久久综合伊人噜噜色,日本三级香港三级人妇电影精品,亚洲中文色资源,国产高清一区二区三区人妖
汶上信息港
標(biāo)題:
win7操作系統(tǒng)正確防御u盤移動(dòng)硬盤病毒的方法.
[打印本頁]
作者:
土老帽
時(shí)間:
2010-8-29 10:40
標(biāo)題:
win7操作系統(tǒng)正確防御u盤移動(dòng)硬盤病毒的方法.
win7操作系統(tǒng)正確防御u盤移動(dòng)硬盤病毒的方法由汶上中都信息港友情提供.轉(zhuǎn)載請注明汶上中都社區(qū).謝謝.
* R# x' |8 \1 Q3 a6 h
; h R2 {, S" G
隨著U盤、移動(dòng)硬盤、存儲(chǔ)卡等移動(dòng)存儲(chǔ)設(shè)備的普及,U盤病毒早已泛濫成災(zāi)。那么在現(xiàn)階段無法杜絕U盤使用的情況下,如何減少中毒機(jī)率呢?這時(shí)候掌握一定的U盤病毒防護(hù)措施和解決方法就顯得尤為重要了。
3 e9 P& o0 f* U! q! g
# S% f, b& O) \, [+ l
所謂知自知彼,百戰(zhàn)百勝。要預(yù)防這類病毒就得了解它的工作原理。那么U盤病毒的工作原理是什么呢?U盤病毒主要利用了windows系統(tǒng)的自動(dòng)運(yùn)行功能,U盤插入到電腦后能夠自動(dòng)運(yùn)行。然而這項(xiàng)功能是通過磁盤根目錄下的AutoRun.inf文件實(shí)現(xiàn)的。而該文件是一個(gè)隱藏屬性的系統(tǒng)文件,保存著一系列命令,告知系統(tǒng)新插入的光盤或U盤應(yīng)該自動(dòng)啟動(dòng)什么程序等信息。當(dāng)你把帶毒的U盤插入到電腦雙擊打開時(shí),windows系統(tǒng)就會(huì)按照AutoRun.inf的指示去運(yùn)行病毒程序,然后你的電腦就有可能被感染。那么U盤種毒后的主要表現(xiàn)特征有哪些呢?
; w1 h" ^9 P+ G2 C8 a
0 Y- t5 R6 N+ v
1、識(shí)別U盤速度變得極為緩慢,且雙擊U盤盤符時(shí)無法打開,當(dāng)然右鍵菜單選擇“打開”也不行。
' d+ }, }2 N+ u/ m5 O: X" v* J
1 l% i6 o! R; R4 A; y& W5 f; W7 `
2、雙擊U盤盤符時(shí)無法打開,但在資源管理器窗口中卻可以打開其盤符,用WinRAR打開U盤,發(fā)現(xiàn)了u.vbe文件和類似回收站圖標(biāo)的文件。
5 |, B3 e; W+ u
7 L, U8 g% t/ F7 L1 T
3、有些機(jī)子右鍵菜單里多了“自動(dòng)播放”、“Open”、“Browser”等命令項(xiàng)目,U盤無法正常拔插。
& ?% d. n! \- ^8 w% x
7 g9 L1 k5 G: D" v( {! E1 w! _: ^
4、所有EXE程序被關(guān)聯(lián),且快捷方式圖標(biāo)全換成類似.com程序的默認(rèn)圖標(biāo)。
% h/ n! }- l7 [$ k2 a% d
, N' _2 |2 `4 x
5、U盤里面的所有文件夾并成*.exe格式文件或快捷方式文件,不能正常打開。
! A) c' X) U2 @( Q/ R) c# E
2 u9 o. I1 r! ~7 r+ [" w1 Y
6、選擇“開始”菜單→“運(yùn)行”命令,輸入cmd進(jìn)入命令行模式,輸入 C:按回車鍵,進(jìn)入C盤根目錄后,輸入dir/a查看所有文件,會(huì)出現(xiàn)現(xiàn)Autorun.inf和RavMon.exe這兩個(gè)文件。
1 ~, H. ?2 W1 F& M
7 k4 r+ k. P: x1 Q% U E. J- C
面對泛濫成災(zāi)的U盤病毒我們應(yīng)該如何防范呢?
/ X# X/ v, J9 ]) I9 e
/ q n" `3 }! l m. _4 [7 n1 S" \
1、關(guān)閉自動(dòng)化播放功能
: T- r! T3 ^* N7 Y" n& r* D
% L* }7 ^: H X; X! f4 v. ^
操作辦法:在Windows下單擊“開始”菜單→“運(yùn)行”命令,輸入“gpedit.msc”命令,進(jìn)入“組策略”窗口,展開左窗格的“本地計(jì)算機(jī)策略計(jì)算機(jī)配置管理模板系統(tǒng)”項(xiàng),在右窗格的“設(shè)置”標(biāo)題下,雙擊“關(guān)閉自動(dòng)播放”進(jìn)行設(shè)置。
2 X) n6 j9 R; t) S* N$ I
, c9 q; q- i' _ N8 k( p5 x. x
2、修改注冊表讓U盤病毒禁止自動(dòng)運(yùn)行
, ~+ q1 D$ u9 C1 r
2 f8 H* w& p" x* A, e9 r
注意:雖然關(guān)閉了U盤的自動(dòng)播放功能,但是U盤病毒依然會(huì)在雙擊盤符時(shí)入侵系統(tǒng),可以通過修改注冊表來阻斷U盤病毒。操作方法:打開注冊表編輯器,找到下列注冊項(xiàng):HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Explorer/MountPoints2右鍵單擊MountPoints2選項(xiàng),選擇權(quán)限,針對該鍵值的訪問權(quán)限進(jìn)行限制,從而隔斷了病毒的入侵。
) I9 n0 J X) J
: [/ Z6 R6 q# M/ N
3、打開U盤時(shí)請選擇右鍵打開
* k u5 B, O! ^ m
0 V: T* ^+ F3 |* y) F( g
注意:不要直接雙擊U盤盤符。具體辦法:最好用右鍵單擊U盤盤符選擇“打開”命令或者通過“資源管理器”窗口進(jìn)入,因?yàn)殡p擊實(shí)際上是立刻激活了病毒,這樣做可以避免中毒。
, n5 M* I) Y5 M: B0 F. J* {! g
) u9 p9 v# K( X) \- y( W1 h
4、創(chuàng)建Autorun.inf文件夾
Q. M b1 P( a9 \ A; X
6 \$ c1 L$ Z3 R8 j. p
注意:因?yàn)閁盤病毒是利用Autorun.inf文件來進(jìn)行傳播的。操作辦法:可以在所有磁盤中創(chuàng)建名為“Autorun.inf”的文件夾,如果有病毒要侵入時(shí),這樣病毒就無法自動(dòng)創(chuàng)建再創(chuàng)建同名的Autorun.inf文件了,即使你雙擊盤符也不會(huì)運(yùn)行病毒,從而控制了U盤病毒的傳播。但是病毒同樣會(huì)將其文件刪除,然后復(fù)制自己的Autorun.inf文件進(jìn)去。但如果從文件命名規(guī)則做文章,病毒就無計(jì)可施了。解決辦法就是把自己創(chuàng)建的Autorun.inf設(shè)置為只讀、隱藏、系統(tǒng)文件屬性?! ?br />
0 Q7 }+ ]" w8 c! x$ E6 D: j
5 \( M6 [. g; u. v3 s, w. B
5、安裝U盤殺毒監(jiān)控軟件和防火墻
& P4 B6 r( u& c# `* h
6 Q, d+ ?; P4 J
通過下載USBCleaner、USBStarter、360安全衛(wèi)士、金山U盤專殺等軟件進(jìn)行安裝,達(dá)到對U盤的實(shí)時(shí)監(jiān)控和查殺能力。
5 _9 {& C+ P) ?- @6 j6 ]
7 A9 X, X! [; H/ q: E1 t
6、備份注冊表
9 }8 }: m k) L* L/ i$ h
$ j( [# V* Y: K
一般病毒都會(huì)通過注冊表起作用的,即使你殺了毒,注冊表還是被篡改了,如果有了備份重新導(dǎo)入即可恢復(fù)。
) E- e2 j3 [2 ~8 H( ~
( {; Q( T C ` f2 Y- I
常言道:常在河邊走,哪有不濕身。那么萬一中了U盤病毒應(yīng)該怎么辦呢?請看下面U盤病毒的解決辦法。
- f, l4 a' y# \3 F8 V$ y1 p. m
3 u" m; i& W0 b/ W" z. m% }- i
一、最簡單也最傻瓜的辦法就是利用殺毒軟件和U盤病毒專殺工具進(jìn)行查殺和永久免疫,因?yàn)閁盤病毒并不是一種單一的病毒,而是通過autorun.inf這個(gè)文件入侵的病毒。
! i6 F0 K) Y" l. g }" | l5 t
. a, m# }$ m1 L
二、手動(dòng)清除病毒
! R4 R1 H' N# N) y# Q) J2 L
9 Z# o ]; n' Q; W
1、既然U盤病毒是通過Autorun.inf里面打開的病毒程序傳播病毒,那我們可以在記事本里打開Autorun.inf查看OPEN后面病毒的文件名,找到它從U盤根目錄下直接刪除,隨后刪除Autorun.inf 文件。
- p8 |0 K- t- d* m _
I# ^7 _- ~/ g0 s
2、進(jìn)安全模式(開機(jī)啟動(dòng)進(jìn)畫面時(shí)按下F8可進(jìn)入),然后在運(yùn)行下輸入regedit進(jìn)入注冊表后/在ROOT根目錄下,跟著進(jìn)入DRIVE/把SHELL下所有鍵值刪除。(技巧:搜索SHELL看到Autorun全刪除)。最后就是清理工作,在盤的文件夾設(shè)置選項(xiàng)下打開隱藏,再刪除Autorun產(chǎn)生的隱藏文件。懶人不妨去百度搜一個(gè)清除autorun.inf病毒的批處理文件,下載回來運(yùn)行即可。
0 w; l0 T+ y' h" I$ L7 }
) b! k& m' g$ n4 m2 ?
歡迎光臨 汶上信息港 (http://m.junkejituan.com/)
Powered by Discuz! X3.5