學習啦 > 學習電腦 > 電腦安全 > 病毒知識 > 怎么樣防范U盤病毒

怎么樣防范U盤病毒

時間: 林輝766 分享

怎么樣防范U盤病毒

  U盤是我們經(jīng)常用的,病毒往往也會乘虛而入,破壞我們的電腦,那么我們要怎么樣方法U盤病毒呢?下面由學習啦小編給你做出詳細的U盤病毒和防范U盤病毒介紹!希望對你有幫助!

  防范U盤病毒一、

  什么是U盤病毒

  說起來,U盤病毒并不是一個什么具體種類的病毒,這只是許多類病毒的統(tǒng)稱,通過U盤等移動存儲設備傳播的病毒,即使還有其他的傳播途徑,都往往被看作U盤病毒。

  U盤病毒主要通過autorun(自動運行)來傳播

  在WinXP以前的其他windows系統(tǒng)(如WinXP,2000等)上,需要讓光盤、U盤插入到機器自動運行,就要靠autorun.inf。這個文件作為一個隱藏的系統(tǒng)文件,在驅動器的根目錄下,保存著一些簡單的命令,告訴系統(tǒng)這個新插入的光盤或硬件應該自動啟動什么程序,也可以告訴系統(tǒng)讓系統(tǒng)將它的盤符圖標改成某個路徑下的icon。所以,這本身是一個常規(guī)且合理的文件和技術。但是,病毒作者可以利用“自動”這一點,讓移動設備在用戶系統(tǒng)完全不知情的情況下,“自動”執(zhí)行惡意內容。最嚴重的情況是當U盤有病毒時,雙擊盤符,右鍵單擊打開,用資源管理器打開U盤都可以導致病毒文件運行。

  除了這種傳播方式,還有兩種方式勉強算得上是U盤病毒:

  一是通過模仿文件夾或文件誘騙用戶點擊的病毒,這類病毒往往會將U盤中的文件(夾)隱藏或刪除,并將自己改為與該文件(夾)相同的文件名,并將圖標改為文件夾或損壞的文件的縮略圖(如下圖)。

  U盤中隱藏的病毒文件

  二是通過特殊漏洞傳播的病毒,如微軟lnk漏洞,只要查看病毒文件,有漏洞的系統(tǒng)就會觸發(fā)病毒運行。以上就是用戶一般所能遇到的U盤病毒的所有類型,下面我們就來說說如何防范U盤病毒。

  相關鏈接:u盤打不開怎么辦?

  防范U盤病毒二、

  防范U盤病毒

  1、防范U盤病毒的最好的辦法,也是實用性最小的辦法就是不將U盤插到安全性不明的電腦里(幾乎所有殺毒軟件廠商都會說這個,但這完全扯淡,怎么可能會完全避免,下面說有用點的)。

  2、打開顯示隱藏文件、文件夾和驅動器,取消隱藏已知文件的擴展名選項。這可以有效防止病毒木馬偽裝為文件夾及正常文件誘騙用戶點擊。

  讓電腦顯示隱藏文件具體方法:開始菜單->控制面板->文件夾選項,然后如下圖:

  讓電腦顯示隱藏文件方法

  這樣,在能正常顯示隱藏文件或擴展名的情況下,模仿的病毒,例如圖標是文件夾的exe文件(除了病毒木馬,正常軟件不可能用這個圖標)以及*.jpg.exe(“*”代指文件名,下同)這類明顯不正常的文件,大家應該都不會去點擊了吧。需要注意的是*.exe.jpg也不要隨便點擊,這有可能是unicode反轉,除此之外,還有網(wǎng)址快捷方式是*.url這類,假設某文件文件名是WWW.PC841.COM,這不是網(wǎng)址,而是后綴名為com的軟件,基本可以肯定是偽裝的病毒了,這兩類可以右鍵屬性中查看文件類型。如下圖:

  偽裝的U盤病毒文件

  3、對付自動運行(AutoRun)類及利用系統(tǒng)漏洞的病毒

  對付這兩類病毒,最簡單的是安裝微軟的補丁,大家可以使用諸如金山衛(wèi)士或者360安全衛(wèi)士里面的漏洞修補功能自動修復即可。

  (1)、自動運行(AutoRun)類win7這方面的安全已經(jīng)完善了,沒有補丁

  XP及安裝后系統(tǒng)不再支持非光學便攜媒體的自動運行(AutoRun)功能。還有就是關閉Shell Hardware Detection服務,這會同時把自動播放和自動運行取消,同時掃描儀和照相機的功能將不完整。具體方法如下(Windows 7):

  開始菜單->控制面板->管理工具->服務,或者是開始菜單—>運行,輸入services.msc并回車(Windows XP、Vista、Windows 7均可)。

  找到Shell Hardware Detection,右鍵單擊并選擇禁用。

  (2)、利用系統(tǒng)漏洞的病毒

  對未知漏洞,目前并沒有多少有效的方法,對已知漏洞,打好補丁即可,具體可以使用Windows update、360安全衛(wèi)士、金山衛(wèi)士、QQ電腦管家等。

  4、不少軟件有非常不錯的防殺效果,例如360衛(wèi)士及殺毒、金山毒霸、QQ管家7.0、江民、瑞星、卡巴、諾頓等。

  防范U盤病毒三、

  組策略限制防范U盤病毒

  這個的思路是設置Windows 7自帶的組策略,不允許任何程序從U盤啟動,這些程序的文件格式包括bat、chm、cmd、exe、msi、ocx等,如歌曲、電影、照片、office文件等普通文件沒問題。

  具體步驟如下:(請勿隨意改動其中的任意項目,否者最嚴重的情況是連安全模式也無法啟動)

  (1)、開始菜單->運行,輸入secpol.msc->打開,彈出軟件限制策略(即組策略)窗口。

  (2)、右鍵單擊“軟件限制策略”,并選中“創(chuàng)建軟件限制策略”,如下圖:

  創(chuàng)建軟件限制策略

  (3)、創(chuàng)建完成后,選中“其他規(guī)則”,在右側欄空白處右鍵單擊,選擇“新建路徑規(guī)則”,如下圖:

  新建安全級別路徑規(guī)則

  (4)、在彈出的窗口中的路徑里輸入你電腦U盤所占用的盤符,安全級別選擇不允許,然后點擊確定。如有多個U盤,則多次進行(3)(4)的操作即可,這里的盤符不要使用通配符,不要選擇本地磁盤及本地磁盤上的文件夾。

  例如,我的U盤占用的是H盤,我的設置就如下圖:

  設置盤符安全

  設置完畢后,運行U盤上的程序會彈出下面的窗口:

  設置完成之后U盤病毒文件將無法自動運行

  2、其他方面

  除了組策略,還有通過在U盤放到沙盤中運行,對U盤的程序從規(guī)則上進行限制,ntfs權限管理來設置,通過硬件來保護,通過文件加密來保護,通過軟件建立與U盤剩余空間等大的文件等方式,這些方式都是防御U盤病毒的有效途徑。

  大家還喜歡閱讀:簡單幾步教你如何使用U盤去除忘記了的xp管理員帳號密碼

  編輯結語:對于如今很多朋友防護U盤病毒的方法主要是使用殺毒軟件,盡管殺毒軟件可以防護絕大多數(shù)U盤病毒,但也會有一些新病毒或者頑固病毒可能很難清除,另一方面很多辦公場所電腦由于沒有連接網(wǎng)絡,即便安裝了殺毒軟件,但由于殺毒軟件版本過低,對于一些較新的病毒文件很多時候也防護不佳,適當?shù)奶嵘娔X安全等級可以有效的幫助我們更好的防御U盤病毒。
看了“怎么樣防范U盤病毒”文章的還看了:

1.如何防范U盤病毒

2.應該怎樣預防計算機病毒

3.如何防治電腦病毒

4.怎么樣去預防電腦病毒方法

5.如何預防萬惡的計算機病毒

6.如何讓U盤預防電腦病毒

652597