录音/制作/创作 吉他 扩声技术 视频技术 作品展示 生活 信息 更多... | 音频应用专卖店

抵御U盘病毒的一个偏方

( 28 )
12
 
[收藏]
-  第 1 页  -

2648
#1 07-1-8 23:43

抵御U盘病毒的一个偏方

现在有很多病毒都是通过U盘的交换感染的(包括MP3、移动硬盘等一切USB移动存储设备)。比较典型的有RavMon.exe、SXS.exe、fun.xls.exe等。而这些病毒的感染流程都是相同的:都是通过在U盘根目录生成一个病毒触发文件,如RavMon.exe,和Aurorun.inf自动播放脚本文件,将自动播放的对象指向病毒触发文件。只要用户双击U盘盘符,马上就会受到Aurorun.inf的作用,自动运行病毒触发文件,触发文件运行后,马上注入到C盘系统目录中,并且运行在后台系统进程中,还会更改注册表,使每次电脑启动时都运行该程序。最后,在每个盘符的根目录下又生成一个触发文件和自动播放脚本文件(包括U盘)。因此只要在中毒的电脑上再插入一张干净的U盘,马上又会生成这些病毒文件,继而感染其他电脑。

弄清了这些病毒的感染流程后,不难发现,这些病毒虽然五花八门,但是有一根共同的导火索:Autorun.inf。而那些触发文件相当于雷管。因此只要想办法将这根导火索切断,即使雷管放上去,也不能被点燃(除非你双击这些触发文件,但一般人不会这么傻吧)。

怎样切断这根导火索呢?说穿了,其实很简单:只要在U盘干净时,在根目录上新建一个文件夹,将其命名为Autorun.inf,故意利用文件重名的办法,使病毒的Autorun.inf不能再生成(注意:一定要新建文件夹,而不能新建文件。因为文件夹比文件优先级高,因此文件不能替换文件夹。假如新建文件,虽然可以设置重名,但病毒文件生成时照样能替换掉它)。这样,假如插到中毒的电脑上,虽然触发文件还是被复制了,但是没有了Autorun.inf,再双击它也不会发作。因此对于那些习惯于双击盘符的用户来说,很有用处。

以上方法只能用于预防,只是一个预防针。一旦中毒后就无效。因为病毒文件生成后,无法再建立这个文件夹。

另外,也可以建立一些名字和常见的U盘病毒触发文件相同的文件夹,如Ravmon.exe,这样连那些触发文件也无法生成了。

[ 本帖最后由 低音霸主 于 07-1-9 11:42 编辑 ]

2234
#2 07-1-9 03:09
最好再将新建文件夹的属性设置为只读就更保险了。

2633
#3 07-1-9 06:15
提示: 作者被禁止或删除 内容自动屏蔽

1601
#4 07-1-9 08:34
很有道理!!!

2648
#5 07-1-9 11:49
假如每个人都能学会这个办法,凡是USB存储设备,就种上这个疫苗,我想,U盘病毒迟早会有一天,像天花那样在人间销声匿迹。

[ 本帖最后由 低音霸主 于 07-1-9 11:50 编辑 ]

1748
#6 07-1-9 14:57
楼主才聪明啊~~~~~~我有个疑问:你说建立文件夹,我觉得这是毫无疑问的啊~~~建立文件的话建立什么文件?word?txt?bmp?jpeg?

562
#7 07-1-9 17:41
j建后重命名嘛

547
#8 07-1-9 17:52
菜鸟级:
怎么我老是关不了移动硬盘的自动播放功能?
烦死了,求助!!

2648
#9 07-1-9 21:04

回复 #6 无间道 的帖子

我的意思就是任意建立一个文件,可以是TXT,把文件名命名成Autorun.inf,也就是说,把扩展名改成inf。

1406
#10 07-1-10 08:56
这个有意思,很有创意

99
#11 07-1-10 13:53
办法不错。

1320
#12 07-1-11 06:11
试试先

441
#13 07-1-11 07:01
其实大家在插上U盘的时候别那么冲动双击或者U盘自动播放时取消,基本上都可以防御啦。。
冲动是魔鬼啊。哈哈!切记要右键打开。
不过楼主的方法也不错哦

452
#14 07-1-11 20:35
从来都不用我的电脑打开,用资源管理器,点一下左边的树就行了,不会自动运行

#15 07-1-14 04:01
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则

搜索