關於U盤病毒的介紹與預防措施
什麼是U盤病毒?
U盤病毒顧名思義就是通過U盤傳播的病毒。U盤病毒又稱Autorun病毒,是通過文件使用[1]户所有的硬盤完全共享或中木馬的病毒;能通過產生進行傳播的病毒,都可以稱為U盤病毒。隨着U盤、移動硬盤、存儲卡等移動存儲設備的普及,U盤病毒也開始氾濫。病毒首先向U盤寫入病毒程序,然後更改文件。文件記錄用户選擇何種程序來打開U盤。如果文件指向了病毒程序,那麼Window就會運行這個程序,引發病毒。一般病毒還會檢測插入的U盤,並對其實行上述操作,導致一個新的病毒U盤的誕生。
U盤要怎樣防毒?
第一招.組策略關閉AutoRun功能(適合不熟悉電腦者)
如果你想一次全部禁用Windows XP的自動播放功能,那麼請按下述步驟操作:
1、單擊“開始→運行”,在“打開”框中,鍵入“”,單擊“確定”按鈕,打開“組策略”窗口; U盤之家
2、在左窗格的“本地計算機策略”下,展開“計算機配置→管理模板→系統”,然後在右窗格的“設置”標題下,雙擊“關閉自動播放”;
3、單擊“設置”選項卡,選中“已啟用”複選鈕,然後在“關閉自動播放”框中單擊“所有驅動器”,單擊“確定”按鈕,最後關閉“組策略”窗口。
第二招.註冊表關閉AutoRun功能
在“開始”菜單的“運行”中輸入Regedit,打開註冊表編輯器,展開到
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion PoliciesExploer 主鍵下,在右側窗格中找到“NoDriveTypeAutoRun”,就是這個鍵決定了是否執行CDROM或硬盤的AutoRun功能。
雙擊 “NoDriveTypeAutoRun”,在默認狀態下(即你沒有禁止過AutoRun功能),在彈出窗口中可以看到 “NoDriveTypeAutoRun”默認鍵值為95,00,00,00,附件上傳了抓圖。其中第一個值“95”是十六進制值,它是所有被禁止自動運行設備的和。將“95”轉為二進制就是10010101,其中每位代表一個設備,Windows中不同設備會用如下數值表示:
設備名稱 第幾位 值 設備用如下數值表示 設備名稱含義
DKIVE_UNKNOWN 0101h 不能識別的設備類型
DRIVE_NO_ROOT_DIR 1002h 沒有根目錄的驅動器(Drive without root directory)
DRIVE_REMOVABLE 2104h 可移動驅動器(Removable drive)
DRIVE_FIXED 3008h 固定的`驅動器(Fixed drive)
DRIVE_REMOTE 4110h 網絡驅動器(Network drive)
DRIVE_CDROM 5020h 光驅(CD-ROM)
DRIVE_RAMDISK 6040h RAM磁盤(RAM Disk)
保留 7180h 未指定的驅動器類型
在上面所列的表中值為“0”表示設備運行,值為“1”表示該設備不運行(默認情況下,Windows禁止80h、10h、4h、01h這些設備自動運行,這些數值累加正好是十六進制的95h,所以NoDriveTypeAutoRun”默認鍵值為95,00,00,00)。
第三招.隱藏驅動器法(適合U盤使用頻繁者,如打印工作室)
如果上面的方法都不夠徹底,還有一招就是把驅動器隱藏了,而用一個批處理文件來打開U盤。
1、打開註冊表編輯器,還是進入
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion PoliciesExplorer,新建二進制值“NoDrives”,缺省值是00000000,表示不隱藏任何驅動器。鍵值由4個字節組成,每個字節的每一位(bit)對應從A到Z的一個盤,當相應位為1時,“我的電腦”中的相應驅動器就被隱藏了。第一個字節代表從A到H的八個盤,即01為A、02 為B、04為C……依此類推,第二個字節代表I到P;第三個字節代表Q到X;第四個字節代表Y和Z。U盤的盤符是接着現有盤符往下推。若你現在已經使用了 C、D、E、F,那麼U盤採用G:着盤符,再插入一個U盤就用H:。此時只需將G:和H:隱藏,則插入U盤也不會在“我的電腦”裏顯示。當然,用註冊表編輯器修改註冊表操作起來較為複雜,現在有很多專門修改註冊表的軟件,如WINDOWS優化大師中展開“系統性能優化/系統安全優化/更多設置/選擇要隱藏的驅動器”,將要隱藏的盤符前的 "□"裏打"√",確定即可。
2、在桌面新建一個文本文件,輸入“start (你的盤符):”,如:“start f:”,另存為“進入U盤”,之後就通過雙擊該批處理文件來打開U盤,不僅可防病毒,使用也很方便。
招五、禁止創建(保護自己的U盤)
在根目錄下建立一個文件夾,名字就叫。由於Windows規定在同一目錄中,同名的文件和文件夾不能共存,這樣病毒就無法創建文件,即使您雙擊盤符也不會運行病毒。
第四招. 修改權限法
1. 點開始->運行 輸入 回車 2. 打開註冊表編輯器後展開項,也是進入
[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion ExplorerMountPoints2] 3. 右鍵點MountPoints2 選擇權限 4. 依次點擊“安全中的用户和組”,在下面的權限中都改成拒絕 5. 刷新一遍,此後即使U盤有病毒也不會激活,雙擊U盤會正常進入U盤。
-
出意外應急措施
●世界上大多數國家靠右通行,但在英國、日本等國家卻是靠左通行,故需養成習慣,穿越馬路時先看右方。●外國一般車速較快,而且許多交通標誌形同虛設,所以應多加小心。●自己開車時,事前宜充分了解當地交通標誌、交通法規以及與我國之間的差異。處理方法●發生意外時,在...
-
壓力容器的應急措施和救援預案(精選8篇)
在當今社會生活中,越來越多的事務都會使用到措施,措施是針對情況採取的處理辦法。到底應如何擬定措施呢?下面是小編整理的壓力容器的應急措施和救援預案,僅供參考,希望能夠幫助到大家。壓力容器的應急措施和救援預案篇1為了公司的安全管理,保證人員和國家財產安全,確...
-
三角架傾倒後應急措施
三角架的傾倒勢必造成冷卻塔主體的破壞,根據破壞部位不同採用如下不同的補救措施:1砼表面破壞:1)如砼表面只是連牆部位發生砼損傷,且僅僅表面的損傷,採用自拌砼且砼的強度等級要高於原砼等級進行補修,然後表面採油1:2的水泥沙漿塗刷。2)砼整體大面積的脱落,則需將脱落...
-
大風天氣防範措施應急預案(精選7篇)
在充滿活力,日益開放的今天,措施對人們來説越來越重要,措施是一個漢語詞語,意思是針對某種情況而採取的處理辦法。到底應如何擬定措施呢?下面是小編整理的大風天氣防範措施應急預案(精選7篇),歡迎大家分享。大風天氣防範措施應急預案1一、目的為了保障公司在冬季施工過...