亚洲精品中文字幕无乱码_久久亚洲精品无码AV大片_最新国产免费Av网址_国产精品3级片

范文資料網>反思報告>防范>《如何徹底防范U盤病毒

如何徹底防范U盤病毒

時間:2023-03-24 05:25:55 防范 我要投稿
  • 相關推薦

如何徹底防范U盤病毒

提起病毒對于我們這些中小企業(yè)的網絡管-理-員來說第一反應就是U盤病毒,在實際工作中確實如此,很多病毒都是通過U盤進行傳播的,一般來說員工計算機的系統(tǒng)都會由專業(yè)的網絡管-理-員負責安裝,各個補丁都會安裝齊全,Windows update服務也必然是開啟并自動更新的,因此漏洞病毒并不能夠輕易入侵員工計算機。所以說員工計算機感染病毒的最常見途徑就是U盤感染了。由于我們這些網絡管-理-員無法從根上杜絕員工計算機上的插拔U盤操作,所以感染U盤病毒已經成為企業(yè)內網的家常便飯,相信上述問題也困擾著眾多企業(yè)網管,今天筆者就從多個方面多個角度結合自己的經驗為各位IT168安全頻道的讀者介紹防范U盤病毒的真知卓見。

一,U盤病毒感染機理:

對于大多數U盤病毒來說他們都是通過系統(tǒng)的自動播放功能以及AUTORUN文件實現打開U盤時自動運行病毒程序,從而將病毒傳播到正常操作系統(tǒng)中。所以說要想防范U盤病毒就首先要針對自動播放以及AUTORUN文件進行處理,將這兩個傳播途徑封死。

二,關閉自動播放封-殺病毒傳播:

一般來說當我們把光盤或者U盤插到員工計算機后系統(tǒng)會馬上出現一個自動播放的對話框,讓我們選擇打開方式,這種自動播放功能很容易造成病毒的入侵,所以說首先我們要關閉系統(tǒng)的自動播放功能來封-殺病毒傳播途徑。 第一步:通過系統(tǒng)左下角的“開始”->“運行”->“輸入gpedit.msc”,單擊“確定”按鈕,打開“組策略”窗口。

第二步:在左窗格的“本地計算機策略”下,展開“計算機配置->管理模板->系統(tǒng)”,然后在右窗格的“設置”標題下,雙擊“關閉自動播放”。

第三步:單擊“設置”選項卡,選中“已啟用”復選鈕,然后在“關閉自動播放”框中單擊“所有驅動器”,單擊“確定”按鈕,最后關閉“組策略”窗口。當然模式是CD-ROM驅動器,如果僅僅保持默認的話我們將無法杜絕U盤的自動播放。

至此我們就完成了關閉自動播放封-殺病毒傳播的工作,以后在系統(tǒng)上插上U盤后系統(tǒng)也不會出現自動播放的對話框了,系統(tǒng)變得更加安全。

三,從AUTORUN下手解決U盤病毒傳播難題:

除了自動播放外另外一個容易感染U盤病毒的途徑就是U盤中存在的AUTORUN文件了,很多病毒都會在U盤根目錄建立一個autorun.inf的文件,在

該文件中寫入打開U盤時自動加載和運行的程序具體路徑,從而實現傳播與感染的目的。那么如何解決AUTORUN.inf文件對系統(tǒng)的侵害呢?具體步驟如下。 首先我們在根目錄下建立一個文件夾,名字就叫autorun.inf。由于Windows規(guī)定在同一目錄中,同名的文件和文件夾不能共存,這樣病毒就無法自動創(chuàng)建autorun.ini文件了,即使你雙擊盤符也不會運行病毒。

小提示:

建立autorun.inf目錄的方法只適合在U盤沒有感染病毒時所做的防范工作,如果U盤已經感染病毒,那么autorun.inf文件將已經存在,那么我們就無法建立同名的目錄了,我們能夠做的就是先殺毒刪除autorun.inf文件再執(zhí)行上述操作。

四,禁用硬件檢測服務讓U盤喪失智能:

在Windows XP系統(tǒng)中我們擁有即插即用的功能,所有硬件連接都能夠自動檢測自動安裝驅動,如果我們希望禁止員工計算機使用U盤的話,最直接的辦法就是禁用硬件檢測服務,這樣即使有人嘗試將U盤插到計算機對應接口也不會發(fā)現任何硬件設備,U盤一樣無法使用。

具體指令和操作步驟為——通過“開始”->“運行”->“輸入CMD”后回車進入命令提示窗口,然后在該窗口中執(zhí)行“sc config ShellHWDetection start= disabled”來禁用硬件檢測服務,出現changeserviceconfig success提示表明命令有效。

同理日后恢復時直接使用“sc config shellhwdetection start= auto”命令即可,系統(tǒng)將恢復硬件的自動檢測功能。

此方法是徹底杜絕U盤的接入,不管是安全的U盤還是帶病毒U盤都無法順利使用。

五,修改注冊表讓U盤病毒閉嘴:

在實際工作中很多網絡管-理-員會發(fā)現即使關閉了自動播放功能,U盤病毒依然會在雙擊盤符時入侵你的系統(tǒng),就個人經驗來說可以通過修改注冊表來讓U盤病毒徹底閉嘴。

第一步:通過“開始”->“運行”->“輸入REGEDIT”后回車進入到注冊表編輯器。

《如何徹底防范U盤病毒》全文內容當前網頁未完全顯示,剩余內容請訪問下一頁查看。

第二步:打開注冊表,找到下列注冊項

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2。

第三步:在鍵MountPoints2上點右鍵,選擇權限,針對該鍵值的訪問權限進行限制。

第四步:接下來我們將Administrators組和SYSTEM組的完全控制都設為阻止,這樣這些具備系統(tǒng)操作的高權限帳戶將不會對此鍵值進行操作,從而隔斷了病毒的入侵。

本操作的工作原理是——Windows讀取Autorun.inf后,會修改MountPoints2下的子鍵以添加新的右鍵菜單項。將這個鍵的權限設為阻止,指向病毒的菜單項無法出現,病毒自然也就不能被激活了。

六,采納實用工具阻擊U盤病毒:

當然對于大多數沒有太多安全經驗的用戶來說還是使用工具來阻擊U盤病毒最為方便和直接,經過筆者多年測試和使用發(fā)現有一個名叫autorun.inf免疫器的工具比較不錯,下面我們就來了解下他的使用。

第一步:軟件下載后直接運行主程序autorunvaccine.exe。

第二步:在彈出的軟件應用對話框我們通過下拉菜單中選擇要免疫的U盤盤符即可。

第三步:最后點右邊的inject按鈕實現U盤自動免疫,出現“the vaccine for drive f: is injected”說明U盤免疫成功,經過處理U盤將不會再感染自動播放類型的U盤病毒了。

第四步:經過免疫后在U盤中就能夠看到軟件自動生成的AUTORUN.INF文件。

第五步:打開autorun.inf文件會出現“拒絕訪問”的提示,這樣也從根本上杜絕了病毒對autorun.inf文件的修改。

小提示:

實際上網絡中還有很多小工具都具備U盤病毒防范功能,除了上面介紹的軟件外監(jiān)控USB設備的http://emrowgh.comB.Disk.Security也是相當不錯的,目前最新版本是v5.1.0.0,感興趣的讀者可以自行下載使用。

此工具的工作原理是用于創(chuàng)建一個無法訪問(亦無法刪除、改名)的

AutoRun.inf文件,以防止U盤在有病毒的機器上使用時感染(當然U盤可能仍會感染.exe病毒,但插入系統(tǒng)時不會自動運行)。當然如果目標盤已存在

AutoRun.inf為名的文件夾,則免疫后AutoRun.inf 文件夾內的所有文件會成為丟失的簇。用chkdsk /f可以將丟失的簇恢復到FOUND.xx-x文件夾下,文件均可恢復,但文件名和文件夾結構不可恢復。

七,總結:

U盤病毒的種類是多種多樣的,傳播方式也各自不同,不過通過本文介紹的諸多方法可以杜絕大部分U盤病毒的入侵,其中方法一,四,五是從本機系統(tǒng)入手解決U盤病毒的加載問題,而方法二,三,六則是在U盤沒有感染病毒時所做的免疫操作,希望本文可以幫助更多的網絡管-理-員解決企業(yè)內網實際安全問題。

資深網管教你如何徹底防范U盤病毒2017-04-21 09:44 | #2樓

提起病毒對于我們這些中小企業(yè)的網絡管-理-員來說第一反應就是u盤病毒,在實際工作中確實如此,很多病毒都是通過u盤進行傳播的,一般來說員工計算機的系統(tǒng)都會由專業(yè)的網絡管-理-員負責安裝,各個補丁都會安裝齊全,windows update服務也必然是開啟并自動更新的,因此漏洞病毒并不能夠輕易入侵員工計算機。所以說員工計算機感染病毒的最常見途徑就是u盤感染了。由于我們這些網絡管-理-員無法從根上杜絕員工計算機上的插拔u盤操作,所以感染u盤病毒已經成為企業(yè)內網的家常便飯,相信上述問題也困擾著眾多企業(yè)網管,今天筆者就從多個方面多個角度結合自己的經驗為各位it168安全頻道的讀者介紹防范u盤病毒的真知卓見。

一,u盤病毒感染機理:

對于大多數u盤病毒來說他們都是通過系統(tǒng)的自動播放功能以及autorun文件實現打開u盤時自動運行病毒程序,從而將病毒傳播到正常操作系統(tǒng)中。所以說要想防范u盤病毒就首先要針對自動播放以及autorun文件進行處理,將這兩個傳播途徑封死。

二,關閉自動播放封-殺病毒傳播:

一般來說當我們把光盤或者u盤插到員工計算機后系統(tǒng)會馬上出現一個自動播放的對話框,讓我們選擇打開方式,這種自動播放功能很容易造成病毒的入侵,所以說首先我們要關閉系統(tǒng)的自動播放功能來封-殺病毒傳播途徑。(如圖1)

第一步:通過系統(tǒng)左下角的“開始”->“運行”->“輸入gpedit.msc”,單擊“確定”按鈕,打開“組策略”窗口。(如圖2)

《如何徹底防范U盤病毒》全文內容當前網頁未完全顯示,剩余內容請訪問下一頁查看。

第二步:在左窗格的“本地計算機策略”下,展開“計算機配置->管理模板->系統(tǒng)”,然后在右窗格的“設置”標題下,雙擊“關閉自動播放”。(如圖3)

第三步:單擊“設置”選項卡,選中“已啟用”復選鈕,然后在“關閉自動播放”框中單擊“所有驅動器”,單擊“確定”按鈕,最后關閉“組策略”窗口。當然模式是cd-rom驅動器,如果僅僅保持默認的話我們將無法杜絕u盤的自動播放。(如圖4)

至此我們就完成了關閉自動播放封-殺病毒傳播的工作,以后在系統(tǒng)上插上u盤后系統(tǒng)也不會出現自動播放的對話框了,系統(tǒng)變得更加安全。

三,從autorun下手解決u盤病毒傳播難題:

除了自動播放外另外一個容易感染u盤病毒的途徑就是u盤中存在的autorun文件了,很多病毒都會在u盤根目錄建立一個autorun.inf的文件,在該文件中寫入打開u盤時自動加載和運行的程序具體路徑,從而實現傳播與感染的目的。那么如何解決autorun.inf文件對系統(tǒng)的侵害呢?具體步驟如下。

首先我們在根目錄下建立一個文件夾,名字就叫autorun.inf。由于windows規(guī)定在同一目錄中,同名的文件和文件夾不能共存,這樣病毒就無法自動創(chuàng)建autorun.ini文件了,即使你雙擊盤符也不會運行病毒。(如圖5)

小提示:

建立autorun.inf目錄的方法只適合在u盤沒有感染病毒時所做的防范工作,如果u盤已經感染病毒,那么autorun.inf文件將已經存在,那么我們就無法建立同名的目錄了,我們能夠做的就是先殺毒刪除autorun.inf文件再執(zhí)行上述操作。

四,禁用硬件檢測服務讓u盤喪失智能:

在windows xp系統(tǒng)中我們擁有即插即用的功能,所有硬件連接都能夠自動檢測自動安裝驅動,如果我們希望禁止員工計算機使用u盤的話,最直接的辦法就是禁用硬件檢測服務,這樣即使有人嘗試將u盤插到計算機對應接口也不會發(fā)現任何硬件設備,u盤一樣無法使用。

具體指令和操作步驟為——通過“開始”->“運行”->“輸入cmd”后回車進入命令提示窗口,然后在該窗口中執(zhí)行“sc config shellhwdetection start= disabled”來禁用硬件檢測服務,出現changeserviceconfig success提示表明命令有效。(如圖6)

同理日后恢復時直接使用“sc config shellhwdetection start= auto”命令即可,系統(tǒng)將恢復硬件的自動檢測功能。(如圖7)

此方法是徹底杜絕u盤的接入,不管是安全的u盤還是帶病毒u盤都無法順利使用。

五,修改注冊表讓u盤病毒閉嘴:

在實際工作中很多網絡管-理-員會發(fā)現即使關閉了自動播放功能,u盤病毒依然會在雙擊盤符時入侵你的系統(tǒng),就個人經驗來說可以通過修改注冊表來讓u盤病毒徹底閉嘴。

第一步:通過“開始”->“運行”->“輸入regedit”后回車進入到注冊表編輯器。

第二步:打開注冊表,找到下列注冊項hkey_current_user\software\microsoft\windows\currentversion\explorer\mountpoints2。

第三步:在鍵mountpoints2上點右鍵,選擇權限,針對該鍵值的訪問權限進行限制。(如圖8)

第四步:接下來我們將administrators組和system組的完全控制都設為阻止,這樣這些具備系統(tǒng)操作的高權限帳戶將不會對此鍵值進行操作,從而隔斷了病毒的入侵。(如圖9)

本操作的工作原理是——windows讀取autorun.inf后,會修改mountpoints2下的子鍵以添加新的右鍵菜單項。將這個鍵的權限設為阻止,指向病毒的菜單項無法出現,病毒自然也就不能被激活了。

六,采納實用工具阻擊u盤病毒:

當然對于大多數沒有太多安全經驗的用戶來說還是使用工具來阻擊u盤病毒最為方便和直接,經過筆者多年測試和使用發(fā)現有一個名叫autorun.inf免疫器的工具比較不錯,下面我們就來了解下他的使用。

第一步:軟件下載后直接運行主程序autorunvaccine.exe。

第二步:在彈出的軟件應用對話框我們通過下拉菜單中選擇要免疫的u盤盤符即可。(如圖10)

第三步:最后點右邊的inject按鈕實現u盤自動免疫,出現“the vaccine for drive f: is injected”說明u盤免疫成功,經過處理u盤將不會再感染自動播放類型的u盤病毒了。(如圖11)

第四步:經過免疫后在u盤中就能夠看到軟件自動生成的autorun.inf文件。(如圖12)

第五步:打開autorun.inf文件會出現“拒絕訪問”的提示,這樣也從根本上杜絕了病毒對autorun.inf文件的修改。(如圖13)

小提示:

實際上網絡中還有很多小工具都具備u盤病毒防范功能,除了上面介紹的軟件外監(jiān)控usb設備的http://emrowgh.comb.disk.security也是相當不錯的,目前最新版本是v5.1.0.0,感興趣的讀者可以自行下載使用。

此工具的工作原理是用于創(chuàng)建一個無法訪問(亦無法刪除、改名)的autorun.inf文件,以防止u盤在有病毒的機器上使用時感染(當然u盤可能仍會感染.exe病毒,但插入系統(tǒng)時不會自動運行)。當然如果目標盤已存在autorun.inf為名的文件夾,則免疫后autorun.inf 文件夾內的所有文件會成為丟失的簇。用chkdsk /f可以將丟失的簇恢復到found.xx-x文件夾下,文件均可恢復,但文件名和文件夾結構不可恢復。

七,總結:

u盤病毒的種類是多種多樣的,傳播方式也各自不同,不過通過本文介紹的諸多方法可以杜絕大部分u盤病毒的入侵,其中方法一,四,五是從本機系統(tǒng)入手解決u盤病毒的加載問題,而方法二,三,六則是在u盤沒有感染病毒時所做的免疫操作,希望本文可以幫助更多的網絡管-理-員解決企業(yè)內網實際安全問題。

【如何徹底防范U盤病毒】相關文章:

如何防范電腦反復中病毒02-27

U盤計劃作文04-25

u盤防毒措施方法05-26

如何防范邪教09-23

如何防范詐騙11-28

如何防范網絡釣魚09-23

如何防范客戶流失09-23

如何防范傳銷陷阱06-15

如何防范求職陷阱09-23