1.如何防止U盘病毒入侵方法
一,U盘病毒感染机理:对于大多数U盘病毒来说他们都是通过系统的自动播放功能以及AUTORUN文件实现打开U盘时自动运行病毒程序,从而将病毒传播到正常操作系统中。
所以说要想防范U盘病毒就首先要针对自动播放以及AUTORUN文件进行处理,将这两个传播途径封死。二,关闭自动播放封杀病毒传播:一般来说当我们把光盘或者U盘插到员工计算机后系统会马上出现一个自动播放的对话框,让我们选择打开方式,这种自动播放功能很容易造成病毒的入侵,所以说首先我们要关闭系统的自动播放功能来封杀病毒传播途径。
第一步:通过系统左下角的“开始”->“运行”->“输入gpedit.msc”,单击“确定”按钮,打开“组策略”窗口。第二步:在左窗格的“本地计算机策略”下,展开“计算机配置->管理模板->系统”,然后在右窗格的“设置”标题下,双击“关闭自动播放”。
第三步:单击“设置”选项卡,选中“已启用”复选钮,然后在“关闭自动播放”框中单击“所有驱动器”,单击“确定”按钮,最后关闭“组策略”窗口。当然模式是CD-ROM驱动器,如果仅仅保持默认的话我们将无法杜绝U盘的自动播放。
至此我们就完成了关闭自动播放封杀病毒传播的工作,以后在系统上插上U盘后系统也不会出现自动播放的对话框了,系统变得更加安全。三,从AUTORUN下手解决U盘病毒传播难题:除了自动播放外另外一个容易感染U盘病毒的途径就是U盘中存在的AUTORUN文件了,很多病毒都会在U盘根目录建立一个autorun.inf的文件,在该文件中写入打开U盘时自动加载和运行的程序具体路径,从而实现传播与感染的目的。
那么如何解决AUTORUN.inf文件对系统的侵害呢?具体步骤如下。首先我们在根目录下建立一个文件夹,名字就叫autorun.inf。
由于Windows规定在同一目录中,同名的文件和文件夹不能共存,这样病毒就无法自动创建autorun.ini文件了,即使你双击盘符也不会运行病毒。小提示:建立autorun.inf目录的方法只适合在U盘没有感染病毒时所做的防范工作,如果U盘已经感染病毒,那么autorun.inf文件将已经 存在,那么我们就无法建立同名的目录了,我们能够做的就是先杀毒删除autorun.inf文件再执行上述操作。
四,禁用硬件检测服务让U盘丧失智能:在Windows XP系统中我们拥有即插即用的功能,所有硬件连接都能够自动检测自动安装驱动,如果我们希望禁止员工计算机使用U盘的话,最直接的办法就是禁用硬件检测服务,这样即使有人尝试将U盘插到计算机对应接口也不会发现任何硬件设备,U盘一样无法使用。具体指令和操作步骤为——通过“开始”->“运行”->“输入CMD”后回车进入命令提示窗口,然后在该窗口中执行“sc config ShellHWDetection start= disabled”来禁用硬件检测服务,出现changeserviceconfig success提示表明命令有效。
同理日后恢复时直接使用“sc config shellhwdetection start= auto”命令即可,系统将恢复硬件的自动检测功能。此方法是彻底杜绝U盘的接入,不管是安全的U盘还是带病毒U盘都无法顺利使用。
五,修改注册表让U盘病毒闭嘴:在实际工作中很多网络管理员会发现即使关闭了自动播放功能,U盘病毒依然会在双击盘符时入侵你的系统,就个人经验来说可以通过修改注册表来让U盘病毒彻底闭嘴。第一步:通过“开始”->“运行”->“输入REGEDIT”后回车进入到注册表编辑器。
第二步:打开注册表,找到下列注册项HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Explorer/MountPoints2。第三步:在键MountPoints2上点右键,选择权限,针对该键值的访问权限进行限制。
第四步:接下来我们将Administrators组和SYSTEM组的完全控制都设为阻止,这样这些具备系统操作的高权限帐户将不会对此键值进行操作,从而隔断了病毒的入侵。本操作的工作原理是——Windows读取Autorun.inf后,会修改MountPoints2下的子键以添加新的右键菜单项。
将这个键的权限设为阻止,指向病毒的菜单项无法出现,病毒自然也就不能被激活了。
2.如何防止U盘病毒入侵方法
一,U盘病毒感染机理: 对于大多数U盘病毒来说他们都是通过系统的自动播放功能以及AUTORUN文件实现打开U盘时自动运行病毒程序,从而将病毒传播到正常操作系统中。
所以说要想防范U盘病毒就首先要针对自动播放以及AUTORUN文件进行处理,将这两个传播途径封死。 二,关闭自动播放封杀病毒传播: 一般来说当我们把光盘或者U盘插到员工计算机后系统会马上出现一个自动播放的对话框,让我们选择打开方式,这种自动播放功能很容易造成病毒的入侵,所以说首先我们要关闭系统的自动播放功能来封杀病毒传播途径。
第一步:通过系统左下角的“开始”-“运行”-“输入gpedit.msc”,单击“确定”按钮,打开“组策略”窗口。 第二步:在左窗格的“本地计算机策略”下,展开“计算机配置-管理模板-系统”,然后在右窗格的“设置”标题下,双击“关闭自动播放”。
第三步:单击“设置”选项卡,选中“已启用”复选钮,然后在“关闭自动播放”框中单击“所有驱动器”,单击“确定”按钮,最后关闭“组策略”窗口。当然模式是CD-ROM驱动器,如果仅仅保持默认的话我们将无法杜绝U盘的自动播放。
至此我们就完成了关闭自动播放封杀病毒传播的工作,以后在系统上插上U盘后系统也不会出现自动播放的对话框了,系统变得更加安全。三,从AUTORUN下手解决U盘病毒传播难题: 首先我们在根目录下建立一个文件夹,名字就叫autorun.inf。
由于Windows规定在同一目录中,同名的文件和文件夹不能共存,这样病毒就无法自动创建autorun.ini文件了,即使你双击盘符也不会运行病毒。 小提示:建立autorun.inf目录的方法只适合在U盘没有感染病毒时所做的防范工作,如果U盘已经感染病毒,那么autorun.inf文件将已经存在,那么我们就无法建立同名的目录了,我们能够做的就是先杀毒删除autorun.inf文件再执行上述操作。
四,禁用硬件检测服务让U盘丧失智能: 在Windows XP系统中我们拥有即插即用的功能,所有硬件连接都能够自动检测自动安装驱动,如果我们希望禁止员工计算机使用U盘的话,最直接的办法就是禁用硬件检测服务,这样即使有人尝试将U盘插到计算机对应接口也不会发现任何硬件设备,U盘一样无法使用。 具体指令和操作步骤为——通过“开始”-“运行”-“输入CMD”后回车进入命令提示窗口,然后在该窗口中执行“sc config ShellHWDetection start= disabled”来禁用硬件检测服务,出现changeserviceconfig success提示表明命令有效。
同理日后恢复时直接使用“sc config shellhwdetection start= auto”命令即可,系统将恢复硬件的自动检测功能。 此方法是彻底杜绝U盘的接入,不管是安全的U盘还是带病毒U盘都无法顺利使用。
五,修改注册表让U盘病毒闭嘴: 在实际工作中很多网络管理员会发现即使关闭了自动播放功能,U盘病毒依然会在双击盘符时入侵你的系统,就个人经验来说可以通过修改注册表来让U盘病毒彻底闭嘴。 第一步:通过“开始”-“运行”-“输入REGEDIT”后回车进入到注册表编辑器。
第二步:打开注册表,找到下列注册项HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2。 第三步:在键MountPoints2上点右键,选择权限,针对该键值的访问权限进行限制。
第四步:接下来我们将Administrators组和SYSTEM组的完全控制都设为阻止,这样这些具备系统操作的高权限帐户将不会对此键值进行操作,从而隔断了病毒的入侵。 本操作的工作原理是——Windows读取Autorun.inf后,会修改MountPoints2下的子键以添加新的右键菜单项。
将这个键的权限设为阻止,指向病毒的菜单项无法出现,病毒自然也就不能被激活了。
3.U盘如何能避免病毒侵入?(不要跟我说一些不切实际的回答)
去网上下载一个软件,USBCleaner6.0,一般软件站都有,(华军、天空、霏凡都有)具体操作附图。免疫全都设上。
注(后话):如果楼主不想在别人的电脑上感染病毒,建议楼主买一种带有防护锁的U盘,当U盘锁上的时候,只能读取数据,(像软件安装,复制文件)不能写入数据,如需写入数据必须打开防护锁(注:防护锁只是U盘上的一个开关)这样,当U盘处于保护状态下,任何文件都不能写入U盘(当然也包括病毒),如果要买,我建议楼主买朗科的带防护锁的U盘,朗科的U盘质量不错,不过要比一般的U盘都要贵。
那你买一个带防护锁的U盘就行了,只要处于保护状态,任何病毒文件都无法侵入的。当然不包括你要在别人的机子上拷资料,如果是你将资料拷给别人那没关系,关键是你从别人机子上拷资料,不过既然你装了金山,应该就没有什么问题,我在给别人装软件时有时也会中毒,不过金山的杀毒功能还是不错的,特别是枪杀技术,相当不错,呵呵,这些好像与本题无关。 总之,像你这种情况只要买一个带防护锁的U盘就没问题了,不过最好养成一个习惯:那就是每当自己的U盘在别人的电脑上使用过后,在自己电脑上使用时,先不要打开,先杀下毒。(如果带有防护锁应该就不用了,本人常备三个U盘,其中一个就带有防护锁,是在救急时使用的)
4.如何阻止U盘病毒侵袭
首先,我们插入一个U盘。我们可以先禁用“自动播放”,就是在上图中选择“在‘控制面板’中查看更多‘自动播放’选项”。然后取消勾选“为所有媒体和设备使用自动播放”。
但是我们如何打开这个U盘呢?直接在“计算机”里双击打开?那可就白禁用了。比如说我们想进入的U盘的盘符为(F:),那么我们可以直接在地址栏输入“F: ”(这里的字母和冒号均为英文状态下的半角字符),敲击Enter,就进去了。这样做主要是中断对路径的相对关系的记录,可以从一定程度上杜绝病毒的传播。
打开U盘了,那么恶意软件自动运行怎么办?好办啊,用UAC来拦截它们。依次打开“控制面板\用户帐户和家庭安全\用户帐户”,然后选择“更改用户帐户控制设置”。
我们可以看到在“默认”上面还有一级就是“始终通知”,当我们修改到这一级的时候,所有将要对计算机进行更改的操作,都会有UAC的提醒并要求确认。
当然,再有一个办法就是安装反病毒软件。如果对它“自动扫描移动存储设备”之类的设置不放心的话,也可以手动在查杀一遍。
这样,基本上就安全了。可是有心人可能会发现,我们一直都在治标不治本的防范病毒,那么如何治本呢?很简单,绝大多数病毒都是利用了 Windows 的漏洞来感染、传播的,微软的 Windows Update 就可以通过打补丁的方式来封堵这些漏洞,使得病毒等无从下手。再配合上杀毒软件等安全防护软件,就可以大大提升电脑的安全性。可以参考:
5.如何才能防止自己的U盘被病毒侵入
U盘对病毒的传播要借助autorun.inf文件的帮助。病毒首先把自身复制到u盘,然后创建一个autorun.inf,在你双击u盘时,会根据autorun.inf中的设置去运行u盘中的病毒。我们只要可以阻止autorun.inf文件的创建,那么U盘上就算有病毒也只能躺着睡大觉了。
大家可能也想到这个,但是不管给autorun.inf设置了什么属性,病毒都会更改它。我提到的方法就是,在根目录下,删除autorun.inf文件。然后,根目下建立一个文件夹,名字就叫autorun.inf。这样一来,因为在同一目录下,同名的文件和文件夹不能共存的原理,病毒就无能为力,创建不了autorun.inf文件了。以后会不会出新病毒,自动去删文件夹,然后再建立文件还不知道,但至少现阶段,这种方法是非常有效的。
转载请注明出处windows之家 » win10怎么u盘防止入侵