U盤病毒隱藏方式有以下幾種:
以假亂真,把自己的進程名改為正常系統進程的名字。
偷梁換柱,有的病毒會把自己的文件復制到真正系統進程目錄下在修改進程名這樣就很難被發現了。
借尸還魂,所謂的借尸還魂就是病毒采用了進程插入技術,將病毒運行所需的dll文件插入正常的系統進程中,表面上看無任何可疑情況,實質上系統進程已經被病毒控制了,除非我們借助專業的進程檢測工具,否則要想發現隱藏在其中的病毒是很困難的。
作為系統文件隱藏。一般系統文件是看不見的, 所以這樣就達到了隱藏的效果。
偽裝成其他文件。由于一般計算機用戶不會顯示文件的后綴,或者是文件名太長看不到后綴,于是有些病毒程序將自身圖標改為其他文件的圖標,導致用戶誤打開。
藏于系統文件夾中。這些系統文件夾往往都具有迷惑性。
隱藏在注冊表中。
在系統備份時隱藏在備份文件中。
隱藏在映像文件中。
回答所涉及的環境:聯想天逸510S、Windows 10。
U盤病毒隱藏方式有以下幾種:
以假亂真,把自己的進程名改為正常系統進程的名字。
偷梁換柱,有的病毒會把自己的文件復制到真正系統進程目錄下在修改進程名這樣就很難被發現了。
借尸還魂,所謂的借尸還魂就是病毒采用了進程插入技術,將病毒運行所需的dll文件插入正常的系統進程中,表面上看無任何可疑情況,實質上系統進程已經被病毒控制了,除非我們借助專業的進程檢測工具,否則要想發現隱藏在其中的病毒是很困難的。
作為系統文件隱藏。一般系統文件是看不見的, 所以這樣就達到了隱藏的效果。
偽裝成其他文件。由于一般計算機用戶不會顯示文件的后綴,或者是文件名太長看不到后綴,于是有些病毒程序將自身圖標改為其他文件的圖標,導致用戶誤打開。
藏于系統文件夾中。這些系統文件夾往往都具有迷惑性。
隱藏在注冊表中。
在系統備份時隱藏在備份文件中。
隱藏在映像文件中。
回答所涉及的環境:聯想天逸510S、Windows 10。