標(biāo)題: win7操作系統(tǒng)正確防御u盤移動(dòng)硬盤病毒的方法. [打印本頁] 作者: 土老帽 時(shí)間: 2010-8-29 10:40 標(biāo)題: win7操作系統(tǒng)正確防御u盤移動(dòng)硬盤病毒的方法. win7操作系統(tǒng)正確防御u盤移動(dòng)硬盤病毒的方法由汶上中都信息港友情提供.轉(zhuǎn)載請(qǐng)注明汶上中都社區(qū).謝謝.$ t j3 E4 [0 H! F) s, B
" f8 O* l1 d( G. ~
隨著U盤、移動(dòng)硬盤、存儲(chǔ)卡等移動(dòng)存儲(chǔ)設(shè)備的普及,U盤病毒早已泛濫成災(zāi)。那么在現(xiàn)階段無法杜絕U盤使用的情況下,如何減少中毒機(jī)率呢?這時(shí)候掌握一定的U盤病毒防護(hù)措施和解決方法就顯得尤為重要了。 7 U' U: S/ r/ X! P& S% k7 f
- I: Q" z/ a% B所謂知自知彼,百戰(zhàn)百勝。要預(yù)防這類病毒就得了解它的工作原理。那么U盤病毒的工作原理是什么呢?U盤病毒主要利用了windows系統(tǒng)的自動(dòng)運(yùn)行功能,U盤插入到電腦后能夠自動(dòng)運(yùn)行。然而這項(xiàng)功能是通過磁盤根目錄下的AutoRun.inf文件實(shí)現(xiàn)的。而該文件是一個(gè)隱藏屬性的系統(tǒng)文件,保存著一系列命令,告知系統(tǒng)新插入的光盤或U盤應(yīng)該自動(dòng)啟動(dòng)什么程序等信息。當(dāng)你把帶毒的U盤插入到電腦雙擊打開時(shí),windows系統(tǒng)就會(huì)按照AutoRun.inf的指示去運(yùn)行病毒程序,然后你的電腦就有可能被感染。那么U盤種毒后的主要表現(xiàn)特征有哪些呢?% V) \$ N% q' |5 O9 R: M
% R! H1 ?; z' @4 |" ?9 \1 t r5 S
1、識(shí)別U盤速度變得極為緩慢,且雙擊U盤盤符時(shí)無法打開,當(dāng)然右鍵菜單選擇“打開”也不行。 : P7 e C# Y# j b 9 P6 | X. F! y. h4 N2、雙擊U盤盤符時(shí)無法打開,但在資源管理器窗口中卻可以打開其盤符,用WinRAR打開U盤,發(fā)現(xiàn)了u.vbe文件和類似回收站圖標(biāo)的文件。# x0 S6 c, L3 b. i+ R1 Z
- {' U3 z+ O* G! X3、有些機(jī)子右鍵菜單里多了“自動(dòng)播放”、“Open”、“Browser”等命令項(xiàng)目,U盤無法正常拔插。8 H1 n5 L o* |: O+ G
; H/ l ~2 e+ L9 _: F
4、所有EXE程序被關(guān)聯(lián),且快捷方式圖標(biāo)全換成類似.com程序的默認(rèn)圖標(biāo)。 + V j7 G4 D; r l/ r* T( X9 g* c s. k
5、U盤里面的所有文件夾并成*.exe格式文件或快捷方式文件,不能正常打開。( f6 [8 ?6 m1 [7 X! b
- r/ b; s1 @+ m" w, V6 O6、選擇“開始”菜單→“運(yùn)行”命令,輸入cmd進(jìn)入命令行模式,輸入 C:按回車鍵,進(jìn)入C盤根目錄后,輸入dir/a查看所有文件,會(huì)出現(xiàn)現(xiàn)Autorun.inf和RavMon.exe這兩個(gè)文件。 $ x+ b6 ?, E! o2 J6 I% u2 c0 P9 l3 B6 d. b+ F/ S
面對(duì)泛濫成災(zāi)的U盤病毒我們應(yīng)該如何防范呢? : p7 t% c- F( |! R9 d/ F6 G+ c, k + g9 z1 ]: w9 Y' }5 f1、關(guān)閉自動(dòng)化播放功能! L, q$ \! P5 O
7 s- o3 M2 ?0 Q# q3 y% ?! Z
操作辦法:在Windows下單擊“開始”菜單→“運(yùn)行”命令,輸入“gpedit.msc”命令,進(jìn)入“組策略”窗口,展開左窗格的“本地計(jì)算機(jī)策略計(jì)算機(jī)配置管理模板系統(tǒng)”項(xiàng),在右窗格的“設(shè)置”標(biāo)題下,雙擊“關(guān)閉自動(dòng)播放”進(jìn)行設(shè)置。; S1 G$ X; |# y. M, {
2 q4 P- U3 h& M& e2、修改注冊(cè)表讓U盤病毒禁止自動(dòng)運(yùn)行4 e D' [. b, n, _
" ]/ K6 {3 r0 A# S) t" Z) [1 P
注意:雖然關(guān)閉了U盤的自動(dòng)播放功能,但是U盤病毒依然會(huì)在雙擊盤符時(shí)入侵系統(tǒng),可以通過修改注冊(cè)表來阻斷U盤病毒。操作方法:打開注冊(cè)表編輯器,找到下列注冊(cè)項(xiàng):HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Explorer/MountPoints2右鍵單擊MountPoints2選項(xiàng),選擇權(quán)限,針對(duì)該鍵值的訪問權(quán)限進(jìn)行限制,從而隔斷了病毒的入侵。 4 @. D6 q" m% C& c1 |. i- C& ^) `. P0 o' s0 \& i8 E
3、打開U盤時(shí)請(qǐng)選擇右鍵打開0 j" ~( l# l( I/ k3 x
8 b" n5 k+ f( E' g+ M1 D注意:不要直接雙擊U盤盤符。具體辦法:最好用右鍵單擊U盤盤符選擇“打開”命令或者通過“資源管理器”窗口進(jìn)入,因?yàn)殡p擊實(shí)際上是立刻激活了病毒,這樣做可以避免中毒。4 z; F2 b5 r3 i& H$ D9 R
+ w7 A% f* W8 I, a+ w
4、創(chuàng)建Autorun.inf文件夾' F" W1 r% J" R6 w
- C7 V$ E$ R- Z/ P% x
注意:因?yàn)閁盤病毒是利用Autorun.inf文件來進(jìn)行傳播的。操作辦法:可以在所有磁盤中創(chuàng)建名為“Autorun.inf”的文件夾,如果有病毒要侵入時(shí),這樣病毒就無法自動(dòng)創(chuàng)建再創(chuàng)建同名的Autorun.inf文件了,即使你雙擊盤符也不會(huì)運(yùn)行病毒,從而控制了U盤病毒的傳播。但是病毒同樣會(huì)將其文件刪除,然后復(fù)制自己的Autorun.inf文件進(jìn)去。但如果從文件命名規(guī)則做文章,病毒就無計(jì)可施了。解決辦法就是把自己創(chuàng)建的Autorun.inf設(shè)置為只讀、隱藏、系統(tǒng)文件屬性?! ?br />
+ \7 I7 e. G r" a$ T/ K1 ^2 j) B! U- j" }- g
5、安裝U盤殺毒監(jiān)控軟件和防火墻 : x, M; ~0 F" F$ s/ I+ D9 `# y" ]
通過下載USBCleaner、USBStarter、360安全衛(wèi)士、金山U盤專殺等軟件進(jìn)行安裝,達(dá)到對(duì)U盤的實(shí)時(shí)監(jiān)控和查殺能力。. M6 N( r; V) ?0 d z) I8 ^