U盤病毒Autorun的查殺招數(shù)
目前,U盤病毒的情況非常嚴(yán)重,
U盤病毒Autorun的查殺招數(shù)
。幾乎所有帶病毒的U盤,根目錄里都有一個(gè)autorun.inf,右鍵菜單多了“自動(dòng)播放”、“Open”、“Browser”等項(xiàng)目。由于我們習(xí)慣用雙擊來(lái)打開(kāi)磁盤,但現(xiàn)在我們雙擊,通常不是打開(kāi)U盤,而是讓autorun.inf里所設(shè)的程序自動(dòng)播放。只需采用鼠標(biāo)右鍵單擊打開(kāi)就不會(huì)激活病毒。但若你的機(jī)子有很多人,又不能保證他們不會(huì)雙擊打開(kāi)U盤,那就可以采用下面的方法。招一、組策略關(guān)閉AutoRun功能(適合不熟悉電腦者)
如果你想一次全部禁用WindowsXP的自動(dòng)播放功能,那么請(qǐng)按下述步驟操作:
1、單擊“開(kāi)始→運(yùn)行”,在“打開(kāi)”框中,鍵入“gpedit.msc”,單擊“確定”按鈕,打開(kāi)“組策略”窗口;
2、在左窗格的“本地計(jì)算機(jī)策略”下,展開(kāi)“計(jì)算機(jī)配置→管理模板→系統(tǒng)”,然后在右窗格的“設(shè)置”標(biāo)題下,雙擊“關(guān)閉自動(dòng)播放”;
3、單擊“設(shè)置”選項(xiàng)卡,選中“已啟用”復(fù)選鈕,然后在“關(guān)閉自動(dòng)播放”框中單擊“所有驅(qū)動(dòng)器”,單擊“確定”按鈕,最后關(guān)閉“組策略”窗口。
招二、注冊(cè)表關(guān)閉AutoRun功能
在“開(kāi)始”菜單的“運(yùn)行”中輸入Regedit,打開(kāi)注冊(cè)表編輯器,展開(kāi)到
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExploer主鍵下,在右側(cè)窗格中找到“NoDriveTypeAutoRun”,就是這個(gè)鍵決定了是否執(zhí)行CDROM或硬盤的AutoRun功能。
雙擊“NoDriveTypeAutoRun”,在默認(rèn)狀態(tài)下(即你沒(méi)有禁止過(guò)AutoRun功能),在彈出窗口中可以看到“NoDriveTypeAutoRun”默認(rèn)鍵值為95,00,00,00,附件上傳了抓圖。其中第一個(gè)值“95”是十六進(jìn)制值,它是所有被禁止自動(dòng)運(yùn)行設(shè)備的和。將“95”轉(zhuǎn)為二進(jìn)制就是10010101,其中每位代表一個(gè)設(shè)備,Windows中不同設(shè)備會(huì)用如下數(shù)值表示:
設(shè)備名稱第幾位值設(shè)備用如下數(shù)值表示設(shè)備名稱含義
DKIVE_UNKNOWN0101h不能識(shí)別的設(shè)備類型
DRIVE_NO_ROOT_DIR1002h沒(méi)有根目錄的驅(qū)動(dòng)器(Drivewithoutrootdirectory)
DRIVE_REMOVABLE2104h可移動(dòng)驅(qū)動(dòng)器(Removabledrive)
DRIVE_FIXED3008h固定的驅(qū)動(dòng)器(Fixeddrive)
DRIVE_REMOTE4110h網(wǎng)絡(luò)驅(qū)動(dòng)器(Networkdrive)
DRIVE_CDROM5020h光驅(qū)(CD-ROM)
DRIVE_RAMDISK6040hRAM磁盤(RAMDisk)
保留7180h未指定的驅(qū)動(dòng)器類型
在上面所列的表中值為“0”表示設(shè)備運(yùn)行,值為“1”表示該設(shè)備不運(yùn)行(默認(rèn)情況下,Windows禁止80h、10h、4h、01h這些設(shè)備自動(dòng)運(yùn)行,這些數(shù)值累加正好是十六進(jìn)制的95h,所以NoDriveTypeAutoRun”默認(rèn)鍵值為95,00,00,00),
電腦資料
《U盤病毒Autorun的查殺招數(shù)》(http://www.szmdbiao.com)。招三、修改權(quán)限法
1.點(diǎn)開(kāi)始->運(yùn)行輸入regedit.exe回車
2.打開(kāi)注冊(cè)表編輯器后展開(kāi)項(xiàng),也是進(jìn)入[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerMountPoints2]
3.右鍵點(diǎn)MountPoints2選擇權(quán)限
4.依次點(diǎn)擊“安全中的用戶和組”,在下面的權(quán)限中都改成拒絕
5.刷新一遍,此后即使U盤有病毒也不會(huì)激活,雙擊U盤會(huì)正常進(jìn)入U(xiǎn)盤。
招四、隱藏驅(qū)動(dòng)器法(適合U盤使用頻繁者,如打印工作室)
如果上面的方法都不夠徹底,還有一招就是把驅(qū)動(dòng)器隱藏了,而用一個(gè)批處理文件來(lái)打開(kāi)U盤。
1、打開(kāi)注冊(cè)表編輯器,還是進(jìn)入HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer,新建二進(jìn)制值“NoDrives”,缺省值是00000000,表示不隱藏任何驅(qū)動(dòng)器。鍵值由4個(gè)字節(jié)組成,每個(gè)字節(jié)的每一位(bit)對(duì)應(yīng)從A到Z的一個(gè)盤,當(dāng)相應(yīng)位為1時(shí),“我的電腦”中的相應(yīng)驅(qū)動(dòng)器就被隱藏了。第一個(gè)字節(jié)代表從A到H的八個(gè)盤,即01為A、02為B、04為C……依此類推,第二個(gè)字節(jié)代表I到P;第三個(gè)字節(jié)代表Q到X;第四個(gè)字節(jié)代表Y和Z。U盤的盤符是接著現(xiàn)有盤符往下推。若你現(xiàn)在已經(jīng)使用了C、D、E、F,那么U盤采用G:著盤符,再插入一個(gè)U盤就用H:。此時(shí)只需將G:和H:隱藏,則插入U(xiǎn)盤也不會(huì)在“我的電腦”里顯示。當(dāng)然,用注冊(cè)表編輯器修改注冊(cè)表操作起來(lái)較為復(fù)雜,現(xiàn)在有很多專門修改注冊(cè)表的軟件,如WINDOWS優(yōu)化大師中展開(kāi)“系統(tǒng)性能優(yōu)化/系統(tǒng)安全優(yōu)化/更多設(shè)置/選擇要隱藏的驅(qū)動(dòng)器”,將要隱藏的盤符前的"□"里打"√",確定即可。
2、在桌面新建一個(gè)文本文件,輸入“start(你的盤符):”,如:“startf:”,另存為“進(jìn)入U(xiǎn)盤.bat”,之后就通過(guò)雙擊該批處理文件來(lái)打開(kāi)U盤,不僅可防病毒,使用也很方便。
招五、禁止創(chuàng)建autorun.inf(保護(hù)自己的U盤)
在根目錄下建立一個(gè)文件夾,名字就叫autorun.inf。由于Windows規(guī)定在同一目錄中,同名的文件和文件夾不能共存,這樣病毒就無(wú)法創(chuàng)建autorun.ini文件,即使您雙擊盤符也不會(huì)運(yùn)行病毒。