- 相關(guān)推薦
學(xué)會防范U盤病毒Autorun總結(jié)
目前,U盤病毒的情況非常嚴(yán)重。幾乎所有帶病毒的U盤,根目錄里都有一個autorun.inf,右鍵菜單多了“自動播放”、“Open”、 “Browser”等項目。由于我們習(xí)慣用雙擊來打開磁盤,但現(xiàn)在我們雙擊,通常不是打開U盤,而是讓autorun.inf里所設(shè)的程序自動播放。只需采用鼠標(biāo)右鍵單擊打開就不會激活病毒。但若你的機子有很多人,又不能保證他們不會雙擊打開U盤,那就可以采用下面的方法。
招一、組策略關(guān)閉AutoRun功能(適合不熟悉電腦者)
如果你想一次全部禁用Windows XP的自動播放功能,那么請按下述步驟操作:
1、單擊“開始→運行”,在“打開”框中,鍵入“gpedit.msc”,單擊“確定”按鈕,打開“組策略”窗口;
2、在左窗格的“本地計算機策略”下,展開“計算機配置→管理模板→系統(tǒng)”,然后在右窗格的“設(shè)置”標(biāo)題下,雙擊“關(guān)閉自動播放”;
3、單擊“設(shè)置”選項卡,選中“已啟用”復(fù)選鈕,然后在“關(guān)閉自動播放”框中單擊“所有驅(qū)動器”,單擊“確定”按鈕,最后關(guān)閉“組策略”窗口。
招二、注冊表關(guān)閉AutoRun功能
在“開始”菜單的“運行”中輸入Regedit,打開注冊表編輯器,展開到
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExploer 主鍵下,在右側(cè)窗格中找到“NoDriveTypeAutoRun”,就是這個鍵決定了是否執(zhí)行CDROM或硬盤的AutoRun功能。
雙擊 “NoDriveTypeAutoRun”,在默認(rèn)狀態(tài)下(即你沒有禁止過AutoRun功能),在彈出窗口中可以看到 “NoDriveTypeAutoRun”默認(rèn)鍵值為95,00,00,00,附件上傳了抓圖。其中第一個值“95”是十六進制值,它是所有被禁止自動運行設(shè)備的和。將“95”轉(zhuǎn)為二進制就是10010101,其中每位代表一個設(shè)備,Windows中不同設(shè)備會用如下數(shù)值表示:
設(shè)備名稱 第幾位 值 設(shè)備用如下數(shù)值表示 設(shè)備名稱含義
DKIVE_UNKNOWN 0101h 不能識別的設(shè)備類型
DRIVE_NO_ROOT_DIR 1002h 沒有根目錄的驅(qū)動器(Drive without root directory)
DRIVE_REMOVABLE 2104h 可移動驅(qū)動器(Removable drive)
DRIVE_FIXED 3008h 固定的驅(qū)動器(Fixed drive)
DRIVE_REMOTE 4110h 網(wǎng)絡(luò)驅(qū)動器(Network drive)
DRIVE_CDROM 5020h 光驅(qū)(CD-ROM)
DRIVE_RAMDISK 6040h RAM磁盤(RAM Disk)
保留 7180h 未指定的驅(qū)動器類型
在上面所列的表中值為“0”表示設(shè)備運行,值為“1”表示該設(shè)備不運行(默認(rèn)情況下,Windows禁止80h、10h、4h、01h這些設(shè)備自動運行,這些數(shù)值累加正好是十六進制的95h,所以NoDriveTypeAutoRun”默認(rèn)鍵值為95,00,00,00)。
招三、修改權(quán)限法
1. 點開始->運行 輸入 regedit.exe 回車
2. 打開注冊表編輯器后展開項,也是進入[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerMountPoints2]
3. 右鍵點MountPoints2 選擇權(quán)限
4. 依次點擊“安全中的用戶和組”,在下面的權(quán)限中都改成拒絕
5. 刷新一遍,此后即使U盤有病毒也不會激活,雙擊U盤會正常進入U盤。
招四、隱藏驅(qū)動器法(適合U盤使用頻繁者,如打印工作室)
如果上面的方法都不夠徹底,還有一招就是把驅(qū)動器隱藏了,而用一個批處理文件來打開U盤。
1、打開注冊表編輯器,還是進入 HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer,新建二進制值“NoDrives”,缺省值是00000000,表示不隱藏任何驅(qū)動器。鍵值由4個字節(jié)組成,每個字節(jié)的每一位(bit)對應(yīng)從A到Z的一個盤,當(dāng)相應(yīng)位為1時,“我的電腦”中的相應(yīng)驅(qū)動器就被隱藏了。第一個字節(jié)代表從A到H的八個盤,即01為A、02為B、04為C……依此類推,第二個字節(jié)代表I到P;第三個字節(jié)代表Q到X;第四個字節(jié)代表Y和Z。U盤的盤符是接著現(xiàn)有盤符往下推。若你現(xiàn)在已經(jīng)使用了C、D、E、F,那么U盤采用G:著盤符,再插入一個U盤就用H:。此時只需將G:和H:隱藏,則插入U盤也不會在“我的電腦”里顯示。當(dāng)然,用注冊表編輯器修改注冊表操作起來較為復(fù)雜,現(xiàn)在有很多專門修改注冊表的軟件,如WINDOWS優(yōu)化大師中展開“系統(tǒng)性能優(yōu)化/系統(tǒng)安全優(yōu)化/更多設(shè)置/選擇要隱藏的驅(qū)動器”,將要隱藏的盤符前的 "□"里打"√",確定即可。
2、在桌面新建一個文本文件,輸入“start (你的盤符):”,如:“start f:”,另存為“進入U盤.bat”,之后就通過雙擊該批處理文件來打開U盤,不僅可防病毒,使用也很方便。
招五、禁止創(chuàng)建autorun.inf(保護自己的U盤)
在根目錄下建立一個文件夾,名字就叫autorun.inf。由于Windows規(guī)定在同一目錄中,同名的文件和文件夾不能共存,這樣病毒就無法創(chuàng)建autorun.ini文件,即使您雙擊盤符也不會運行病毒。
隨著網(wǎng)絡(luò)的發(fā)展,信息的傳播越來越快捷,同時也給病毒的傳播帶來便利,互聯(lián)網(wǎng)的普及使病毒在一夜之間傳遍全球成為可能,F(xiàn)在,幾乎每一位電腦用戶都有過被病毒感染的經(jīng)歷。經(jīng)歷過病毒入侵,文件丟失,系統(tǒng)損壞的用戶,都會意識到病毒的危害性,也有了防范病毒的意識,可究竟怎么防病毒呢?我發(fā)現(xiàn)大家在這方面的理解還有誤區(qū)。
首先,防病毒軟件不是萬能的。很多人認(rèn)為,只要裝上了防病毒軟件,就可以高枕無憂了,其實這是錯誤的,F(xiàn)在的病毒普通的利用系統(tǒng)的漏洞進行攻擊,通過大范圍的網(wǎng)絡(luò)地址掃描,將自己傳播。那么,如何才能有效的保護系統(tǒng)不受病毒感染呢?關(guān)鍵是及時給系統(tǒng)打上補丁。系統(tǒng)的補丁會將病毒利用的后門堵死,將病毒拒絕在系統(tǒng)之外,有效的保護系統(tǒng)。設(shè)置電腦密碼。
有了系統(tǒng)補丁和安全的密碼,這樣的系統(tǒng)基本上是安全的,但還不是100%的安全。殺毒軟件還是要安裝的,它可以幫助你防范那些郵件和網(wǎng)頁中的病毒,以及你從網(wǎng)上下載的或和朋友交流的文件中的病毒。同時,殺毒軟件還能夠及早的發(fā)現(xiàn)病毒,保護你的文件不被病毒感染。
要想有效的防范病毒,要做到以下幾方面:
1、及時給系統(tǒng)打上補丁,設(shè)置一個安全的密碼。
2、安裝殺毒軟件。如果你的機器上沒有安裝病毒防護軟件,你最好還是安裝一個。如果你是一個家庭或者個人用戶,下載任何一個排名最佳的程序都相當(dāng)容易,而且可以按照安裝向?qū)нM行操作。如果你在一個網(wǎng)絡(luò)中,首先咨詢你的網(wǎng)絡(luò)管理員。
3、定期掃描你的系統(tǒng)如果你剛好是第一次啟動防病毒軟件,最好讓它掃描一下你的整個系統(tǒng)。干凈并且無病毒問題地啟動你的電腦是很好的一件事情。通常,防病毒程都能夠設(shè)置成在計算機每次啟動時掃描系統(tǒng)或者在定期計劃的基礎(chǔ)上運行。一些程序還可以在你連接到互聯(lián)網(wǎng)上時在后臺掃描系統(tǒng)。定期掃描系統(tǒng)是否感染有病毒,最好成為你的習(xí)慣。
4、更新你的防病毒軟件 既然你安裝了病毒防護軟件,就應(yīng)該確保它是最新的。一些防病毒程序帶有自動連接到互聯(lián)網(wǎng)上,并且只要軟件廠商發(fā)現(xiàn)了一種新的威脅就會添加新的病毒探測代碼的功能。你還可以在此掃描系統(tǒng)查找最新的安全更新文件。
5、不要亂點擊鏈接和下載軟件,特別是那些網(wǎng)站的含有明顯錯誤的網(wǎng)頁.如需要下載軟件,請到正規(guī)官方的網(wǎng)站上下載.
6、不要訪問無名和不熟悉的網(wǎng)站,防止受到惡意代碼攻擊或是惡意篡改注冊表和IE主頁.
7、不要陌生人和不熟悉的網(wǎng)友聊天,特別是那些QQ病毒攜帶者,因為他們不時自動發(fā)送消息,這也是其中毒的明顯特征.
8、關(guān)閉無用的應(yīng)用程序,因為那些程序?qū)ο到y(tǒng)往往會構(gòu)成威脅,同時還會占用內(nèi)存,降低系統(tǒng)運行速度.
9、安裝軟件時,切記莫要安裝其攜帶軟件,特別流氓軟件,一旦安裝了,想刪都刪除不了,一般都需要重裝系統(tǒng)才能清除.
10、不要輕易執(zhí)行附件中的EXE和COM等可執(zhí)行程序 這些附件極有可能帶有計算機病毒或是hacker程序,輕易運行,很可能帶來不可預(yù)測的結(jié)果。對于認(rèn)識的朋友和陌生人發(fā)過來的電子函件中的可執(zhí)行程序附件都必須檢查,確定無異后才可使用。
11、不要輕易打開附件中的文檔文件 對方發(fā)送過來的電子函件及相關(guān)附件的文檔,首先要用另存為命令(Save As)保存到本地硬盤,待用查殺計算機病毒軟件檢查無毒后才可以打開使用。如果用鼠標(biāo)直接點擊兩下DOC、XLS等附件文檔,會自動啟用Word或 Excel,如有附件中有計算機病毒則會立刻傳染;如有是否啟用宏的提示,那絕對不要輕易打開,否則極有可能傳染上電子函件計算機病毒。
12、不要直接運行附件 對于文件擴展名很怪的附件,或者是帶有腳本文件如*.VBS、*.SHS等的附件,千萬不要直接打開,一般可以刪除包含這些附件的電
子函件,以保證計算機系統(tǒng)不受計算機病毒的侵害。
13、郵件設(shè)置如果是使用Outlook作為收發(fā)電子郵件軟件的話,應(yīng)當(dāng)進行一些必要的設(shè)置。選擇工具菜單中的選項命令,在安全中設(shè)置附件的安全性為 高;在其他中按高級選項按鈕,按加載項管理器按鈕,不選中服務(wù)器腳本運行。最后按確定按鈕保存設(shè)置。
14、慎用預(yù)覽功能 如果是使用Outlook Express作為收發(fā)電子函件軟件的話,也應(yīng)當(dāng)進行一些必要的設(shè)置。選擇工具菜單中的選項命令,在閱讀中不選中在預(yù)覽窗格中自動顯示新聞郵件和自動顯示新聞郵件中的圖片附件。這樣可以防止有些電子函件計算機病毒利用Outlook Express的缺省設(shè)置自動運行,破壞系統(tǒng)。
15、卸載Scripting Host 對于使用Windows 98操作系統(tǒng)的計算機,在控制面板中的添加/刪除程序中選擇檢查一下是否安裝了Windows Scripting Host。如果已經(jīng)安裝,請卸載,并且檢查Windows的安裝目錄下是否存在Wscript.exe文件,如果存在的話也要刪除。因為有些電子函件計算機病毒就是利用Windows Scripting Host進行破壞的。
16、警惕發(fā)送出去的郵件對于自己往外傳送的附件,也一定要仔細(xì)檢查,確定無毒后,才可發(fā)送。雖然電子函件計算機病毒相當(dāng)可怕,只要防護得當(dāng),還是完全可以避免傳染上計算機病毒的,仍可放心使用。通過以上對蠕蟲病毒的種種描述及其爆發(fā)的癥狀,相信大家已經(jīng)對其有了較深的理解。由于蠕蟲病毒是通過網(wǎng)絡(luò)傳播的,在如今網(wǎng)絡(luò)高度發(fā)達的時期,蠕蟲病毒是防不勝防的,我們只有筑好自己電腦上的防火墻和養(yǎng)成良好的上網(wǎng)習(xí)慣,才能把危害降到最低。
【學(xué)會防范U盤病毒Autorun總結(jié)】相關(guān)文章:
U盤如何防病毒06-03
u盤防病毒的方法11-03
如何讓U盤不傳播病毒06-03
清除U盤病毒的小技巧05-31
U盤病毒完全清理的技巧04-14
u盤感染病毒怎么處理06-03
解決U盤exe病毒殺03-28
U盤有病毒怎么辦04-25
輕松搞定U盤病毒的小技巧05-31
U盤防病毒的操作方法04-21