當(dāng)前位置:首頁(yè) > 幫助中心 > 實(shí)現(xiàn)這幾步,U盤(pán)病毒不用怕
實(shí)現(xiàn)這幾步,U盤(pán)病毒不用怕
一,U盤(pán)病毒感染機(jī)理:
對(duì)于大多數(shù)U盤(pán)病毒來(lái)說(shuō)他們都是通過(guò)系統(tǒng)的自動(dòng)播放功能以及AUTORUN文件實(shí)現(xiàn)打開(kāi)U盤(pán)時(shí)自動(dòng)運(yùn)行病毒程序,從而將病毒傳播到正常操作系統(tǒng)中。所以說(shuō)要想防范U盤(pán)病毒就首先要針對(duì)自動(dòng)播放以及AUTORUN文件進(jìn)行處理,將這兩個(gè)傳播途徑封死。
二,關(guān)閉自動(dòng)播放封殺病毒傳播:
一般來(lái)說(shuō)當(dāng)我們把光盤(pán)或者U盤(pán)插到員工計(jì)算機(jī)后系統(tǒng)會(huì)馬上出現(xiàn)一個(gè)自動(dòng)播放的對(duì)話(huà)框,讓我們選擇打開(kāi)方式,這種自動(dòng)播放功能很容易造成病毒的入侵,所以說(shuō)首先我們要關(guān)閉系統(tǒng)的自動(dòng)播放功能來(lái)封殺病毒傳播途徑。
三,從AUTORUN下手解決U盤(pán)病毒傳播難題:
除了自動(dòng)播放外另外一個(gè)容易感染U盤(pán)病毒的途徑就是U盤(pán)中存在的AUTORUN文件了,很多病毒都會(huì)在U盤(pán)根目錄建立一個(gè)autorun.inf的文件,在該文件中寫(xiě)入打開(kāi)U盤(pán)時(shí)自動(dòng)加載和運(yùn)行的程序具體路徑,從而實(shí)現(xiàn)傳播與感染的目的。那么如何解決AUTORUN.inf文件對(duì)系統(tǒng)的侵害呢?具體步驟如下。
首先我們?cè)诟夸浵陆⒁粋€(gè)文件夾,名字就叫autorun.inf。由于Windows規(guī)定在同一目錄中,同名的文件和文件夾不能共存,這樣病毒就無(wú)法自動(dòng)創(chuàng)建autorun.ini文件了,即使你雙擊盤(pán)符也不會(huì)運(yùn)行病毒。
四,禁用硬件檢測(cè)服務(wù)讓U盤(pán)喪失智能:
在Windows XP系統(tǒng)中我們擁有即插即用的功能,所有硬件連接都能夠自動(dòng)檢測(cè)自動(dòng)安裝驅(qū)動(dòng),如果我們希望禁止員工計(jì)算機(jī)使用U盤(pán)的話(huà),最直接的辦法就是禁用硬件檢測(cè)服務(wù),這樣即使有人嘗試將U盤(pán)插到計(jì)算機(jī)對(duì)應(yīng)接口也不會(huì)發(fā)現(xiàn)任何硬件設(shè)備,U盤(pán)一樣無(wú)法使用。
具體指令和操作步驟為——通過(guò)“開(kāi)始”->“運(yùn)行”->“輸入CMD”后回車(chē)進(jìn)入命令提示窗口,然后在該窗口中執(zhí)行“sc config ShellHWDetection start= disabled”來(lái)禁用硬件檢測(cè)服務(wù),出現(xiàn)changeserviceconfig success提示表明命令有效。
五,修改注冊(cè)表讓U盤(pán)病毒閉嘴:
在實(shí)際工作中很多網(wǎng)絡(luò)管理員會(huì)發(fā)現(xiàn)即使關(guān)閉了自動(dòng)播放功能,U盤(pán)病毒依然會(huì)在雙擊盤(pán)符時(shí)入侵你的系統(tǒng),就個(gè)人經(jīng)驗(yàn)來(lái)說(shuō)可以通過(guò)修改注冊(cè)表來(lái)讓U盤(pán)病毒徹底閉嘴。
第一步:通過(guò)“開(kāi)始”->“運(yùn)行”->“輸入REGEDIT”后回車(chē)進(jìn)入到注冊(cè)表編輯器。
第二步:打開(kāi)注冊(cè)表,找到下列注冊(cè)項(xiàng)HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerMountPoints2。
第三步:在鍵MountPoints2上點(diǎn)右鍵,選擇權(quán)限,針對(duì)該鍵值的訪問(wèn)權(quán)限進(jìn)行限制。
第四步:接下來(lái)我們將Administrators組和SYSTEM組的完全控制都設(shè)為阻止,這樣這些具備系統(tǒng)操作的高權(quán)限帳戶(hù)將不會(huì)對(duì)此鍵值進(jìn)行操作,從而隔斷了病毒的入侵。
六,采納實(shí)用工具阻擊U盤(pán)病毒:
當(dāng)然對(duì)于大多數(shù)沒(méi)有太多安全經(jīng)驗(yàn)的用戶(hù)來(lái)說(shuō)還是使用工具來(lái)阻擊U盤(pán)病毒最為方便和直接,經(jīng)過(guò)筆者多年測(cè)試和使用發(fā)現(xiàn)有一個(gè)名叫autorun.inf免疫器的工具比較不錯(cuò),下面我們就來(lái)了解下他的使用。
第一步:軟件下載后直接運(yùn)行主程序autorunvaccine.exe。
第二步:在彈出的軟件應(yīng)用對(duì)話(huà)框我們通過(guò)下拉菜單中選擇要免疫的U盤(pán)盤(pán)符即可。
第三步:最后點(diǎn)右邊的inject按鈕實(shí)現(xiàn)U盤(pán)自動(dòng)免疫,出現(xiàn)“the vaccine for drive f: is injected”說(shuō)明U盤(pán)免疫成功,經(jīng)過(guò)處理U盤(pán)將不會(huì)再感染自動(dòng)播放類(lèi)型的U盤(pán)病毒了。
第四步:經(jīng)過(guò)免疫后在U盤(pán)中就能夠看到軟件自動(dòng)生成的AUTORUN.INF文件。
第五步:打開(kāi)autorun.inf文件會(huì)出現(xiàn)“拒絕訪問(wèn)”的提示,這樣也從根本上杜絕了病毒對(duì)autorun.inf文件的修改。
七,總結(jié):
U盤(pán)病毒的種類(lèi)是多種多樣的,傳播方式也各自不同,不過(guò)通過(guò)本文介紹的諸多方法可以杜絕大部分U盤(pán)病毒的入侵,其中方法一,四,五是從本機(jī)系統(tǒng)入手解決U盤(pán)病毒的加載問(wèn)題,而方法二,三,六則是在U盤(pán)沒(méi)有感染病毒時(shí)所做的免疫操作,希望本文可以幫助更多的網(wǎng)絡(luò)管理員解決企業(yè)內(nèi)網(wǎng)實(shí)際安全問(wèn)題。
(責(zé)任編輯:大白菜官網(wǎng) m.suikangyumi.cn)
推薦內(nèi)容
- 大白菜一鍵智能快速裝機(jī)PE版
- 大白菜U盤(pán)啟動(dòng)盤(pán)制作教程
- 大白菜U盤(pán)啟動(dòng)BIOS設(shè)置教程
- 大白菜超級(jí)U盤(pán)啟動(dòng)盤(pán)制作(u盤(pán)裝系統(tǒng)圖解教程)
- 大白菜超級(jí)U盤(pán)啟動(dòng)盤(pán)制作v1.2工具介紹說(shuō)明
- 大白菜淺談Windows 7 32位與64位之區(qū)別
- 十分鐘裝完WIN7(大白菜啟動(dòng)盤(pán)+大白菜win7)
- 如果設(shè)置bios啟動(dòng)
- 大白菜安裝制作教程
- 大白菜如何做系統(tǒng),制作提示菜鳥(niǎo)必看!!!!
熱門(mén)內(nèi)容
最新內(nèi)容
- windows7怎么U盤(pán)重裝系統(tǒng)-電腦怎么重新裝系統(tǒng)windows7
- 怎么用U盤(pán)啟動(dòng)盤(pán)重裝系統(tǒng)-U盤(pán)啟動(dòng)盤(pán)怎么U盤(pán)裝系統(tǒng)
- 怎么給自己重裝電腦系統(tǒng)?自己怎樣重裝電腦系統(tǒng)win10
- 惠普星15如何把U盤(pán)重裝系統(tǒng)-惠普星15筆記本恢復(fù)系統(tǒng)
- 怎么一鍵U盤(pán)重裝系統(tǒng)- 如何一鍵U盤(pán)重裝系統(tǒng)
- 筆記本如何用U盤(pán)裝系統(tǒng)?筆記本怎么用U盤(pán)重裝系統(tǒng)

