六种方法让你的U盘彻底远离病毒

所属分类: 硬件教程 / 存储 阅读数: 70
收藏 0 赞 0 分享

  感染U盘病毒已经成为企业内网的家常便饭,而且很多病毒都是通过U盘进行传播的,今天小编就为大家介绍几种方法可以让你的U盘原理病毒,一起来看看吧。

一、U盘病毒感染机理:

  对于大多数U盘病毒来说他们都是通过系统的自动播放功能以及AUTORUN文件实现打开U盘时自动运行病毒程序,从而将病毒传播到正常操作系统中。所以说要想防范U盘病毒就首先要针对自动播放以及AUTORUN文件进行处理,将这两个传播途径封死。

二、关闭自动播放封杀病毒传播:

  一般来说当我们把光盘或者U盘插到员工计算机后系统会马上出现一个自动播放的对话框,让我们选择打开方式,这种自动播放功能很容易造成病毒的入侵,所以说首先我们要关闭系统的自动播放功能来封杀病毒传播途径。

第一步:通过系统左下角的“开始”->“运行”->“输入gpedit.msc”,单击“确定”按钮,打开“组策略”窗口。

第二步:在左窗格的“本地计算机策略”下,展开“计算机配置->管理模板->系统”,然后在右窗格的“设置”标题下,双击“关闭自动播放”。

第三步:单击“设置”选项卡,选中“已启用”复选钮,然后在“关闭自动播放”框中单击“所有驱动器”,单击“确定”按钮,最后关闭“组策略”窗口。当然模式是CD-ROM驱动器,如果仅仅保持默认的话我们将无法杜绝U盘的自动播放。

 至此我们就完成了关闭自动播放封杀病毒传播的工作,以后在系统上插上U盘后系统也不会出现自动播放的对话框了,系统变得更加安全。 

三、从AUTORUN下手解决U盘病毒传播难题:

  除了自动播放外另外一个容易感染U盘病毒的途径就是U盘中存在的AUTORUN文件了,很多病毒都会在U盘根目录建立一个autorun.inf的文件,在该文件中写入打开U盘时自动加载和运行的程序具体路径,从而实现传播与感染的目的。那么如何解决AUTORUN.inf文件对系统的侵害呢?具体步骤如下。

  首先我们在根目录下建立一个文件夹,名字就叫autorun.inf。由于Windows规定在同一目录中,同名的文件和文件夹不能共存,这样病毒就无法自动创建autorun.ini文件了,即使你双击盘符也不会运行病毒。

小提示:

  建立autorun.inf目录的方法只适合在U盘没有感染病毒时所做的防范工作,如果U盘已经感染病毒,那么autorun.inf文件将已经存在,那么我们就无法建立同名的目录了,我们能够做的就是先杀毒删除autorun.inf文件再执行上述操作。

四、禁用硬件检测服务让U盘丧失智能:

  在Windows XP系统中我们拥有即插即用的功能,所有硬件连接都能够自动检测自动安装驱动,如果我们希望禁止员工计算机使用U盘的话,最直接的办法就是禁用硬件检测服务,这样即使有人尝试将U盘插到计算机对应接口也不会发现任何硬件设备,U盘一样无法使用。

  具体指令和操作步骤为——通过“开始”->“运行”->“输入CMD”后回车进入命令提示窗口,然后在该窗口中执行“sc config ShellHWDetection start= disabled”来禁用硬件检测服务,出现changeserviceconfig success提示表明命令有效。

 同理日后恢复时直接使用“sc config shellhwdetection start= auto”命令即可,系统将恢复硬件的自动检测功能。

此方法是彻底杜绝U盘的接入,不管是安全的U盘还是带病毒U盘都无法顺利使用。

五、修改注册表让U盘病毒闭嘴:

  在实际工作中很多网络管理员会发现即使关闭了自动播放功能,U盘病毒依然会在双击盘符时入侵你的系统,就个人经验来说可以通过修改注册表来让U盘病毒彻底闭嘴。

  第一步:通过“开始”->“运行”->“输入REGEDIT”后回车进入到注册表编辑器。

  第二步:打开注册表,找到下列注册项HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerMountPoints2。

  第三步:在键MountPoints2上点右键,选择权限,针对该键值的访问权限进行限制。

  第四步:接下来我们将Administrators组和SYSTEM组的完全控制都设为阻止,这样这些具备系统操作的高权限帐户将不会对此键值进行操作,从而隔断了病毒的入侵。

本操作的工作原理是——Windows读取Autorun.inf后,会修改MountPoints2下的子键以添加新的右键菜单项。将这个键的权限设为阻止,指向病毒的菜单项无法出现,病毒自然也就不能被激活了。

六、采纳实用工具阻击U盘病毒:

  当然对于大多数没有太多安全经验的用户来说还是使用工具来阻击U盘病毒最为方便和直接,经过笔者多年测试和使用发现有一个名叫autorun.inf免疫器的工具比较不错,下面我们就来了解下他的使用。

  第一步:软件下载后直接运行主程序autorunvaccine.exe。

  第二步:在弹出的软件应用对话框我们通过下拉菜单中选择要免疫的U盘盘符即可。

第三步:最后点右边的inject按钮实现U盘自动免疫,出现“the vaccine for drive f: is injected”说明U盘免疫成功,经过处理U盘将不会再感染自动播放类型的U盘病毒了。

第四步:经过免疫后在U盘中就能够看到软件自动生成的AUTORUN.INF文件。

第五步:打开autorun.inf文件会出现“拒绝访问”的提示,这样也从根本上杜绝了病毒对autorun.inf文件的修改。

小提示:

  实际上网络中还有很多小工具都具备U盘病毒防范功能,除了上面介绍的软件外监控USB设备的Zbshareware.USB.Disk.Security也是相当不错的,目前最新版本是v5.1.0.0,感兴趣的读者可以自行下载使用。

  此工具的工作原理是用于创建一个无法访问(亦无法删除、改名)的AutoRun.inf文件,以防止U盘在有病毒的机器上使用时感染(当然U盘可能仍会感染.exe病毒,但插入系统时不会自动运行)。当然如果目标盘已存在AutoRun.inf为名的文件夹,则免疫后AutoRun.inf 文件夹内的所有文件会成为丢失的簇。用chkdsk /f可以将丢失的簇恢复到FOUND.xxx文件夹下,文件均可恢复,但文件名和文件夹结构不可恢复。

总结:

  U盘病毒的种类是多种多样的,传播方式也各自不同,不过通过本文介绍的诸多方法可以杜绝大部分U盘病毒的入侵,其中方法一,四,五是从本机系统入手解决U盘病毒的加载问题,而方法二,三,六则是在U盘没有感染病毒时所做的免疫操作,希望本文可以帮助更多的网络管理员解决企业内网实际安全问题。

  以上就是脚本之家小编为大家介绍的六种防止U盘中病毒的方法,看看哪一种对你有帮助?想了解更多关于U盘的教程,请继续关注脚本之家网站!

更多精彩内容其他人还在看

移动硬盘发出报警声

移动硬盘是HP 80GB的,接上电脑就发出滴、滴的报警声。接着显示USB无法识别,硬盘从来都是小心使用,没有摔过。 发现是因为移动硬盘供电不足引起的故障。先前使用的前置USB的接口,后来购买一根双口USB线加大供电,并且连接到主板上的USB口,移动
收藏 0 赞 0 分享

硬盘硬件故障基本测量方法

   1.测电阻法    该测量方法一般是用万用表的电阻挡测量部件或元件的内阻,根据其阻值的大小或通断情况,分析电路中的故障原因。一般元器件或部件的输入引脚和输出引脚对地或对电源都有一定的内阻,用普通万用表测量,通常应
收藏 0 赞 0 分享

西捷酷鱼硬盘的SELFSCAN详解

  其实用指令来实现西捷酷鱼硬盘的SELFSCAN是很简单的   具体的指令有两种  1:I指令  2:N指令  具体的方法是:  (运行的平台PC3000的PC-SEGATE和WINDOWS自带的超级终端都可以  其实用什么平台都是一样的,只要能够发送指
收藏 0 赞 0 分享

系统检测不到SATA硬盘

HD Tune测试我的WD 1.5TB硬盘显示:“标准ATA/ATAPI-7-SATA I;支持 UDMA模式6;当前UDMA模式5”。主板启动AHCI模式后进系统蓝屏提示“0X0000007B”。重装系统检不到硬盘。但主板BIOS里显示硬盘存在。 这是典型的没有预先安装装AHC
收藏 0 赞 0 分享

关于U盘无法复制:磁盘被写保护,请去掉写保护或使用另一张磁盘的解决

前几天U盘插电脑上突然不能复制了,提示磁盘被写保护,请去掉写保护或使用另一张磁盘郁闷了半天,终于找到解决方法了,原来是注册表的问题。 打开运行输入regedit进入注册表编辑器,找到HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlS
收藏 0 赞 0 分享

插上两块硬盘会蓝屏!

买了一块希捷酷鱼7200.12 1TB硬盘,和原来的硬盘型号一样,准备拿来做仓库盘,之后插上电脑,开机,正常的进入WinXp,然后就想分区,怎么知道一打开PQ就黑屏,之后蓝屏。重启后进入系统自动蓝屏。把新买的那块硬盘拔掉又正常了。为什么会这样子? 新
收藏 0 赞 0 分享

无法识别硬盘的解决一例

安装Win7,然后有一块硬盘无法识别,设备管理器中可以查到,但在“磁盘管理“中显示未初始化。在DOS下用diskman无法找到这块硬盘。今天早晨无意中插上后发现硬盘可正常读取,但做备份复制文件过程中死机。 既然系统能够识别,估计是硬盘上残留了病毒
收藏 0 赞 0 分享

磁盘未满或被写保护的解决办法

最简单是格式化 还有一些麻烦的办法   你的文件确定未被运行 .注消或重启电脑,然后再试着删除。 2.进入“安全模式删除”。 3.在纯DOS命令行下使用DEL,DELTREE和RD命令将其删除。 4.如果是文件夹中有比较多的子目录或文件而导致无法
收藏 0 赞 0 分享

电脑出现卡机症状而且硬盘灯长亮

9月初装的电脑,装机后大概一个月左右出现卡机现象,症状为:硬盘灯长亮,持续时间1分多钟,出现的频率越来越多。重装操作系统无效,故障依旧,设备管理器中显示无任何硬件冲突。 【龚师傅】:用户在报配置时,并没有提及电源的品牌及型号,因此不太
收藏 0 赞 0 分享

开机出现Disk I/O错误的解决

  今天早上我一开机就出现
收藏 0 赞 0 分享
查看更多