移动存储设备的防病毒问题,目前通用的移动存储设备就是U盘。U盘传播方式有四种:第一种是把U盘下所有文件夹隐藏,并把自己复制成与原文件夹名称相同的具有文件夹图标的文件,当你点击时病毒会执行并且该病毒会打开该名称的文件夹。第二种是在U盘的所有可执行文件里插入病毒本身,这种情况比较恶劣。一般你必须用杀毒软件或其他分离软件才能把你能用的那部分提取出来。第三种是直接在每一个文件夹下面生成一个与该文件夹同名的exe文件,跟第一种相似,但更具有混淆性。第四种在U盘根目录下生成一个autoruninf的引导文件(隐藏文件),插入U盘,就自动执行病毒文件。相应的我们可以使用如下措施防止U盘传染上病毒,成为病毒的载体:首先计算机必须关闭U盘自动播放功能,方法如下:1、点击“开始”选择“运行”,键入“gpeditmsc”,并运行,打开“组策略”窗口;2、在左栏的“本地计算机策略”下,打开“计算机配置_管理模板_系统”,然后在右栏的“设置”标题下,双击“关闭自动播放”;3、选择“设置”选项卡,勾取“已启用”复选钮,然后在“关闭自动播放”框中选择“所有驱动器”,单击“确定”按钮,退出“组策略”窗口。然后针对上面第一种和第四种以及第三种情况我们可以在拷贝完数据之后,进入cmd模式使用dir x: /a命令查看U盘(比如U盘盘符是X)下面所有文件,包括隐藏文件。如果发现不只我们拷贝的文件,还有其它不明文件,例如abc,我们使用attrib abc-s -h –r去除其只读属性,然后在使用del /f abc删除这些文件。第二种情况最复杂,我们可以比较拷贝后和源文件的大小是否相符(详细到字节数)同样可以使用dir命令查看。如果发现不符就需要借助专门的U盘杀毒工具分离出病毒
方法/步骤
1
方法一:建立Autoruninf免疫文件。在U盘根目录下新建一个名为Autoruninf的空文件夹,这样一来,在同一目录下病毒就无法创建Autoruninf文件来感染U盘了。
说明:若U盘已经感染病毒,那么建立Autoruninf免疫文件的方法就失效了,因为染毒的U盘已经存在Autoruninf文件,所以"先下手为强"很重要。
2
方法二:禁用组策略中的自动播放
以Win7系统为例,其步骤是:点击"开始"→"运行",输入gpeditmsc后回车,d出组策略窗口,在其中依次选择"计算机配置"→"管理模板"→"系统",打开"关闭自动播放"属性,点击已启用,在下拉菜单中选择“所有驱动器”,单击确定退出。
3
方法三:利用“控制面板”禁止自动播放功能。打开控制面板,依次进入“控制面板”-“所有控制面板项”-“自动播放”,取消勾选“为所有媒体和设备使用自动播放(U)”,最后点击“保存”按钮。
4
方法四:禁止注册表中MountPoints2的写入。依次点击"开始"→"运行",输入regedit后回车,打开注册表编辑器,依次展开“HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\Explorer\MountPoints2,右键点击MountPoints2键,选择权限,将Administrators组和SYSTEM组的完全控制项都设为拒绝。
说明:禁止MountPoints2的写入是为了阻止Windows读取Autoruninf后添加新的右键菜单项,从而阻止病毒菜单项的出现,使之无法激活病毒。
5
用资源管理器打开U盘内容。具体 *** 作方法:按下键盘组合键“Win+ E”打开资源管理器,然后选择U盘盘符并打开,即可防止U盘中的Autoruninf文件的运行,从而有效防止病毒文件的运行。
6
安装电脑管家-U盘防火墙。下载并安装360安全卫士,然后进行设置:运行360安全卫士,依次点击“工具大全”-“360保镖”,在d出的窗口中选择“U盘保镖”,开启U盘安全扫描即可。下次当插入U盘时,任务栏上会d出扫描U盘状态窗口,执行扫描U盘的 *** 作。
END
U盘病毒原理
U盘病毒通常是利用Windows系统的自动播放功能进行传播。自动播放给Windows用户提供的一个极为方便的打开或浏览U盘内容功能,但是这也会成功病毒感染的第一步。通常情况下,在系统的自动播放功能开启的情况下,当用户插入U盘时就会自动d出一个窗口,让用户选择要执行的 *** 作(比如打开,查看等),如果此时用户选择“打开” *** 作,则U盘病毒就可以借次自动运行,从而达到运行病毒自身的目地。
自动播放这一功能是通过系统隐藏文件Autoruninf文件来实现的,它存放在驱动器根目录下。Autoruninf文件本身不是病毒,但很容易被病毒利用,试想如果Autoruninf文件指向了病毒程序,那么在你双击U盘盘符的时候,Windows就可立即激活指定的病毒。为了更直观地说明Autoruninf的实现过程,下面为大家做一个简单的演示。
首先编写一个Autoruninf文件,文件内容如下(用粗体字表示):
[autorun]
OPEN=notepadexe
shellopen=打开(&O)
shellopenCommand=notepadexe
shellopenDefault=1
shellexplore=资源管理器(&X)
shellexploreCommand=notepadexe
icon=springico
将Autoruninf,Windows自带的记事本程序notepadexe和springico一同拷贝到U盘的根目录下。
4
在这里,加入一个图标是为了检查Autoruninf是否被读取,这个Autoruninf会伪造右键菜单里的打开和资源管理器,点击就运行notepadexe。重新插入U盘后图标变了,无论是双击、右键打开还是右键点击资源管理器,都只d出记事本,而无法打开U盘。试想,若把notepadexe换成病毒文件后果将不堪设想。
移动存储设备的防病毒问题,目前通用的移动存储设备就是U盘。U盘传播方式有四种:
第一种是把U盘下所有文件夹隐藏,并把自己复制成与原文件夹名称相同的具有文件夹图标的文件,当你点击时病毒会执行并且该病毒会打开该名称的文件夹。第二种是在U盘的所有可执行文件里插入病毒本身,这种情况比较恶劣。一般你必须用杀毒软件或其他分离软件才能把你能用的那部分提取出来。
第三种是直接在每一个文件夹下面生成一个与该文件夹同名的exe文件,跟第一种相似,但更具有混淆性。
第四种在U盘根目录下生成一个autoruninf的引导文件(隐藏文件),插入U盘,就自动执行病毒文件。
相应的我们可以使用如下措施防止U盘传染上病毒,成为病毒的载体:
首先计算机必须关闭U盘自动播放功能,方法如下:
1、点击“开始”选择“运行”,键入“gpeditmsc”,并运行,打开“组策略”窗口;
2、在左栏的“本地计算机策略”下,打开“计算机配置_管理模板_系统”,然后在右栏的“设置”标题下,双击“关闭自动播放”;
3、选择“设置”选项卡,勾取“已启用”复选钮,然后在“关闭自动播放”框中选择“所有驱动器”,单击“确定”按钮,退出“组策略”窗口。
然后针对上面第一种和第四种以及第三种情况我们可以在拷贝完数据之后,进入cmd模式使用dir
x:
/a命令查看U盘(比如U盘盘符是X)下面所有文件,包括隐藏文件。如果发现不只我们拷贝的文件,还有其它不明文件,例如abc,我们使用attrib
abc-s
-h
–r去除其只读属性,然后在使用del
/f
abc删除这些文件。
第二种情况最复杂,我们可以比较拷贝后和源文件的大小是否相符(详细到字节数)同样可以使用dir命令查看。如果发现不符就需要借助专门的U盘杀毒工具分离出病毒
U盘病毒免疫--U盘权限设置
U盘病毒已经是很早以前流行的事情了,现在同学的U盘还是不敢随便给自己的电脑上插,有的甚至拿到打印店用过一次回来就要格式化一次U盘,要是128M的U盘格式化起来可能很快,要是4G的U盘呢,就算时间不是问题,那也是件很麻烦和无聊的事情。
其实从电脑上解决很简单的事情,只要用优化大师关闭U盘和光盘自动运行就没事了。
我这里只是想介绍一下从U盘上解决这个问题。
基本思路就是三步:
1将U盘格式化成NTFS格式
2在U盘建立autoruninf文件夹
2给autoruninf文件夹和U盘设置权限
格式化U盘
ntfs格式的U盘才能启用安全设置,如果不能格式成ntfs格式的那可能是因为U盘的策略没有设置成为“为提高性能而优化”。这一步就不用详细介绍了。
权限设置
每个文件夹都有一个选项卡是安全选项卡,在这里可以为任何帐户设置读取权限。如果为每个人设置权限,那么制定everyone帐户就好了。
autoruninf就不用说了,所有权限设置全部弄成拒绝也没问题,事实上我就是这样做的,这样任何人都不能访问这个文件夹,也不能改变任何属性,只有所有者能够通过权限设置允许之后才能更改。这一步必须在U盘设置权限之前,如果在后面,恐怕你已经不能改变他的属性了。
不过如果你要美化一下,以便你每次打开U盘不需要看到autoruninf这个恐怖的字眼,最好在设置权限之前在cmd里运行这样一句代码:attrib "U盘盘符:\autoruninf" +s +h 把这个文件夹设置为系统隐藏文件,这样你必须关闭隐藏受保护的 *** 作系统文件选项才能看到这个文件夹,并给他设置权限。还有一个小窍门,在你运行这句代码的时候不要关闭U盘的目录,这样运行完代码回来的时候你会看到这个文件夹并没有消失,只是变成一般的隐藏文件样子了,你可以直接点击他设置权限,在你下次打开U盘或者刷新之后你就不会看到他了,除非你一直关闭“隐藏受保护的 *** 作系统文件”。
U盘的权限设置有一点可能要注意一下,就是U盘的权限最好只用于该文件夹,默认情况下是用于文件夹及其以下的所有文件和文件夹,不过如果你不需要在U盘安装运行程序的话还是不改比较好。
主要拒绝U盘根目录的运行程序、更改权限、取得所有权,也可以拒绝写入属性,这样的话U盘的文件夹就不会被一些病毒改成隐藏文件,然后用exe文件伪装了。
当然你还可以先创建一个固定的文件夹,然后直接吧U盘再加一个设置为拒绝写入,并仅适用与文件夹,这样也许会安全一点,不过不知情的人会以为你的U盘坏了,顺便帮你格式化一把,因为他无法使用将文件发送到移动U盘,也不能直接拖动到U盘根目录
以上就是关于U盘有什么好的防病毒方法.全部的内容,包括:U盘有什么好的防病毒方法.、如何防止 U 盘中病毒、如何设置防毒U盘等相关内容解答,如果想了解更多相关内容,可以关注我们,你们的支持是我们更新的动力!
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)