VBS/Autorun.b.Wsh
病毒名称:VBS/Autorun.b.Wsh
中 文 名:“U盘幽灵”变种b
病毒长度:可变
病毒类型:脚本病毒
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
VBS/Autorun.b.Wsh“U盘幽灵”变种b是一个采用VBScript脚本语言编写的脚本病毒,由autorun.exe、autorun.reg、autorun.vbs、autorun.bat等多个病毒文件组成,利用U盘和移动硬盘等方式进行传播。“U盘幽灵”变种b运行后,自我释放到%SystemDir%系统文件夹里,并利用Windows系统的自动播放功能自动运行“U盘幽灵”变种b。监视用户计算机上是否有U盘或移动硬盘接入被感染的计算机,一旦发现便自动复制到U盘和移动硬盘里,从而扩大传播范围。占用大量CPU资源,使电脑运行速度明显变慢。
具体的应该是autorun.inf,这个是自动播放的,比如光盘放入驱动里后 会自动打开,也是靠的这个文件,不过现在这个功能经常被病毒木马利用,通过简单配置autorun.inf文件,可以达到让你双击硬盘或右键打开硬盘的时候 都会自动运行它设定好的程序,来达到运行病毒文件的目的,通常情况下一个硬盘下只有一个autorun.inf的,一个足以了,你说的十几个autorun在C盘不同位置,这个你说的是查出的文件名呢?还是病毒的名字?
我建议你用正统的杀软 进入安全模式后 全盘查杀下,360毕竟不是杀软,不能完全相信它的检测结果..
autorun是自动运行的意思。微软为操作系统提供了这个功能,主要是帮助光盘自动运行某些程序,加载驱动器图标或者个性化的右键菜单而设计,但同样也可以运用于硬盘、移动硬盘以及优盘等各类存储设备。不一定是病毒,有的安装软件里面也有。
U盘对病毒的传播要借助autorun.inf文件的帮助,病毒首先把自身复制到u盘,然后创建一个autorun.inf,在你双击u盘时,会根据autorun.inf中的设置去运行u盘中的病毒,我们只要可以阻止autorun.inf文件的创建,那么U盘上就算有病毒也只能躺着睡大觉了,大家可能也想到这个,但是不管给autorun.inf设置了什么属性,病毒都会更改它,我提到的方法就是,在根目录下,删除autorun.inf文件,然后,根目下建立一个文件夹,名字就叫autorun.inf,这样一来,因为在同一目录下,病毒就无能为力,创建不了autorun.inf文件了,以后会不会出新病毒,自动去删文件夹,然后再建立文件就不知道了,但至少现阶段,这种方法是非常有效的。但是,由于这个文件夹可以被改名,因此许多新的木马和病毒采用改名后再创建autorun.inf文件来达到感染U盘的目的。不过对于安全意识强的用户,用这种方法来判断自己的U盘是否遭到感染也未尝不可。
~~~~~~~~~~~~
它本身不是病毒~但可以启动病毒~
自动运行
自启动,可以让病毒开机启动,并U盘传播的一个病毒辅助型文件