预防措施保U盘安全

来源 :网友世界 | 被引量 : 0次 | 上传用户:oolongge
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  自己动手个U盘打免疫针
  
  由于宿舍的网速较慢,近来特多的同学把自己家里下载的影片带到宿舍共享。由于系统在默认情况下插入U盘后会自动运行,一些病毒正是利用这个特征来感染被插入的电脑。比如,U盘破坏者(worm.vb.hy)病毒,感染了U盘后就会在磁盘根目录下生成8utorun.inf,然后通过命令指向根目录下的病毒源程序,同时将U盘右键第一项菜单的“打开”变成了“Auto”。
  这样,如果某个舍友的U盘中了此毒,U盘插入宿舍电脑后,用户在“我的电脑”里双击打开U盘时,电脑就会中毒。为了有效对付这种病毒。我们可以给U盘打预防免疫针。因为,这些自动运行的u盘病毒是通过根目录下的autorun.inf运行,利用Windows同目录文件不允许重名这个特点,我们只要在根目录建立一个正常的同名文件夹,病毒就不会运行了。为了防止病毒删除我们建立的文件,可以使用MD命令建立一个无法删除的特殊文件。
  步骤:1
  插入U盘后不要双击打开,单击“开始”→“运行”,输入“cmd.exe”启动命令提示符后,依次输入下列命令即可(其中k:为U盘盘符):
  K:
  md autorun.inf
  cd autorun.inf
  md U..\
  步骤:2
  通过上述命令我们在U盘根目录下创建一个名为“auto runinf”的文件夹,并在其下建立一个名为“U..\”的特殊文件夹,这样病毒就无法删除“auto run.inf”文件夹,同时病毒也无法在根目录下再创建“auto run.inf”文件,达到免疫此类病毒的效果。为了防止电脑其他分区感染此类病毒,建议使用上述方法在每个分区根目下建立同样的目录。
  
  小提示
  
  为了防止在采取免疫措施前病毒已经感染了U盘,建议在,插NU盘前,按住(shift)键,然后插/NU盘,按键的时间长一点。插入后,用右键点击U盘,选择“资源管理器”来打开U盘,把其中的病毒删除后再执行上述的操作。此外,我们在其他未免疫电脑上使用U盘时,也要养成不双击打开的习惯。
  
  使用注册表免疫保安全
  
  上述方法是通过生成特殊文件夹达到免疫目的。主要是针对U盘进行免疫。但是,如果哪位同学的U盘没有免疫保护,宿舍的电脑还是很容易中招。为了更好保护电脑的安全。我们可以通过修改本机系统注册表方法来免疫病毒。
  单击“开始”→“运行”,输入“regedit”,打开注册表编辑器。接着依次展开分支[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explore\MountPoints2],然后右击[MountPoints2]分支,在弹出的菜单里选择“权限”,在打开的权限设置窗口把“组和用户名称”下的帐户对该值的权限全部设置为“拒绝”。这样即使U盘感染此类病毒,当这个U盘插入宿舍电脑后,我们双击激活也不会激活病毒。
  
  小提示
  
  因为U盘病毒传播的原理是借助autorun.inf文件,使得系统在插入U盘的时候会根据这个文件在上述分支里建立一个U盘的关联项,使用户双击时激活病毒。
  此外,在Windows XP SP2为USB设备引入了一项安全特性,就是能连接被标记了的USB接口的设备只允许“只读”。我们可以使用这个方法阻止带毒电脑把病毒传染给U盘。
  打开注册表编辑器,展开分支[HKEY LOCALMACHINBSYSTEM\Cu rrentControISet\Controlll在该分支下新建一个名为“StorageDevicePoIicies”子分支。接着选中新建的分支,然后在右侧窗格中新建名为“WriteProtect”的DWORD值,并赋值为“1”即可。这样,如果宿舍电脑感染了病毒,病毒也不会传输到U盘,因为此时是无法往U盘里写入文件。等电脑杀完毒后,再删除“StorageDevicePolicles”项即可取消只读限制。
  通过上述方法我们基本可以把autorun.inf病毒阻截在外,不过也不是万无一失。因为上面的方法只是阻止病毒自动运行,如果病毒载体伪装为图片或者文本文件,那么不小心查看这些文件的话,病毒就会感染电脑。如果获取到病毒的样本文件,还可以通过组策略工具的软件限制策略功能阻截这些病毒。
  步骤:1
  以“熊猫烧香”病毒为例,样本文件存放在“D:\”。按下(Wjn+R)键,在“运行”对话框输入“gpedit.msc”打开组策略编辑器。在左侧目录树依次展开“计算机配置”→“Windows设置”→“安全设置”→“软件限制策略”。点击菜单的“操作”→“创建新的策略”,新建一个策略。
  步骤2:展开新建的策略,在“其他规则”上右击选择“新散列规则”。在弹出的窗口单击“浏览”选择“熊猫烧香”病毒样本文件。这时系统会生成一个文件散列号码,系统还会读取文件的版本、作者等信息,单击“安全级别”列表,选择“不允许”。
  这样处理后,即使有电脑感染了U盘携带的“熊猫烧香”病毒,由于设置了软件限制策略,病毒试图在采用软件限制策略电脑上运行时,系统会提示由于软件策略的限制而无法运行。当然,很多病毒都是在后台运行,通过软件限制策略可以弹出前台提示,根据路径提示,进入相应的位置手动杀毒。
  
  小提示
  
  软件限制策略的方法主要用来应付流行的恶意病毒,由于病毒变种很多,需要我们及时关注安全公告,收集病毒样本,然后在电脑添加相应的限制策略。
  由于U盘的便携性,通过U盘感染电脑的病毒也越来越多。因此,除了采取上述预防方法外,养成良好的操作习惯也很重要(比如插入U盘后不用直接双击打开,不要轻易到小网站下载软件)。万一U盘感染病毒,大家可以借助USBK…er(下载地址:http://www.onlinedown.net/soft/34706.htm)等U盘杀毒工具预防。
  USBKillller是一款绿色软件,解压下载得到的压缩包即可使用。软件运行后。先取消“本地硬盘”复选框的勾选。单击“开始扫描”就可以检查U盘是否感染病毒。软件除了可以30秒闪电查杀RavMone、Rose、rtsing、Fun.xIs等几十种通过U盘传播的病毒,还可以对系统实行主动防御,并能解锁、免疫U盘等功能。
  
  小提示
  
  在USBKikiler里,可以快速定位某进程对应的文件,在软件左侧面板里单击“进程管理”,这时就可以在右侧看到当前运行的进程名称、状态等信息。想快速定位某进程对应的文件,只需右击此进程,然后在弹出的菜单选择“定位该文件”就可以了。
其他文献
观看网络电视,P2P网络电视软件是必不可少的。P2P网络电视软件,解决了带宽与网速的问题,观看的人越多播放速度越快,因此成为了网络电视播放与观看的主流。最流行的P2P网络电视软件有PPStream、PPLive,此外还有一些其他新兴独特的P2P网络电视软件,与这两款软件不相上下。    悠闲看网视    “UUSee网络电视2007 Ver.4.4.928.15”(下载地址:http://down
期刊
有一些播放故障,需要手工才能够解决问题。影响P2P网络电视播放的问题很多,一般来说,可以分为以下几类:  问题一:代理问题,例如上面提到的IE设置了代理,可能影响节目列表的更新显示,甚至有可能导致无法连接服务器进行播放。另外,Windows Media Plaver播放器有可能因为特殊原因设置使用代理,也会造成无法正常播放。可打开Windows Media雕ayer播放器。点击菜单“工具选项”命令
期刊
是否只有安装P2P网络电视软件,才能够欣赏精彩的电视影片呢?其实我们可以让P2P网络电视无处不在。即方便又隐蔽,上班时也能偷偷看电视了……    P2P网络电视藏网页    “傲游影音”是一个傲游浏览器插件,可将P2P网络电视藏入网页中,随时进行观看。  步骤:1  用傲游浏览器打开“傲游影音”安装页面(http://addonsmaxthon.cn/post/2007/02/28/傲游影音),点
期刊
P2P网络电视的下载保存方法很多,比如录制法、监视下载法等,而且各软件也都提供了保存的方法,这里介绍几个比较简单的方法。    通用录制法    对于PPSt ream和PPLive,没有提供录像保存工具,可以使用第三方的P2P保存工具——“P2P TV记录器”(下载地址:http://www.52z.com/Down/22668html)。使用方法很简单。  步骤:1  运行P2P TV记录器,
期刊
在播放土豆之类的Flash视频时。速度倒是不错。但是其他一些站点速度就不怎么样了。尤其是一些国外的视频站点,如Youtube之类的。可使用一些专用的视频加速器进行加速。    疾风视频加速    “疾风视频”是一款在线视频加速软件(下载地址:http://download.jifeng.com/downloadn/jifeng(jifengcorn)-1.2.16.exe),支持几乎所有的视频站点
期刊
虽然P2P网络电视可以解决网络拥挤的问题,但是由于最大带宽的限制、系统配置或者软件设置等原因,一些用户可能还是无法流畅的播放。    PPStream播放加速    PPStream的播放速度与软件设置有很大的关系,优化设置可以提高播放速度。  步骤:1  打开PPStream选项设置对话框,选择“连接设置”选项,在右侧勾选“连接数智能控制”项。因为手工修改连接数,过高的会造成断流,过低速度又太慢
期刊
一键清除U盘病毒    安装并运行“U盘病毒防护盒”之后,查看主界面的“开盒即用”标签页,在其中的驱动器下拉列表选择U盘盘符(默认选定系统盘),若“磁盘类型”显示为“移动磁盘”,则表明被程序正确识别而后,点击“检测U盘病毒”按钮,如果当前插入U盘已被病毒侵蚀,则会弹出检测到U盘病毒的提示。此后,在弹出对话框中选择立即清除病毒。将病毒清除完毕后查看结果,从中可了解U盘被感染的病毒文件,以及处理方式。
期刊
Flash视频不能使用普通工具进行下载保存,但是也可以很简单的使用一些专用工具进行保存。    加速软件来保存    前面介绍的两个Flash视频加速软件,都可用来保存Flash视频。  以“疾风视频”为例,在软件加速任务列表框中,右键点击某个视频节目名称,在弹出菜单中选择“节目另存为”命令,即可将视频进行保存。    专用Flash视频下载软件    维棠(ViDown)FLV视频下载软件是一个
期刊
狂人DIY版2007与QQ场景漏洞    QQ狂人DIY版是一个由“狂人之家”网站开发的修改版OQ软件,集成了最流行的去广告显IP外挂。包括曾经的珊瑚虫外挂、飘云外挂等。QQ狂人DIY版在安装过程中,除了可以任意选择安装QQ的各种功能,去除无用的功能组件之外,还可以自动在线探测并安装最新版本的QQ外挂和Q宠保姆、QQ自动登陆器等外挂扩充功能。QQ狂人DIY版自带的QQ外挂升级器,还可以让用户很方便
期刊
注册与登陆    由于Befunky提供的服务还处于封闭测试阶段,所以你只有获得官方网站的邀请以后才能亲身体验Befunky的服务。直接进入www.befunky.com官方网站,你会看到网站首页的右侧是注册登录窗口。  如果你还没有获得网站发来的邀请信,需要在“How car I Join?(我如何加入)”选项下方的文本框中输入你的E-mall地址,然后单击“Submit(提交)”按钮,将你的E
期刊