當(dāng)前位置:首頁 > 幫助中心 > 實(shí)現(xiàn)這幾步,U盤病毒不用怕
實(shí)現(xiàn)這幾步,U盤病毒不用怕
一,U盤病毒感染機(jī)理:
對于大多數(shù)U盤病毒來說他們都是通過系統(tǒng)的自動播放功能以及AUTORUN文件實(shí)現(xiàn)打開U盤時自動運(yùn)行病毒程序,從而將病毒傳播到正常操作系統(tǒng)中。所以說要想防范U盤病毒就首先要針對自動播放以及AUTORUN文件進(jìn)行處理,將這兩個傳播途徑封死。
二,關(guān)閉自動播放封殺病毒傳播:
一般來說當(dāng)我們把光盤或者U盤插到員工計(jì)算機(jī)后系統(tǒng)會馬上出現(xiàn)一個自動播放的對話框,讓我們選擇打開方式,這種自動播放功能很容易造成病毒的入侵,所以說首先我們要關(guān)閉系統(tǒng)的自動播放功能來封殺病毒傳播途徑。
三,從AUTORUN下手解決U盤病毒傳播難題:
除了自動播放外另外一個容易感染U盤病毒的途徑就是U盤中存在的AUTORUN文件了,很多病毒都會在U盤根目錄建立一個autorun.inf的文件,在該文件中寫入打開U盤時自動加載和運(yùn)行的程序具體路徑,從而實(shí)現(xiàn)傳播與感染的目的。那么如何解決AUTORUN.inf文件對系統(tǒng)的侵害呢?具體步驟如下。
首先我們在根目錄下建立一個文件夾,名字就叫autorun.inf。由于Windows規(guī)定在同一目錄中,同名的文件和文件夾不能共存,這樣病毒就無法自動創(chuàng)建autorun.ini文件了,即使你雙擊盤符也不會運(yùn)行病毒。
四,禁用硬件檢測服務(wù)讓U盤喪失智能:
在Windows XP系統(tǒng)中我們擁有即插即用的功能,所有硬件連接都能夠自動檢測自動安裝驅(qū)動,如果我們希望禁止員工計(jì)算機(jī)使用U盤的話,最直接的辦法就是禁用硬件檢測服務(wù),這樣即使有人嘗試將U盤插到計(jì)算機(jī)對應(yīng)接口也不會發(fā)現(xiàn)任何硬件設(shè)備,U盤一樣無法使用。
具體指令和操作步驟為——通過“開始”->“運(yùn)行”->“輸入CMD”后回車進(jìn)入命令提示窗口,然后在該窗口中執(zhí)行“sc config ShellHWDetection start= disabled”來禁用硬件檢測服務(wù),出現(xiàn)changeserviceconfig success提示表明命令有效。
五,修改注冊表讓U盤病毒閉嘴:
在實(shí)際工作中很多網(wǎng)絡(luò)管理員會發(fā)現(xiàn)即使關(guān)閉了自動播放功能,U盤病毒依然會在雙擊盤符時入侵你的系統(tǒng),就個人經(jīng)驗(yàn)來說可以通過修改注冊表來讓U盤病毒徹底閉嘴。
第一步:通過“開始”->“運(yùn)行”->“輸入REGEDIT”后回車進(jìn)入到注冊表編輯器。
第二步:打開注冊表,找到下列注冊項(xiàng)HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerMountPoints2。
第三步:在鍵MountPoints2上點(diǎn)右鍵,選擇權(quán)限,針對該鍵值的訪問權(quán)限進(jìn)行限制。
第四步:接下來我們將Administrators組和SYSTEM組的完全控制都設(shè)為阻止,這樣這些具備系統(tǒng)操作的高權(quán)限帳戶將不會對此鍵值進(jìn)行操作,從而隔斷了病毒的入侵。
六,采納實(shí)用工具阻擊U盤病毒:
當(dāng)然對于大多數(shù)沒有太多安全經(jīng)驗(yàn)的用戶來說還是使用工具來阻擊U盤病毒最為方便和直接,經(jīng)過筆者多年測試和使用發(fā)現(xiàn)有一個名叫autorun.inf免疫器的工具比較不錯,下面我們就來了解下他的使用。
第一步:軟件下載后直接運(yùn)行主程序autorunvaccine.exe。
第二步:在彈出的軟件應(yīng)用對話框我們通過下拉菜單中選擇要免疫的U盤盤符即可。
第三步:最后點(diǎn)右邊的inject按鈕實(shí)現(xiàn)U盤自動免疫,出現(xiàn)“the vaccine for drive f: is injected”說明U盤免疫成功,經(jīng)過處理U盤將不會再感染自動播放類型的U盤病毒了。
第四步:經(jīng)過免疫后在U盤中就能夠看到軟件自動生成的AUTORUN.INF文件。
第五步:打開autorun.inf文件會出現(xiàn)“拒絕訪問”的提示,這樣也從根本上杜絕了病毒對autorun.inf文件的修改。
七,總結(jié):
U盤病毒的種類是多種多樣的,傳播方式也各自不同,不過通過本文介紹的諸多方法可以杜絕大部分U盤病毒的入侵,其中方法一,四,五是從本機(jī)系統(tǒng)入手解決U盤病毒的加載問題,而方法二,三,六則是在U盤沒有感染病毒時所做的免疫操作,希望本文可以幫助更多的網(wǎng)絡(luò)管理員解決企業(yè)內(nèi)網(wǎng)實(shí)際安全問題。
(責(zé)任編輯:大白菜官網(wǎng) m.mpfi566.cn)