中文字幕精品亚洲无线码,99视频在线观看精品29,亚州十八禁免费不卡在线视颖,亚洲香蕉网久久综合影视
汶上信息港
標題:
win7操作系統(tǒng)正確防御u盤移動硬盤病毒的方法.
[打印本頁]
作者:
土老帽
時間:
2010-8-29 10:40
標題:
win7操作系統(tǒng)正確防御u盤移動硬盤病毒的方法.
win7操作系統(tǒng)正確防御u盤移動硬盤病毒的方法由汶上中都信息港友情提供.轉(zhuǎn)載請注明汶上中都社區(qū).謝謝.
# L0 s7 F3 ?/ l8 z9 b
8 ]5 Y. k- s/ N! r8 m
隨著U盤、移動硬盤、存儲卡等移動存儲設(shè)備的普及,U盤病毒早已泛濫成災(zāi)。那么在現(xiàn)階段無法杜絕U盤使用的情況下,如何減少中毒機率呢?這時候掌握一定的U盤病毒防護措施和解決方法就顯得尤為重要了。
/ {* S# |9 A4 T: h h
2 o/ j& ?9 C% T' E- }0 ~
所謂知自知彼,百戰(zhàn)百勝。要預(yù)防這類病毒就得了解它的工作原理。那么U盤病毒的工作原理是什么呢?U盤病毒主要利用了windows系統(tǒng)的自動運行功能,U盤插入到電腦后能夠自動運行。然而這項功能是通過磁盤根目錄下的AutoRun.inf文件實現(xiàn)的。而該文件是一個隱藏屬性的系統(tǒng)文件,保存著一系列命令,告知系統(tǒng)新插入的光盤或U盤應(yīng)該自動啟動什么程序等信息。當你把帶毒的U盤插入到電腦雙擊打開時,windows系統(tǒng)就會按照AutoRun.inf的指示去運行病毒程序,然后你的電腦就有可能被感染。那么U盤種毒后的主要表現(xiàn)特征有哪些呢?
/ \3 r) ]5 n+ E
9 s' a* ~* |8 q9 c
1、識別U盤速度變得極為緩慢,且雙擊U盤盤符時無法打開,當然右鍵菜單選擇“打開”也不行。
9 d) c" w, r4 _8 w
5 Y% q# X$ t1 c8 M2 m" K, e
2、雙擊U盤盤符時無法打開,但在資源管理器窗口中卻可以打開其盤符,用WinRAR打開U盤,發(fā)現(xiàn)了u.vbe文件和類似回收站圖標的文件。
. Y% {& u3 v3 {/ ^
; o* g- T! i0 a4 S, F" ]" c
3、有些機子右鍵菜單里多了“自動播放”、“Open”、“Browser”等命令項目,U盤無法正常拔插。
3 [/ ^' ]7 P) t. K
Y$ T+ x( x* `2 H7 @
4、所有EXE程序被關(guān)聯(lián),且快捷方式圖標全換成類似.com程序的默認圖標。
w- F- u& A i4 ]
% G. M3 A7 H: T3 g* h, C
5、U盤里面的所有文件夾并成*.exe格式文件或快捷方式文件,不能正常打開。
# j, J" v- G1 N" M. v, G: y8 o
) S+ e+ W" |) t+ z% G
6、選擇“開始”菜單→“運行”命令,輸入cmd進入命令行模式,輸入 C:按回車鍵,進入C盤根目錄后,輸入dir/a查看所有文件,會出現(xiàn)現(xiàn)Autorun.inf和RavMon.exe這兩個文件。
) F- z2 z- L0 ?! ^0 S
7 R) P+ B$ _2 a/ w
面對泛濫成災(zāi)的U盤病毒我們應(yīng)該如何防范呢?
4 b9 B4 Q7 J! R/ D7 y: I+ _
- A) K2 f0 m+ k2 M" W9 E8 X. {* ?
1、關(guān)閉自動化播放功能
! _- n: S+ h0 t) P* E0 Q
* ^) ~4 n& N3 O4 b9 ]9 f5 Y
操作辦法:在Windows下單擊“開始”菜單→“運行”命令,輸入“gpedit.msc”命令,進入“組策略”窗口,展開左窗格的“本地計算機策略計算機配置管理模板系統(tǒng)”項,在右窗格的“設(shè)置”標題下,雙擊“關(guān)閉自動播放”進行設(shè)置。
& c6 r# l- S0 V U. X
+ k; B; c; _) ~/ q9 `3 J/ U" A; `
2、修改注冊表讓U盤病毒禁止自動運行
# ]: S9 t! ?- h9 D' s% H
. |5 N, L4 l: {2 o$ Z- B
注意:雖然關(guān)閉了U盤的自動播放功能,但是U盤病毒依然會在雙擊盤符時入侵系統(tǒng),可以通過修改注冊表來阻斷U盤病毒。操作方法:打開注冊表編輯器,找到下列注冊項:HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Explorer/MountPoints2右鍵單擊MountPoints2選項,選擇權(quán)限,針對該鍵值的訪問權(quán)限進行限制,從而隔斷了病毒的入侵。
, A2 a. {" w5 M. c6 s, a* K7 \
j& \4 h' [8 D7 ^; p
3、打開U盤時請選擇右鍵打開
7 O% F% ]* Q) K9 h }! y
, p7 v6 H/ n4 E5 \6 z0 I) S
注意:不要直接雙擊U盤盤符。具體辦法:最好用右鍵單擊U盤盤符選擇“打開”命令或者通過“資源管理器”窗口進入,因為雙擊實際上是立刻激活了病毒,這樣做可以避免中毒。
! E5 w& ]8 J$ E$ l& r$ {7 u) A' i0 A
/ Q) r3 T- o& P) b" J
4、創(chuàng)建Autorun.inf文件夾
1 O. M3 y4 Y0 B+ n
0 V0 }- E+ U. l) y2 ]2 K7 T
注意:因為U盤病毒是利用Autorun.inf文件來進行傳播的。操作辦法:可以在所有磁盤中創(chuàng)建名為“Autorun.inf”的文件夾,如果有病毒要侵入時,這樣病毒就無法自動創(chuàng)建再創(chuàng)建同名的Autorun.inf文件了,即使你雙擊盤符也不會運行病毒,從而控制了U盤病毒的傳播。但是病毒同樣會將其文件刪除,然后復(fù)制自己的Autorun.inf文件進去。但如果從文件命名規(guī)則做文章,病毒就無計可施了。解決辦法就是把自己創(chuàng)建的Autorun.inf設(shè)置為只讀、隱藏、系統(tǒng)文件屬性。
+ a+ |% @7 d v4 s$ L) o" W
, ~9 M9 t8 E4 E/ e' Y: ]* v
5、安裝U盤殺毒監(jiān)控軟件和防火墻
, N# M( Y5 _# z1 ], X
; @( X1 a; G3 k7 F/ W) J! D% ^
通過下載USBCleaner、USBStarter、360安全衛(wèi)士、金山U盤專殺等軟件進行安裝,達到對U盤的實時監(jiān)控和查殺能力。
- E0 Q/ [7 y( ^
+ R1 V( F" y- G+ D
6、備份注冊表
" e5 }( |7 m8 u, m
" v; E+ F4 y6 n; q1 m
一般病毒都會通過注冊表起作用的,即使你殺了毒,注冊表還是被篡改了,如果有了備份重新導(dǎo)入即可恢復(fù)。
# {3 ~7 P2 |9 |$ b
) s+ j! m) b' c5 I/ i G, `
常言道:常在河邊走,哪有不濕身。那么萬一中了U盤病毒應(yīng)該怎么辦呢?請看下面U盤病毒的解決辦法。
1 h2 L+ {% O' V& P' f# }
$ b/ J& L$ ?0 j6 ? v
一、最簡單也最傻瓜的辦法就是利用殺毒軟件和U盤病毒專殺工具進行查殺和永久免疫,因為U盤病毒并不是一種單一的病毒,而是通過autorun.inf這個文件入侵的病毒。
* ]1 u& a; K2 u! y
8 Z4 G1 y8 d4 N) s: k
二、手動清除病毒
& E- F: c0 C# D2 P+ a1 I
! h, w2 E( m8 R: Z
1、既然U盤病毒是通過Autorun.inf里面打開的病毒程序傳播病毒,那我們可以在記事本里打開Autorun.inf查看OPEN后面病毒的文件名,找到它從U盤根目錄下直接刪除,隨后刪除Autorun.inf 文件。
5 L! O s' L t. i) Y8 \
2 }. O) @+ V4 q+ y
2、進安全模式(開機啟動進畫面時按下F8可進入),然后在運行下輸入regedit進入注冊表后/在ROOT根目錄下,跟著進入DRIVE/把SHELL下所有鍵值刪除。(技巧:搜索SHELL看到Autorun全刪除)。最后就是清理工作,在盤的文件夾設(shè)置選項下打開隱藏,再刪除Autorun產(chǎn)生的隱藏文件。懶人不妨去百度搜一個清除autorun.inf病毒的批處理文件,下載回來運行即可。
. H, W9 ]% Q! o( k: w. o4 W
) w O# u" \+ q7 J% N9 d
歡迎光臨 汶上信息港 (http://huihexinxi.com.cn/)
Powered by Discuz! X3.5