飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 3205|回复: 4

[分享] 让U盘远离autorun.inf病毒威胁

[复制链接]

该用户从未签到

发表于 2008-7-12 14:38:05 | 显示全部楼层 |阅读模式
U盘对病毒的传播要借助autorun.inf文件的帮助,病毒首先把自身复制到u盘,然后创建一个autorun.inf,在你双击u盘时,会根据autorun.inf中的设置去运行u盘中的病毒,我们只要可以阻止autorun.inf文件的创建,那么U盘上就算有病毒也只能躺着睡大觉了,大家可能也想到这个,但是不管给autorun.inf设置了什么属性,病毒都会更改它,我提到的方法就是,在根目录下,删除autorun.inf文件,然后,根目下建立一个文件夹,名字就叫autorun.inf,这样一来,因为在同一目录下,同名的文件和文件夹不能共存的原理,病毒就无能为力,创建不了autorun.inf文件了,以后会不会出新病毒,自动去删文件夹,然后再建立文件就不知道了,但至少现阶段,这种方法是非常有效的。

现状分析:

事实表明,目前已经有新的病毒能够有意识地检测autorun.inf的存在,对于能直接删除的则删之,对于“无法删除”的则用重命名的方式毁之;还有一种很早就出现的以文件名诱骗用户点击的病毒(如:重要文件.exe,小说.exe)。对于以上这两种传播方式的病毒,仅仅建立autorun.inf文件夹是抵御不了的。

应对策略:

1、在插入U盘时按住键盘shift键直到系统提示“设备可以使用”,然后打开优盘时不要双击打开,也不要用右键菜单的打开选项打开,而要使用资源管理器(开始-所有程序-附件-windows资源管理器)将其打开,或者使用快捷键winkey+E打开资源管理器后,一定通过左侧栏的树形目录打开可移动设备!(要养成这样的良好习惯)

2、如果盘内有来路不明的文件,尤其是文件名比较**人的文件,必须多加小心;需要特别提示的是,不要看到图标是文件夹就理所当然是文件夹,不要看到图标是记事本就理所当然是记事本,伪装图标是病毒惯用伎俩。
PYG19周年生日快乐!

该用户从未签到

发表于 2008-7-12 15:24:45 | 显示全部楼层
此方法虽然可以有效的预防.但是现在的病毒.
他们首先就是检测当前盘符里面的是autorun.inf文件 还是文件夹
或则在读取autorun.inf文件文件的内容
open=木马路径
shell\open\Command=木马路径
shell\explore\Command=木马路径
比如木马路径不等于作者的.他并把它们删除.重新建立

我一般都是修改注册表.
打开注册表编辑器后展开项[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2]
右键点MountPoints2 选择权限
依次点击“安全中的用户和组”,在下面的权限中都改成拒绝
把你当前使用的用户权限全部拒绝
就可以防止了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?加入我们

x

评分

参与人数 1威望 +8 飘云币 +8 收起 理由
iproffice + 8 + 8 补充很不错,谢谢再次参与

查看全部评分

PYG19周年生日快乐!

该用户从未签到

发表于 2008-7-18 23:41:25 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
PYG19周年生日快乐!
  • TA的每日心情
    开心
    2023-9-3 23:05
  • 签到天数: 28 天

    [LV.4]偶尔看看III

    发表于 2008-8-1 11:57:23 | 显示全部楼层
    了解一半而已啊!还是要多学习才可以
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-9-6 15:34:12 | 显示全部楼层
    还是不方便使用呀。没有更简便的方法。
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表