1、如何预防u盘中毒?
2、病毒是一种相对完善、精致、严谨的代码,按照严格的顺序组织,并与其所在的系统网络环境相适应、相协调。病毒不会偶然形成,需要有一定的长度。这个基本长度从概率上讲是不可能由随机码产生的。
3、接下来,我们来看看制作免疫u盘的详细步骤。
(相关资料图)
4、方法一:建立Autorun.inf免疫文件。在u盘根目录下新建一个名为Autorun.inf的空文件夹,这样病毒就无法在同一个目录下创建Autorun.inf文件来感染u盘。
5、说明:如果u盘感染了病毒,建立Autorun.inf免疫文件的方法将失效。因为被感染的u盘已经有Autorun.inf文件,所以‘先发制人’非常重要。
6、方法2:在组策略中禁用自动播放。
7、以Win7系统为例,步骤如下:点击"开始""运行",进入gpedit.msc,然后回车,就会弹出组策略窗口。在此窗口中,选择“计算机配置”“管理模板”“系统”,打开“关闭自动播放”属性,单击“启用”,从下拉菜单中选择“所有驱动器”,然后单击“确定”退出。
8、方法:使用“控制面板”禁止自动播放功能。打开控制面板,进入控制面板-所有控制面板项目-自动播放,取消勾选“对所有媒体和设备使用自动播放”,最后点击“保存”按钮。
9、方法4:禁止在注册表中写入挂载点2。依次点击‘开始’‘运行’,进入regedit,然后回车,打开注册表编辑器,依次展开“HKEY _当前_用户\软件\微软\ windows \当前版本\资源管理器\挂载点2”,右键点击挂载点2键,选择权限,将管理员组和系统组的所有控制项设置为拒绝。
10、注意:禁止写入MountPoints2是为了防止Windows在读取Autorun.inf后增加新的右键菜单项,从而防止病毒菜单项出现,使病毒无法激活。
11、方法5:用资源管理器打开u盘的内容。具体操作方法:按键盘组合键“Win E”打开资源管理器,然后选择u盘的盘符并打开,这样可以阻止u盘中的Autorun.inf文件运行,从而有效阻止病毒文件运行。
12、方法六:安装电脑管家——u盘防火墙。下载安装360安全卫士,然后设置:运行360安全卫士,依次点击“工具大全”-“360保镖”,在弹出窗口选择“u盘保镖”,开启u盘安全扫描。下次插入u盘时,任务栏上会弹出扫描u盘状态窗口,对u盘进行扫描。
13、u盘病毒原理
14、u盘病毒通常利用Windows系统的自动播放功能进行传播。自动播放为Windows用户打开或浏览u盘内容提供了非常方便的功能,但也会是病毒感染的第一步。一般情况下,开启系统的自动播放功能,当用户插入u盘时,会自动弹出一个窗口,让用户选择要进行的操作(如打开、查看图片等。).如果此时用户选择了“打开”操作,u盘病毒就可以自动运行,从而达到运行病毒本身的目的。
15、自动播放是通过隐藏文件Autorun.inf实现的,该文件存储在驱动器的根目录下。Autorun.inf文件本身不是病毒,但是很容易被病毒利用。试想一下,如果Autorun.inf文件指向一个病毒程序,那么当你双击u盘的盘符,Windows就可以立即激活指定的病毒。为了更直观的解释Autorun.inf的实现过程,这里给大家做一个简单的演示。
16、首先,编写一个Autorun.inf文件,包含以下内容(粗体):
17、[自动运行]
18、OPEN=notepad.exe
19、Shellopen=open (o)
20、shellopenCommand=notepad.exe
21、shellopenDefault=1
22、资源管理器(x)
23、shellexploreCommand=notepad . exe
24、icon=spring.ico
25、将Autorun.inf、Windows自带的记事本程序notepad.exe和spring.ico复制到u盘根目录下。
26、这里添加了一个图标来检查Autorun.inf是否被读取。这个Autorun.inf会在右键菜单中伪造开口和浏览器,然后点击运行notepad.exe。重新插入USB闪存驱动器后,图标会发生变化。无论双击、右键还是右击资源管理器,都只弹出记事本,但u盘无法打开。想象一下,如果你把notepad.exe换成病毒文件,后果将不堪设想。
本文到此结束,希望对大家有所帮助。