首页>>学生风采>>山东经贸职业学院张凯>>观点>>面对泛滥成灾的U盘病毒我们应该如何防范

面对泛滥成灾的U盘病毒我们应该如何防范

作者:张凯
日期:2011/12/8 13:00:54

面对泛滥成灾的U盘病毒我们应该如何防范呢?1、关闭自动化播放功能   操作办法:在Windows下单击“开始”菜单→“运行”命令,输入“gpedit.msc”命令,进入“组策略”窗口,展开左窗格的“本地计算机策略\计算机配置\管理模板\系统”项,在右窗格的“设置”标题下,双击“关闭自动播放”进行设置。   2、修改注册表让U盘病毒禁止自动运行   注意:虽然关闭了U盘的自动播放功能,但是U盘病毒依然会在双击盘符时入侵系统,可以通过修改注册注册阻断U盘病毒。操作方法:打开注册表编辑器,找到下列注册(方法:运行regedit-编辑菜单-查找或者Ctrl+F;关键词MountPoints2)项:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2右键单击MountPoints2选项,选择权限,依次点击 安全中的用户和组 在下面的权限中 都改成拒绝。 针对该键值的访问权限进行限制,从而隔断了病毒的入侵。 要杜绝autorun类病毒的危害,可在系统正常之后修改下面的注册表项的访问权限:运行->regedit ,按照以下步骤找到mountpoints2项,HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2右单击该项,选权限,再选高级,将"从父项继承..."前的勾去掉,在弹出的警告框选"复制",按确定,返回.这时依次选中面板中显示的各用户(administrators,system等),将其下方"完全控制"项对应的复选框的勾取消掉,注意是每个用户都要将"完全控制"项对应的复选框取消掉,操作完成按确定即可.   3、打开U盘时请选择右键打开   注意:不要直接双击U盘盘符。具体办法:最好用右键单击U盘盘符选择“打开”命令或者通过“资源管理器”窗口进入,因为双击实际上是立刻激活了病毒,这样做可以避免中毒。   4、创建Autorun.inf文件夹   注意:因为U盘病毒是利用Autorun.inf文件来进行传播的。操作办法:可以在所有磁盘中创建名为“Autorun.inf”的文件夹,如果有病毒要侵入时,这样病毒就无法自动创建再创建同名的Autorun.inf文件了,即使你双击盘符也不会运行病毒,从而控制了U盘病毒的传播。但是病毒同样会将其文件删除,然后复制自己的Autorun.inf文件进去。但如果从文件命名规则做文章,病毒就无计可施了。解决办法就是把自己创建的Autorun.inf设置为只读、隐藏、系统文件属性。     5、安装U盘杀毒监控软件和防火墙   6、备份注册表   一般病毒都会通过注册表起作用的,即使你杀了毒,注册表还是被篡改了,如果有了备份重新导入即可恢复。   常言道:常在河边走,哪有不湿身。那么万一中了U盘病毒应该怎么办呢?请看下面U盘病毒的解决办法。   一、最简单也最傻瓜的办法就是利用杀毒软件和U盘病毒专杀工具进行查杀和永久免疫,因为U盘病毒并不是一种单一的病毒,而是通过autorun.inf这个文件入侵的病毒。   二、手动清除病毒   1.既然U盘病毒是通过Autorun.inf里面打开的病毒程序传播病毒,那我们可以在记事本里打开Autorun.inf查看OPEN后面病毒的文件名,找到它从U盘根目录下直接删除,随后删除Autorun.inf 文件。   2.进安全模式(开机启动进画面时按下F8可进入),然后在运行下输入regedit进入注册表后/在ROOT根目录下,跟着进入DRIVE/把SHELL下所有键值删除。(技巧:搜索SHELL看到Autorun全删除)。最后就是清理工作,在盘的文件夹设置选项下打开隐藏,再删除Autorun产生的隐藏文件。懒人不妨去百度搜一个清除autorun.inf病毒的批处理文件,下载回来运行即可。       少打开一些不明来历的U盘,养成定期查毒、杀毒的好习惯。随着U盘、移动硬盘、存储卡等移动存储设备的普及化,U盘病毒也在不断演变发展,只有合理有效的预防才是防治U盘病毒的最有效也最直接的办法。 -----------------------  周五,上海柏安咨询给我们培训安全方面的课程,其间他们讲了一个防止U盘中病毒的小技巧,挺有意思的。
首先在“运行”里面输入cmd,打开一个命令行窗口,转到U盘的盘符,然后执行如下命令:
mkdir autorun.infcd autorun.infmkdir a...\\
这样就可以起到U盘病毒免疫的功能了。
其原理也很简单,通过建立这样一个非常规,且无法删除的autorun.inf目录,使得病毒自己无法创建这样的文件来引发U盘病毒,从而起到防止U盘病毒或者蠕虫病毒自动运行的功能,这个方法本身并没有杀毒功能。
更新:后来发现这个方法也不保险,新建的非常规目录可以使用rd /s /q autorun.inf命令删除。
----------------------------

分享