第二招:查杀
原理:
1)自动搜索并删除所有磁盘根目录下的autorun.inf文件,解决双击无法打开磁盘的问题;
2)根据autorun.inf 文件反向查杀(已知&未知)病毒体文件和进程。
触发条件:1)每次重启计算机; 2)每次执行OfficeScan手动扫描; 3)每次China DCT更新。
实现方式:集成到China DCT 技术中。
DCT检测名称:RTL.AUTORUN.INF
第三招:启发式检测
原理:
1)检测可疑autorun.inf文件,并阻止对该文件访问;
2)阻止U盘病毒通过autorun.inf激活,抑制传播;
3)可有效发现未知U盘病毒。
有效时间:实时扫描
实现方式:集成到China Pattern 技术中。
病毒名称:Possible_AUTORUN
趋势科技在全球范围内拥有超过4.5亿用户,依托‘中国区网络安全监测实验室(CRTL)’的强大研发力量和China pattern病毒库的庞大数据支持,趋势科技将为中国的企业和个人用户提供更完善的本地化服务,全方位保护用户不受任何形式的病毒侵害。趋势科技CRTL提醒广大用户,大家只要把OfficeScan的升级服务器设定为“趋势科技中国区更新服务器”,就可在为产品升级时直接嵌入到软件主程序中,其反病毒数据将与趋势科技全球两大病毒代码库同步更新,为企业和个人用户提供最全面的立体式U盘病毒解决方案。
转截请注明:文章来自 pc捍卫者 http://www.pchwz.com
本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点