1   1  /  1  页   跳转

【原创】教你三招防范U盘病毒

【原创】教你三招防范U盘病毒

最近很多病毒很可恶(变种威金,熊猫)都通过移动存储的形式传播 现在就介绍一下防范该种病毒的方法
其实这样的病毒是利用一个autorun.inf的文件来侵入的
autorun.inf这个文件其实是很早就存在的,本身是正常的文件,在WinXP以前的其他windows系统(如Win98,2000等),需要让光盘、U盘插入到机器自动运行的话,就要靠autorun.inf。这个文件是保存在驱动器的根目录下的(是一个隐藏的系统文件),它保存着一些简单的命令,告诉系统这个新插入的光盘或硬件应该自动启动什么程序,也可以告诉系统让系统将它的盘符图标改成某个路径下的icon。所以,这本身是一个常规且合理的文件和技术。
  但相信你已经注意到,上面反复提到“自动”,这就是关键。病毒作者可以利用这一点,让移动设备在用户系统完全不知情的情况下,“自动”执行任何命令或应用程序。因此,通过这个autorun.inf文件,可以放置正常的启动程序,如我们经常使用的各种教学光盘,一插入电脑就自动安装或自动演示;也可以通过此种方式,放置任何可能的恶意内容。
目前的U盘病毒都是通过Autorun.inf来进入的;
  知道了这种病毒的传播方式 那么我们就可以从源头断绝他 原理就是利用同一盘符下不能有两个同文件名的文件的原理
下面提供我的方法
1.下载http://newcenturysun.hits.io/U.zip
里面是个U盘病毒免疫工具  原理就是建立一个只读的不能删除的Autorun.inf
双击后按提示操作即可
2.禁用微软的自动播放 方法是在“开始”菜单的“运行”框中运行“gpedit.msc”命令,在“组策略”找到“计算机配置”和“用户配置”下的“管理模板”功能,打开其中的“系统”菜单中的“关闭自动播放”的设置,在其属性里面选择“已启用”,接着选择“所有驱动器”,最后确定保存即可。
可能禁用后 某些光盘的自动播放功能不能实现 这是正常现象
3.克服一个坏毛病 就是双击盘符的毛病 因为这样就会激活病毒 应该用鼠标右键点击 打开 打开 盘符
另外建议在移动硬盘插入你的电脑后 用鼠标右键看看有没有 auto 或者自动播放 或者browser等字样 (图1)如果有的话就很可能有病毒 此使用鼠标右键调用杀毒软件杀毒即可
(文章中部分参考了某些网络文章)
图1

附件附件:

下载次数:155
文件类型:image/pjpeg
文件大小:
上传时间:2007-1-11 15:19:50
描述:
预览信息:EXIF信息



最后编辑2007-02-03 20:40:07
分享到:
gototop
 

支持原创
gototop
 

有深度
gototop
 

照着做了,优盘里多了个原本没有的"autorun.inf"文件夹夹,无法打开,出现如图的提示,这正常、有效吗???

附件附件:

下载次数:154
文件类型:image/pjpeg
文件大小:
上传时间:2007-2-3 20:41:44
描述:



gototop
 

每个分区里的此文件都是这属性,都是空文件夹,明白了楼主说的它的作用“原理”,不过病毒的作者在看到楼主的此帖后,他要“破解”这一招不是也容易吗?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT