鐵之狂傲

標題: 避免隨身碟病毒,只需 1 招 [列印本頁]

作者: a22888911    時間: 08-5-17 23:43
標題: 避免隨身碟病毒,只需 1 招
為什麼安裝了防毒軟體還是會中隨身碟病毒?
「避免隨身碟病毒,只需 1 招 」
資料來源:中央研究院資訊科學所自由軟體鑄造場&KCO


「網路上有很多避免隨身碟病毒的方法,真的有效嗎?」
「網友推薦多套防隨身碟病毒的軟體,哪一套最好用?」
在討論上述疑問之前,有必要先說明隨身碟常見的誤解。隨身碟正式的全名為「可攜式儲存設備」(Removable storage device)
包含姆指碟、行動硬碟、記憶卡 (如 SD、CF 卡)、數位相機、數位 MP3 播放器、數位行動電話等設備。
所以並不是只有姆指碟是隨身碟,以上這些設備也都有感染隨身碟病毒的風險。

隨身碟病毒利用隨身碟攜帶方便的特性,交互感染受害電腦,以竊取敏感資料,影響範圍包含信用卡資料 [註1]、遊戲帳號與密碼 [註2] 或其它重要資訊等。從近年來的資訊安全新聞中發現,雖然防毒軟體的技術不斷進步,但是更新速率仍然不及日新月益的變種與新型態的病毒,這使得防毒軟體的偵測率趕不上病毒的演化。
筆者整理了近年隨身碟病毒重大新聞如下:
- 2006 年 10 月,防毒軟體廠商 F-Secure 發布日本麥當勞出廠 1 萬台含有隨身碟病毒的 MP3 播放器的新聞 [註3]。
- 2007 年 3 月,資訊安全網站 Zone-H 發布隨身碟病毒再度流行的警訊 [註4]。
- 2007 年 5 月,防毒軟體廠商 Sophos 發布隨身碟病毒嚴重肆虐的新聞 [註5]。
- 2007 年 11 月,Business Journal 發布隨身碟病毒對企業機密檔案的潛藏風險報告 [註6]。


當防毒軟體不再能夠保證電腦安全時,網路上紛紛出現專門處理隨身碟病毒的錦囊與軟體。然而這些錦囊是否有效?或這些軟體之中,哪種最好?Wow! 隨身碟防毒系列,只需此招便可讓電腦遠離隨身碟病毒。




  
◎開放源碼的隨身碟防毒軟體 - Wow! 隨身碟防毒系列
中央研究院資訊科學所自由軟體鑄造場,於 2008年 2 月釋出 Wow! USB Protector 隨身碟病毒偵測軟體。採用開放原始碼 GPL3 授權,供個人或企業自由使用與研究。
Wow! USB Protector 是一款自動偵測隨身碟是否含有惡意程式的自由軟體。可以偵測出常見的隨身碟病毒,提供即時捕捉隨身碟病毒或可疑程式的功能,是一款輔助防毒軟體的安全工具。目前有繁體中文與英文介面,支援 Windows 2000/XP/2003/Vista 32bit/64bit 作業系統。使用 Ruby 程式語言撰寫、支援系統常駐、自動更新惡意程式病毒碼、合法程式白名單、可疑程式警訊等功能。

為了讓電腦初學的新手容易使用,自由軟體鑄造場同期推出 Wow! USB VirusKiller。功能與 Wow! USB Protector 相同。唯在偵測出隨身碟病毒或可疑程式時,Wow! USB Protector 提供多種選項供使用者選擇,而 Wow! USB VirusKiller 則視情形自動幫助使用者採用不同的方式,如偵測出隨身碟病毒時 Wow! USB VirusKiller 會自動刪除,以避免使用者在選項名單上產生疑惑。需要注意的是,兩套程式不可同時安裝。
由於兩套程式的圖形介面差不多,接下來的範例將以 Wow! USB Protector 中文版的圖為例,不同的部分將會特別說明。
Wow! USB Protector 與 Wow! USB VirusKiller 比較表
===========================程式 Wow! USB Protector  Wow! USB VirusKiller
---------------------------
適合對象 了解隨身碟病毒的使用 電腦初學的新手
偵出病毒 多種選項供使用者選擇 自動刪除惡意程式
偵出可疑程式多種選項供使用者選擇
提出可疑檔案的警訊
專案網址
Wow! USB Protector Wow! USB VirusKiller        
===========================

◎ 開始安裝 Wow!隨身碟防毒
兩款輔助安全工具的安裝方式相同。首先,下載程式並解壓縮,並執行資料夾內的 install 執行檔。視窗畫面如下,

選擇「開始安裝」即可安裝完成。
安裝完成後,重新啟動電腦使 Wow! USB Protector 正常運作。啟動後會在 Windows 系統常駐列(通常在螢幕右下角)見到如下的小圖示,
將滑鼠游標移到上方,會出現 Wow! USB Security 1.0.3。


對此圖示按下滑鼠右鍵,會有「Options」、「About」與「Exit」等三種功能選項。

Wow!隨身碟防毒常駐功能選項
==================
選項            功能
------------------
Options    開啟管理介理(後續會介紹)
About        程式說明
Exit         結束程式
==================

== 學習手冊 ==
安裝完成後,只要作業系統插入隨身碟時,就會自動掃描隨身碟是否含有病毒。
若 Wow! USB Protector 發現有病毒或可疑程式時,會有警告視窗並提供使用者選擇處理的方式。
第一個欄位為程式名稱,在每個檔名後面的欄位則是判斷結果。如果不確定是否為病毒則會顯示「未知」。反之,若偵測的結果是病毒,則會顯示「病毒/木馬」。
接下來可以選擇想要處理的程式,用滑鼠在程式名稱欄位上點選(可多重選擇),最後再選擇想要的處理方式。
Wow! USB Protector 提供了三種功能選項:「刪除」、「安全開啟隨身碟」以及「離開」。

(表6: Wow! USB Protector的功能選項)
===================
選項                           功能
-------------------
刪除                         刪除檔案
安全開啟隨身碟    安全開啟隨身碟,可避開隨身碟病毒
離開                         忽視警告
===================

若使用的是 Wow! USB VirusKiller,在發現隨身碟內有病毒時,會自動幫使用者刪除。
若發現隨身碟內有可疑程式時,則會提供警訊視窗。
== 管理手冊 ==
Wow!隨身碟防毒提供簡易的管理介面,請直接在系統常駐列(通常在螢幕右下角)的 Wow! USB Security 小圖示上按滑鼠右鍵,選擇「Options」即可開啟。
管理介面功能說明
========================選項                          功能
------------------------
啟動保護                  啟動監控程式
停止保護                  結束監控程式
開機時自動啟動      每次開機時自動啟動監控程式
開機時不要啟動      每次開機時不自動啟動監控程式
白名單                  可設定合法的程式名單
自動更新                可設定自動更新時間間隔
更新病毒碼              手動更新惡意程式病毒碼
========================

== 測試 ==
為了方便測試 Wow! 隨身碟防毒的功能,我們可以做簡單的測試。
首先下載 TEST_WowUSBProtector [註7]並解壓縮,將解壓縮內的兩個檔複製到隨身碟中。這只是為了測試 Wow!隨身碟防毒的測試檔,並不是真的病毒。此測試檔正常的執行畫面如下,


最後重新插入隨身碟,即可開始測試 Wow! 隨身碟防毒的功能。若 Wow!USB Protector 有偵測出來時,會有如下畫面,

若是 Wow!USB VirusKiller 則是,
== 移除 Wow!隨身碟防毒==
移除程式必須到預設的安裝路徑下,執行 install 執行檔。Wow! USB Protector 預設的安裝路徑,通常是 C:\Program Files\WowUSBProtector。而 Wow! USB VirusKiller 預設的安裝路徑在 %SystemRoot%\Program Files\WowUSBVirusKiller,通常是 C:\Program Files\WowUSBVirusKiller。
  
選擇「移除程式」,最後重新啟動電腦即可移除成功。

◎ 結語
Wow!隨身碟防毒系列採用開放源碼 GPL3 的授權釋出,可自由執行、研究、修改與散布。公司與個人皆可按照需求修改程式碼或新增病毒特徵碼。相較於同功能的其它程式,提供使用者更多的客製化自由。若讀者有意共同開發,歡迎與自由軟體鑄造場交流聯絡。 (contact@openfoundry.org)。
註1:如防毒軟體廠商 Sophos 命名為 W32/MemServ-A 的隨身碟病毒。
註2:如防毒軟體廠商賽門鐵克(Symantec) 命名為
W32.Gammima.AG 的隨身碟病毒。
註3:
F-Secure: McDonalds ships MP3 players with a trojan
註4:
Zone-H: Digital worms through USB ports
註5:Sophos: Danger USB! Worm targets removable memory sticks to infiltrate business
註6:
Business Journal: USB devices make companies vulnerable to computer viruses, data theft
註7:
TEST_WowUSBProtector
註8:DisableAutorun.reg
註9:EnableAutorun.reg
轉貼載點連結:KCOhttp://kco.pixnet.net/blog/post/17637507



[ 本文最後由 a22888911 於 08-5-17 04:34 PM 編輯 ]

[ 本文章最後由 a22888911 於 08-10-1 05:48 編輯 ]
作者: 水羽    時間: 08-5-18 11:32
專案網址Wow! USB Protector Wow! USB VirusKiller  

下載點應該是以上這行...
作者: make291    時間: 08-5-18 11:45
原文由 TSUBASA672302 於 08-5-18 03:32 AM 發表 [原文]
專案網址Wow! USB Protector Wow! USB VirusKiller  

下載點應該是以上這行...


不好意思

後來我仔細看了一次

已在昨天就下載完畢

不過仍感謝你指出
作者: rayhill    時間: 08-6-8 19:20
謝謝提供有用資訊喔,
學校電腦大家usb插來插去,
中毒的也不少,
試看看這個方法好不好用。
作者: shiuan0523    時間: 08-6-16 16:59
大大真的是超感謝你~
我公司的電腦全都是病毒~
可是~
上班一定要用到隨身碟插來插去的~
害的我隨身碟不敢在家裡用~
有了這個程式~
我就不用害怕了~

作者: 被人打假ㄉ    時間: 08-6-19 21:36
看起來很實用呢..........

最近USB病毒好像越來越囂張了.....現在連用都不太敢用了
作者: top90081    時間: 08-6-24 09:34
我的應該不會中吧
裡面是裝的是LINUX
還可以在LINUX裡面灌防毒軟體= =
作者: gary12378    時間: 08-7-2 23:07
其實只要把裡面檔先拿出來 格式化再放進去就好了= =
作者: jm9321    時間: 08-7-27 22:49
如果..如大大所言..."其實只要把裡面檔先拿出來 格式化再放進去就好了= ="
那大大的寶貝電腦..有可能已經中毒了..
即使..你的電腦沒有毒..插入有毒的隨身碟..在這時..你電腦也已經中獎了..有些防毒..並沒有即時針測與阻擋到
(經驗談)
作者: kisskrishna    時間: 08-7-27 22:52
3Q your help

update the system,use for my computer.


作者: 24hr    時間: 08-7-29 00:42
實用! 感謝!
作者: a22888911    時間: 08-9-26 00:28
標題: 載點找到在這
載點找到在這【http://kco.pixnet.net/blog/post/17637507】文章的最下面就有了

[ 本文章最後由 a22888911 於 08-10-1 05:52 編輯 ]
作者: Feiking    時間: 08-9-30 00:00
我很喜歡這資訊
因為學校中很常使用USB
所以學校每一台電腦都很毒
有時都不敢用在自己的PC
但都一定要用
所以感謝大大的分享
毒     防不勝防
作者: turnX    時間: 08-10-1 12:58
實用,試用看看
其實看過不少防堵法,關AutoRun,但插到別人電腦,這是個問題
其他人說建檔案夾,似乎也不錯用,但不知是否有效
作者: justdowing    時間: 08-10-5 21:28
請問下載時,有0.73a (13.8MB) 和 0.73(4.5MB) 那安裝時,是2個都安裝嗎??
作者: op888qo    時間: 08-10-26 16:06
感謝您的分享!!

希望使用上不會讓我有太大的困擾 >_<




歡迎光臨 鐵之狂傲 (https://gamez.com.tw/)