遠離U盤病毒困擾的四種方法
先介紹兩種預防方法
1. 建立名為autorun.inf的空文件 sxs.exe、rose.exe一類的U盤病毒傳給沒帶毒電腦時,主要通過電腦使用者沒注意,雙擊了U盤的盤符打開U盤而傳染,因為病毒在U盤上建立了兩個文件,一個是病毒文件sxs.exe或rose.exe,另一個是autorun.inf,當雙擊了U盤的盤符打開U盤時,執(zhí)行autorun.inf,而autorun.inf指向病毒文件sxs.exe或rose.exe。我們可以在U盤上建一個名為autorun.inf的空文件(在U盤空白處點“右鍵/新建/文本文檔”,命名為 autorun.inf 即可。 提醒一下,建立該文件前應打開“我的電腦”,執(zhí)行“工具/文件夾選項/查看”操作,將“隱藏已知文件類型的擴展名”一項前面的勾去掉,這樣操作后再建立autorun.inf時,系統(tǒng)會提醒是否更改文件擴展名類型,選擇是即可,如果建立成功,文件的圖標應該是會發(fā)生變化的。如果仍是文檔類型的圖標,說明你沒有建立成功,它仍是一個文本文檔,它的全名是autorun.inf.txt,只不過txt擴展名被系統(tǒng)隱藏了。如果在圖形界面上無法建立,就在字符界面輸入:MD U盤盤符:\autorun.inf)。 當我們用這樣的U盤在帶毒機上使用時,病毒文件雖然入了U盤,但無法在U盤上建立autorun.inf文件,這樣在自己的電腦上使用U盤時就不會因按習慣雙擊了U盤盤符去打開U盤而感染這兩個病毒,可以說是給U盤打了防疫針。我們也可以將該文件拷到各個本地硬盤根目錄下,這樣給本地硬盤也打了防疫針。 2.使用組策略一次性全部關(guān)閉自動播放功能: ① 點擊“開始”選擇“運行”,鍵入“gpedit.msc”,并運行,打開“組策略”窗口; ② 在左欄的“本地計算機策略”下,打開“計算機配置_管理模板_系統(tǒng)”,然后在右欄的“設置”標題下,雙擊“關(guān)閉自動播放”; ③ 選擇“設置”選項卡,勾取“已啟用”復選鈕,然后在“關(guān)閉自動播放”框中選擇“所有驅(qū)動器”,單擊“確定”按鈕,退出“組策略”窗口。 再介紹一種徹底解決方法 在網(wǎng)上找了許多解決方法大體都是一個思路:通過組策略禁止自動播放或修改注冊表禁止自動播放但是這種方法只是不讓病毒自動運行要想打開U盤還得點右鍵選擇打開非常麻煩并且一不小心雙擊U盤就會感染病毒。 下面介紹一種可以永久杜絕U盤病毒自動傳播的方法 : 首先,說明U盤病毒傳播的原理:在U盤根目錄下建立一個AUTORUN.INF文件。系統(tǒng)在插入U盤的時候會根據(jù)這個AUTORUN.INF文件在注冊表[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2]下建立一個u盤的關(guān)聯(lián)項,使雙擊打開指定的程序(如病毒程序)。因此只需禁止在此注冊表位置創(chuàng)建子項即可(本人用的是修改權(quán)限法)。 禁止病毒的具體方法 1. 點開始->運行 輸入 regedit.exe 回車 2. 打開注冊表編輯器后展開項[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2] 3. 右鍵點MountPoints2 選擇權(quán)限 4. 依次點擊“安全中的用戶和組”,在下面的權(quán)限中都改成拒絕 5. 刷新一遍,此后即使U盤有病毒也不會激活,雙擊U盤會正常進入U盤 |