资讯中心

迟到十年的决定:AutoRun退休

2011-02-10来源:金山安全中心

摘要:被滥用了十多年后,Autorun终于退休了。微软宣布关闭所有老版本Windows的AutoRun特性。

关键词:微软关闭AutoRun Windows



    AutoRun是一个操作系统的便捷机制,在用户插入USBCD等可移动媒体时,系统会自动读取其根目录的autorun.inf文件并运行指定程序。很快,安全专家们发现autorun可以助长病毒木马的传播。微软后来对AutoRun的滥用进行限制,用户通过编辑注册表和组策略来关闭自动运行功能。金山毒霸2011在默认设置中,会强制关闭U盘自动运行功能,此举大大减轻了U盘病毒的危害。

 

 

    在20112一个“重要的非安全更新”中,微软改变了Windows Server 2008及之前版本的AutoRun功能。在 Windows XPWindows Vista 和 Windows Server 2003 中,除CDDVD外,任何USB 小型驱动器、外置硬盘和任何自身作为大容量存储的卷。都将忽略 AutoRun 条目,现在用户插入一个U盘、移动硬盘和连接一个读卡器的动作,将不会直接触发病毒程序的运行,这样可以有效防止病毒木马通过 USB 介质的自动播放功能传播。

 

    一些知名度非常高的恶性病毒,U盘是重要传播通道:比如conficker蠕虫和Stuxnet病毒。前者曾造成法国空军战机停飞,后者则重创了伊朗核计划。

 

    但病毒作者的智慧不容低估,伪装成文件夹图标的U盘病毒已十分普遍。这些病毒感染U盘、移动硬盘之后,先将正常的文件夹隐藏,再使用障眼法,将病毒程序伪装成文件夹的样子。

 

 

    当用户乍一看到这些文件夹图标,就会双击打开,病毒木马成功欺骗了用户的眼睛,得到一次运行的机会。尽管如此,安装编号为KB971029的安全更新,已经可以让病毒自动运行的机会丧失。推荐使用金山卫士来安装这个补丁。

 

 

金山卫士下载地址:


金山卫士下载

 

金山毒霸2011也针对U盘病毒做过专门改进,解决方案是:


1.金山毒霸2011会默认禁用自动运行;


2.当用户插入U盘、移动硬盘时,金山毒霸的实时监控程序会立刻检查U盘,如果发现autorun.inf和未知U盘病毒,会立即尝试清除。被病毒隐藏、破坏的文件也会被修复。

 

金山安全套装下载地址:

 

 

 


相关新闻:

U盘实时三大保护,安全使用不担心

蠕虫病毒专杀工具,u盘病毒专杀工具,arp病毒专杀工具

更多>>免费杀毒下载

分享到: 复制地址 新浪微博 QQ空间 朋友 开心网 人人网 百度空间 搜狐 网易 豆瓣 淘江湖 百度贴吧