U盤如何防病毒?
要訪問U盤的數據,就必須把它連接到電腦;無論是直接連接到電腦內置的USB控制器或是一個USB集線器都可以。只有當被插入USB埠時,U盤才會啟動,但這樣也很容易造成中毒。
下面,我們就來看看五大技巧防止U盤中毒。
招一、組策略關閉AutoRun功能(適合不熟悉電腦者)
如果你想一次全部禁用Windows XP的自動播放功能,那麼請按下述步驟操作:
1、單擊“開始→運行”,在“打開”框中,鍵入“gpedit.msc”,單擊“確定”按鈕,打開“組策略”窗口;
2、在左窗格的“本地計算機策略”下,展開“計算機配置→管理模板→系統”,然後在右窗格的“設置”標題下,雙擊“關閉自動播放”;
3、單擊“設置”選項卡,選中“已啟用”復選鈕,然後在“關閉自動播放”框中單擊“所有驅動器”,單擊“確定”按鈕,最後關閉“組策略”窗口。
招二、注冊表關閉AutoRun功能
在“開始”菜單的“運行”中輸入Regedit,打開注冊表編輯器,展開到HKEY_CURRENT_ PoliciesExploer 主鍵下,在右側窗格中找到“NoDriveTypeAutoRun”,就是這個鍵決定了是否執行CDROM或硬碟的AutoRun功能。
雙擊 “NoDriveTypeAutoRun”,在默認狀態下(即你沒有禁止過AutoRun功能),在彈出窗口中可以看到 “NoDriveTypeAutoRun”默認鍵值為95,00,00,00,附件上傳了抓圖。其中第一個值“95”是十六進制值,它是所有被禁止自 動運行設備的和。將“95”轉為二進制就是10010101,其中每位代表一個設備,Windows中不同設備會用如下數值表示:
設備名稱 第幾位 值 設備用如下數值表示 設備名稱含義
DKIVE_UNKNOWN 0101h 不能識別的設備類型
DRIVE_NO_ROOT_DIR 1002h 沒有根目錄的驅動器(Drive without root directory)
DRIVE_REMOVABLE 2104h 可移動驅動器(Removable drive)
DRIVE_FIXED 3008h 固定的驅動器(Fixed drive)
DRIVE_REMOTE 4110h 網路驅動器(Network drive)
DRIVE_CDROM 5020h 光碟機(CD-ROM)
DRIVE_RAMDISK 6040h RAM磁碟(RAM Disk)
保留 7180h 未指定的驅動器類型
在上面所列的表中值為“0”表示設備運行,值為“1”表示該設備不運行(默認情況下,Windows禁止80h、10h、4h、01h這些設備自動運行,這些數值累加正好是十六進制的95h,所以NoDriveTypeAutoRun”默認鍵值為95,00,00,00)。
招三、修改許可權法
1. 點開始->運行 輸入 regedit.exe 回車。
2. 打開注冊表編輯器後展開項,也是進入[HKEY_CURRENT_ ExplorerMountPoints2]
3. 右鍵點MountPoints2 選擇許可權
4. 依次點擊“安全中的用戶和組”,在下面的許可權中都改成拒絕
5. 刷新一遍,此後即使U盤有病毒也不會激 活,雙擊U盤會正常進入U盤。
招四、隱藏驅動器法(適合U盤使用頻繁者,如列印工作室)
如果上面的方法都不夠徹底,還有一招就是把驅動器隱藏了,而用一個批處理文件來打開U盤。
1、打開注冊表編輯器,還是進入
HKEY_CURRENT_ PoliciesExplorer,新建二進制值“NoDrives”,預設值是00000000,表示不隱藏任何驅動器。鍵值由4個位元組組成,每個位元組的每一位(bit)對應從A到Z的一 個盤,當相應位為1時,“我的電腦”中的相應驅動器就被隱藏了。第一個位元組代表從A到H的.八個盤,即01為A、02 為B、04為C……依此類推,第二個 位元組代表I到P;第三個位元組代表Q到X;第四個位元組代表Y和Z。U盤的盤符是接著現有盤符往下推。若你現在已經使用了 C、D、E、F,那麼U盤採用G: 著盤符,再插入一個U盤就用H:。此時只需將G:和H:隱藏,則插入U盤也不會在“我的電腦”里顯示。當然,用注冊表編輯器修改注冊表操作起來較為復雜, 現在有很多專門修改注冊表的軟體,如WINDOWS優化大師中展開“系統性能優化/系統安全優化/更多設置/選擇要隱藏的驅動器”,將要隱藏的盤符前 的 "□"里打"√",確定即可。
2、在桌面新建一個文本文件,輸入“start (你的盤符):”,如:“start f:”,另存為“進入U盤.bat”,之後就通過雙擊該批處理文件來打開U盤,不僅可防病毒,使用也很方便。
招五、禁止創建autorun.inf(保護自己的U盤)
在根目錄下建立一個文件夾,名字就叫autorun.inf。由於Windows規定在同一目錄中,同名的文件和文件夾不能共存,這樣病毒就無法創建autorun.ini文件,即使您雙擊盤符也不會運行病毒。
❷ 防止u盤中毒的方法
U盤是一款非常好用的移動設備,有了它,我們就可以把文件隨身攜帶,但是有時候我們害怕U盤中毒之後會把裡面的文件弄壞了,那麼要如何防止U盤中毒呢?快跟我一起一起看看吧!
1、先插上你的U盤,然後等待電腦自動安裝完成驅動。
2、驅動安裝完成後,你需要打開你的U盤,步驟是「計算機(或我的電腦)」-「打開」-「可移動存儲的設備」,雙擊打開。
3、新建一個文件夾,此文件夾的.名字命名為「Autorun.ini」(注意:復制不要把雙引號也復制進去)
4、(沒有出現此步驟問題的小夥伴們請跳過看下一個步驟)如果出現這一種無法重命名的情況,那麼就代表你的U盤已經中毒了,不過也不要著急不要害怕,現在盡快把你的U盤中的重要文件備份一下(其實就是復制一份),然後把U盤格式化了,再把文件復制進去,如果想看看你的重要文件中有沒有中毒。
5、就是這么的簡單,這樣就可以簡單的預防電腦病毒了。
6、因為很多小夥伴的疑問,我給大家講解講解,因為病毒文件一般都是先在U盤中新建一個文件夾然後命名為「Autorun.ini」的,我們又知道Windows系統中是不允許存在相同命名的文件的,那麼我們就自己創建一個名字為「Autorun.ini」的文件夾,如果真的有病毒想要進入你的U盤,那麼就會發生不能存在文件同名的情況,這樣一來,病毒就無法創建了,是不是很簡單呢。
預防U盤中毒方法就講到這里了,方法很簡單,只需要在U盤裡面命名一個叫「Autorun.ini」的文件夾即可!
首先,顯示隱藏文件,在U盤目錄下檢查是否存在「auto run.info、msvcr71.dl、ravmone.exe」以及隱藏目錄「RECYCLER」。如果存在,則可以肯定U盤感染了病毒。——(注意:有時狡猾的病毒會使顯示隱藏文件的設置失效,從而躲過查殺。可以在U盤根目錄下,按「Ctrl+A」組合鍵,如果此時提示「該文件含有隱藏文件,那麼則可以肯定是病毒破壞了"文件夾選項"的相關設置,使該文件無法顯示。)依次打開我的電腦——控制面板——文件夾———查看——隱藏文件夾和文件——顯示所有。這樣就可以將病毒文件一一刪除,如果遇到病毒文件無法刪除,按下「CTRL+ALT+DELETE」組合鍵,打開任務管理器,將形如「ravmone.exe,SVOHOST.exe」這樣的病毒結束,再次刪除即可。
然後,搜索上述病毒文件,重點查找「c:windows」目錄和「c:windowssystem」 及「c:windowssystem32」目錄下的非法程序,找到後一一刪除。接著,進入注冊表編輯器,以病毒名為關鍵字進行搜索,找到後一一刪除。重點檢查[HK-Loacal ]分支,在右側的窗格一般會有形如「c:windowsravmone.exe"或「c:Windowsystem32SVOHOST.exe"這樣的病毒啟動項,將其刪除即可。最後,在運行對話框中鍵入「Msconfig」,回車後打開系統實用程序配置窗口,將除了殺毒軟體、防火牆和輸入、法之外的啟動項全部禁止,至此病毒就被徹底清除了。
❸ 怎樣防止U盤中毒,具體方法有哪些
防止U盤中毒方法有:
(1)及時更新安全漏洞補丁和病毒庫
對於個人和公司來說,每人都是安全專家肯定不現實,殺毒軟體是安全領域的衛士,能夠查殺市面大多數病毒罩粗,因此及時更新安全漏洞補丁、應用程序漏洞補丁及其病毒庫可以有效地降低安全風險。
(2)禁止移動設備自動播放
很多木馬病毒都是通過自動運行來執行的,因此在打開移動存儲設備時,盡量不使用自動運行,而通過瀏覽器或者資源管理器來打開;如果設備具有可讀防寫功能,則在從設備復制資料到計算機時,可使用可讀保護開關,杜絕感染系統通過優盤進行病毒傳播。
(3)實時監控,殺毒先行
對殺毒軟體和個人防火牆要實時監控,確保殺毒軟體及其個人防火牆都在正常運行。在使用移動存儲設備時,首先查殺移動存儲設備中的文件,在確定無病毒的情況下,再進行其他操作。
(3)防止u盤感染電腦擴展閱讀:
U盤中毒原理
目前電腦中感染U盤的病毒的感染方式主要是:U盤病毒一般有兩個文件,一個是病毒文件,一個是U盤插入電腦時引導病毒文件運行的文件,名稱為:autorun.inf。一般情況下這兩個文件都是隱藏的。
當我們把U盤插到電腦上時,系統絕悶碼會自動掃描,查找U盤中是否有名並哪稱為autorun.inf的文件,如果有,系統就按照這個文件中所寫的內容進行操作。
這樣寫在該文件中的病毒文件就被啟動了,還沒點什麼病毒就自動運行到電腦上了,讓人防不勝防。
❹ 插入U盤怎麼提防電腦病毒
現在的U盤使用的越來越了,有時插入U盤會有電腦病毒,那麼插入U盤怎麼提防電腦病毒呢?下面是我收集整理的插入U盤怎麼提防電腦病毒,希望對大家有幫助~~
工具/原料
騰訊電腦管家
【關閉U盤寫入保護】
1 其實大多數U盤病毒都是在U盤插入電腦的一瞬間進入電腦裡面的,因為電腦會自動讀取U盤內容,這樣U盤病毒就會快速的感染電腦文件,但是如果我們從外部關閉了U盤的讀寫功能,這樣U盤即使連接到了電腦上,本身不能進行讀寫,自然也就不能傳播和感染病毒了,一般的U盤病毒是在U盤的側面。
❺ 怎樣防止U盤病毒傳播到電腦
一般情況下,U盤不應該有Autorun.inf文件;如果發現U盤有Autorun.inf,且不是自己創建生成的,刪除它,並且盡快查毒;如果有貌似回收站、殺毒文件等文件,而又能通過對比硬碟上的回收站名稱、正版的殺毒軟體名稱,同時確認該內容不是創建生成的,刪除它。
同時,一般插入U盤時,不要雙擊U盤。
部分U盤製造商可能也會利用Autorun.inf進行自己的特色設計,目的是為了讓用戶執行廠商的特色程序。已確認部分廠商確實使用了這種方式,因此購買U盤是先做識別,或咨詢銷售人員。
(5)防止u盤感染電腦擴展閱讀
病毒最常使用的方法就是:
1、利用自動運行機能,在[AutoRun]里的open= 這個命令,他可以直接調用任何一個可執行的文件,如果病毒修改或建立了autorun.inf文件,就會在我們雙擊U盤或磁碟的時候將病毒運行起來。
2、病毒會在所有磁碟分區的和U盤里的根目錄下建立或修改AutoRun.inf,這樣只要我們雙擊這些盤符,就會觸發autorun.inf自動運行病毒文件。