标题:
[交流]
如何真正有效的防范U盘中毒?
[打印本页]
作者:
xiaosehai
时间:
2009-3-29 20:26
标题:
如何真正有效的防范U盘中毒?
如何真正有效的防范U盘中毒?
最近要帮别人修电脑,还要装U盘带的软件,所以经常中毒,
所以想问下各位高手,有没有什么好点的方法可以防范U盘中毒?谢谢~~
作者:
wolf96_99
时间:
2009-3-29 20:33
自己的电脑装360安全卫士,有防U盘病毒功能;
U盘用带写保护的型号,出去给人家修电脑就打开写保护。
作者:
songzhy
时间:
2009-3-29 20:38
买个有写保护功能的u盘吧,除了自己机器和安全机器其他都只有只读功能
作者:
hjdboy
时间:
2009-3-29 20:48
U盘病毒确实很让人头疼,最严重的一次U盘的重要资料全中毒了,卡巴叫得我心惊肉跳。害的我现在U盘接电脑上心里都扑腾扑腾的老紧张了
作者:
fuckyoupussy
时间:
2009-3-29 21:19
那就刻一张碟好了,这下绝对是不会感染了哈,其实还有一种方法就是,在你的u盘里装个winpe,开机从u盘进入,,,把文件拷贝过去,,这样就不会感染了
作者:
seed9927
时间:
2009-3-29 23:43
你可以把U盘量产成USB CD ROM做U盘光驱,这样就什么文件也不能往里拷了,只能往出拷。100%不中毒。
作者:
stonker
时间:
2009-3-30 00:49
永远不要双击打开u盘,用cmd命令察看。attrib看,再删除病毒。
作者:
s55555
时间:
2009-3-30 01:43
1,关闭自动播放
2.建立防毒文件夹
最好用上加密
不是怕人知道而是预防病毒修改
作者:
zenhui1990
时间:
2009-3-30 02:59
U盘病毒免疫器,也不知道有没有用。你试试,我U盘没中过毒,就是磁化了好几个。
作者:
realbarney
时间:
2009-3-30 05:58
经常使用U盘的朋友可能已经多次遭遇到了U盘病毒,U盘病毒是一种新病毒主要通过U盘、移动硬盘传播。目前几乎所有这类的病毒的最大特征都是利用autorun.inf这个来侵入的,而事实上autorun.inf相当于一个传染途径,经过这个途径入侵的病毒,理论上是“任何”病毒。因此大家可以在网上发现,当搜索到autorun.inf之后,附带的病毒往往有不同的名称,正是这个道理。就好像身体上有个创口,有可能进入的细菌就不止一种,在不同环境下进入的细菌可以不同,甚至可能是AIDS病毒。这个autorun.inf就是创口。因此目前无法单纯说U盘病毒就是什么病毒,也因此导致在查杀上会存在混乱,因为U盘病毒不止一种或几十种,详细的数字应该没人去统计吧。
现在先说说autorun.inf这个所谓的创口吧……
首先,autorun.inf这个文件是很早就存在的,在WinXP以前的其他windows系统(如Win98,2000等),需要让光盘、U盘插入到机器自动运行的话,就要靠autorun.inf。这个文件是保存在驱动器的根目录下的(是一个隐藏的系统文件),它保存着一些简单的命令,告诉系统这个新插入的光盘或硬件应该自动启动什么程序,也可以告诉系统让系统将它的盘符图标改成某个路径下的icon。所以,这本身是一个常规且合理的文件和技术。
但相信你已经注意到,上面反复提到“自动”,这就是关键。病毒作者可以利用这一点,让移动设备在用户系统完全不知情的情况下,“自动”执行任何命令或应用程序。因此,通过这个autorun.inf文件,可以放置正常的启动程序,如我们经常使用的各种教学光盘,一插入电脑就自动安装或自动演示;也可以通过此种方式,放置任何可能的恶意内容。
这里再说说计算机病毒:跟生物界的状况是一样的,细菌、病毒跟人类都是生物体,甚至在大部分情况下,这些微生物也并非完全有害,也会与人体共存。电脑中的病毒跟正常程序一样,都是使用基础原理一致的源代码编写、执行的,只是软件执行的是用户需要的、正常的功能,病毒执行的是用户不需要的、不正常的功能,这里有一个辩证的相对性在里面。简单的例子,比如稍微熟悉电脑的朋友都知道Format、del的DOS命令代表格式化硬盘和删除文件,假设我autorun.inf中使用了Format或del命令,那么表示我可以让别人的机器被格式化,或者删除了一些文件,而这其实不需要太高深的电脑知识。
说完autorun.inf,再说说目前相关的U盘病毒的隐藏方式:
有了启动方法,病毒作者肯定需要将病毒主体放进光盘或者U盘里才能让其运行的,但是堂而皇之的放在U盘里肯定会被用户发现而删除(即使不知道其是病毒,不是自己的不知名文件也会删除吧),所以,病毒肯定会隐藏起来存放在一般情况下看不到的地方了。一种是假回收站方式:病毒通常在U盘中建立一个“RECYCLER”的文件夹,然后把病毒藏在里面很深的目录中,一般人以为这就是回收站了,而事实上,回收站的名称是“Recycled”,而且两者的图标是不同的:
另一种是假冒杀毒软件方式:病毒在U盘中放置一个程序,改名“RavMonE.exe”,这很容易让人以为是瑞星的程序,其实是病毒。带病毒的U盘,右键菜单多了“自动播放”、“Open”、“Browser”等项目;右侧是杀毒后的,没有这些项目。这里注明一下:凡是带Autorun.inf的移动媒体,包括光盘,右键都会出现“自动播放”的菜单,这是正常的功能。
目前的U盘病毒都是通过Autorun.inf来进入的;Autorun.inf本身是正常的文件,但可被利用作其他恶意的操作;
不同的人可通过Autorun.inf放置不同的病毒,因此无法简单说是什么病毒,可以是一切病毒、木马、黑客程序等;
一般情况下,U盘不应该有Autorun.inf文件;
如果发现U盘有Autorun.inf,且不是你自己创建生成的,请删除它,并且尽快查毒;
如果有貌似回收站、瑞星文件等文件,而你又能通过对比硬盘上的回收站名称、正版的瑞星名称,同时确认该内容不是你创建生成的,请删除它;
同时,一般建议插入U盘时,不要双击U盘,另外有一个更好的技巧:插入U盘前,按住Shift键,然后插入U盘,建议按键的时间长一点。插入后,用右键点击U盘,选择“资源管理器”来打开U盘。
下面是彻底的防止方法
点击计算机左下角的开始,选择执行,然后输入cmd
再按回车键,于是打开一个命令行窗口。
. 在命令行窗口内,输入U盘的盘符,比如C盘的盘符是
C:,来到U盘,在根目录中用下面的命令创建一个目录:
mkdir AutoRun.ini
. 进入刚刚创建的这个目录内:
cd AutoRun.ini
. 再创建一个目录:
mkdir a...\ (注意,该目录只能在CMD模式下才能
创建,创建后无法删除)
. 退出命令行窗口:
exit
. 取出U盘。
或者使用 超级巡警之U盘病毒免疫器 也可以达到同样的效果
作者:
h20081212
时间:
2009-3-30 07:16
1.关闭系统的自动播放
2.打开U盘 的写保护
作者:
mengpiaoxue1
时间:
2009-3-30 08:32
使用有保護功能的U盤吖, 這樣就沒有問題了吖
作者:
Zokor
时间:
2009-3-30 08:41
量产USBCDROM,把用的都搞进去,或者把文件设为只读。
作者:
13607810167
时间:
2009-3-31 04:00
下个ssm监控进程,就可以禁止U盘自动打开了
之前中过一次,非常伤的病毒
作者:
liziye
时间:
2009-3-31 05:06
最简单实用的:360 把免疫U盘 病毒的防护开启
作者:
9589387
时间:
2009-3-31 09:31
不要他中毒就不要用U盘了哦
如果要用的话把杀毒软件全开了
不过会影响你的机器运行速度
作者:
crazy-boy
时间:
2009-3-31 09:38
电脑装360安全卫士,或者U盘进行写保护,这是最好的方式了
作者:
cj3688
时间:
2009-3-31 20:46
推荐一款软件吧,我用着感觉很好用,楼主可以参考一下,USBCLeaner。
作者:
flyle
时间:
2009-3-31 22:54
最简单的方法,找个优盘免疫器打个优盘免疫再说。不过有些病毒可以突破免疫,但这种病毒很少
作者:
djh1983
时间:
2009-3-31 23:23
现在杀毒软件都有优盘防毒保护功能的,打开监控,然后关闭自动播放,还有就是打开优盘之前先扫描一下病毒
欢迎光临 SiS001! Board - [第一会所 关闭注册] (http://23.225.172.75/bbs3/)
Powered by Discuz! 7.2