系統(tǒng)之家 - 系統(tǒng)光盤下載網(wǎng)站!

當(dāng)前位置:系統(tǒng)之家 > 系統(tǒng)教程 > 詳解U盤病毒含義及如何防治

詳解U盤病毒含義及如何防治

時(shí)間:2014-04-22 16:19:18 作者:zhang 來源:系統(tǒng)之家 1. 掃描二維碼隨時(shí)看資訊 2. 請(qǐng)使用手機(jī)瀏覽器訪問: https://m.xitongzhijia.net/xtjc/20140422/21459.html 手機(jī)查看 評(píng)論

  病毒是我們?nèi)粘I钪休^為常見常聽到的,隨著科技的發(fā)展,U盤病毒的數(shù)量種類也日益增加。那么到底什么是U盤病毒呢?此特殊的病毒我們?cè)谌粘V袘?yīng)該如何進(jìn)行防范呢?下面小編就為大家詳細(xì)講述U盤病毒含義及防治的方案吧。

  什么是U盤病毒?

  U盤病毒顧名思義就是通過U盤傳播的病毒。U盤病毒又稱Autorun病毒,是通過AutoRun.inf文件使用[1]戶所有的硬盤完全共享或中木馬的病毒;能通過產(chǎn)生AutoRun.inf進(jìn)行傳播的病毒,都可以稱為U盤病毒。隨著U盤、移動(dòng)硬盤、存儲(chǔ)卡等移動(dòng)存儲(chǔ)設(shè)備的普及,U盤病毒也開始泛濫。病毒首先向U盤寫入病毒程序,然后更改autorun.inf文件。autorun.inf文件記錄用戶選擇何種程序來打開U盤。如果autorun.inf文件指向了病毒程序,那么Window就會(huì)運(yùn)行這個(gè)程序,引發(fā)病毒。一般病毒還會(huì)檢測插入的U盤,并對(duì)其實(shí)行上述操作,導(dǎo)致一個(gè)新的病毒U盤的誕生。

  U盤要怎樣防毒?

  第一招.組策略關(guān)閉AutoRun功能(適合不熟悉電腦者)

  如果你想一次全部禁用Windows XP的自動(dòng)播放功能,那么請(qǐng)按下述步驟操作:

  1、單擊“開始→運(yùn)行”,在“打開”框中,鍵入“gpedit.msc”,單擊“確定”按鈕,打開“組策略”窗口; U盤之家

  2、在左窗格的“本地計(jì)算機(jī)策略”下,展開“計(jì)算機(jī)配置→管理模板→系統(tǒng)”,然后在右窗格的“設(shè)置”標(biāo)題下,雙擊“關(guān)閉自動(dòng)播放”;

  3、單擊“設(shè)置”選項(xiàng)卡,選中“已啟用”復(fù)選鈕,然后在“關(guān)閉自動(dòng)播放”框中單擊“所有驅(qū)動(dòng)器”,單擊“確定”按鈕,最后關(guān)閉“組策略”窗口。

  第二招.注冊(cè)表關(guān)閉AutoRun功能

  在“開始”菜單的“運(yùn)行”中輸入Regedit,打開注冊(cè)表編輯器,展開到

  HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion PoliciesExploer 主鍵下,在右側(cè)窗格中找到“NoDriveTypeAutoRun”,就是這個(gè)鍵決定了是否執(zhí)行CDROM或硬盤的AutoRun功能。

  雙擊 “NoDriveTypeAutoRun”,在默認(rèn)狀態(tài)下(即你沒有禁止過AutoRun功能),在彈出窗口中可以看到 “NoDriveTypeAutoRun”默認(rèn)鍵值為95,00,00,00,附件上傳了抓圖。其中第一個(gè)值“95”是十六進(jìn)制值,它是所有被禁止自動(dòng)運(yùn)行設(shè)備的和。將“95”轉(zhuǎn)為二進(jìn)制就是10010101,其中每位代表一個(gè)設(shè)備,Windows中不同設(shè)備會(huì)用如下數(shù)值表示:

  設(shè)備名稱 第幾位 值 設(shè)備用如下數(shù)值表示 設(shè)備名稱含義

  DKIVE_UNKNOWN 0101h 不能識(shí)別的設(shè)備類型

  DRIVE_NO_ROOT_DIR 1002h 沒有根目錄的驅(qū)動(dòng)器(Drive without root directory)

  DRIVE_REMOVABLE 2104h 可移動(dòng)驅(qū)動(dòng)器(Removable drive)

  DRIVE_FIXED 3008h 固定的驅(qū)動(dòng)器(Fixed drive)

  DRIVE_REMOTE 4110h 網(wǎng)絡(luò)驅(qū)動(dòng)器(Network drive)

  DRIVE_CDROM 5020h 光驅(qū)(CD-ROM)

  DRIVE_RAMDISK 6040h RAM磁盤(RAM Disk)

  保留 7180h 未指定的驅(qū)動(dòng)器類型

  在上面所列的表中值為“0”表示設(shè)備運(yùn)行,值為“1”表示該設(shè)備不運(yùn)行(默認(rèn)情況下,Windows禁止80h、10h、4h、01h這些設(shè)備自動(dòng)運(yùn)行,這些數(shù)值累加正好是十六進(jìn)制的95h,所以NoDriveTypeAutoRun”默認(rèn)鍵值為95,00,00,00)。

  第三招.隱藏驅(qū)動(dòng)器法(適合U盤使用頻繁者,如打印工作室)

  如果上面的方法都不夠徹底,還有一招就是把驅(qū)動(dòng)器隱藏了,而用一個(gè)批處理文件來打開U盤。

  1、打開注冊(cè)表編輯器,還是進(jìn)入

  HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion PoliciesExplorer,新建二進(jìn)制值“NoDrives”,缺省值是00000000,表示不隱藏任何驅(qū)動(dòng)器。鍵值由4個(gè)字節(jié)組成,每個(gè)字節(jié)的每一位(bit)對(duì)應(yīng)從A到Z的一個(gè)盤,當(dāng)相應(yīng)位為1時(shí),“我的電腦”中的相應(yīng)驅(qū)動(dòng)器就被隱藏了。第一個(gè)字節(jié)代表從A到H的八個(gè)盤,即01為A、02 為B、04為C……依此類推,第二個(gè)字節(jié)代表I到P;第三個(gè)字節(jié)代表Q到X;第四個(gè)字節(jié)代表Y和Z。U盤的盤符是接著現(xiàn)有盤符往下推。若你現(xiàn)在已經(jīng)使用了 C、D、E、F,那么U盤采用G:著盤符,再插入一個(gè)U盤就用H:。此時(shí)只需將G:和H:隱藏,則插入U(xiǎn)盤也不會(huì)在“我的電腦”里顯示。當(dāng)然,用注冊(cè)表編輯器修改注冊(cè)表操作起來較為復(fù)雜,現(xiàn)在有很多專門修改注冊(cè)表的軟件,如WINDOWS優(yōu)化大師中展開“系統(tǒng)性能優(yōu)化/系統(tǒng)安全優(yōu)化/更多設(shè)置/選擇要隱藏的驅(qū)動(dòng)器”,將要隱藏的盤符前的 "□"里打"√",確定即可。

  2、在桌面新建一個(gè)文本文件,輸入“start (你的盤符):”,如:“start f:”,另存為“進(jìn)入U(xiǎn)盤.bat”,之后就通過雙擊該批處理文件來打開U盤,不僅可防病毒,使用也很方便。

  招五、禁止創(chuàng)建autorun.inf(保護(hù)自己的U盤)

  在根目錄下建立一個(gè)文件夾,名字就叫autorun.inf。由于Windows規(guī)定在同一目錄中,同名的文件和文件夾不能共存,這樣病毒就無法創(chuàng)建autorun.ini文件,即使您雙擊盤符也不會(huì)運(yùn)行病毒。

  第四招. 修改權(quán)限法

  1. 點(diǎn)開始->運(yùn)行 輸入 regedit.exe 回車 2. 打開注冊(cè)表編輯器后展開項(xiàng),也是進(jìn)入

  [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion ExplorerMountPoints2] 3. 右鍵點(diǎn)MountPoints2 選擇權(quán)限 4. 依次點(diǎn)擊“安全中的用戶和組”,在下面的權(quán)限中都改成拒絕 5. 刷新一遍,此后即使U盤有病毒也不會(huì)激活,雙擊U盤會(huì)正常進(jìn)入U(xiǎn)盤。

  以上通過對(duì)U盤病毒進(jìn)行詳細(xì)的講述,以及我們?cè)谌粘V性撊绾胃玫胤婪恫《。相信大家?duì)U盤病毒有了全面的了解,在日常防范中定將能更好地保護(hù)U盤安全。

發(fā)表評(píng)論

0

沒有更多評(píng)論了

評(píng)論就這些咯,讓大家也知道你的獨(dú)特見解

立即評(píng)論

以上留言僅代表用戶個(gè)人觀點(diǎn),不代表系統(tǒng)之家立場

其他版本軟件

人氣教程排行

U盤系統(tǒng)推薦

官方交流群 軟件收錄