時間:2015/6/28來源:IT貓撲網(wǎng)作者:網(wǎng)管聯(lián)盟我要評論(0)
U盤對病毒的傳播要借助autorun.inf文件的幫助,病毒首先把自身復制到u盤,然后創(chuàng)建一個autorun.inf,在你雙擊u盤時,會根據(jù)autorun.inf中的設置去運行u盤中的病毒,我們只要可以阻止autorun.inf文件的創(chuàng)建,那么U盤上就算有病毒也只能躺著睡大覺了,大家可能也想到這個,但是不管給autorun.inf設置了什么屬性,病毒都會更改它,我提到的方法就是,在根目錄下,刪除autorun.inf文件,然后,根目下建立一個文件夾,名字就叫autorun.inf,這樣一來,因為在同一目錄下,同名的文件和文件夾不能共存的原理,病毒就無能為力,創(chuàng)建不了autorun.inf文件了,以后會不會出新病毒,自動去刪文件夾,然后再建立文件就不知道了,但至少現(xiàn)階段,這種方法是非常有效的.
現(xiàn)狀分析:
事實表明,目前已經(jīng)有新的病毒能夠有意識地檢測autorun.inf的存在,對于能直接刪除的則刪之,對于"無法刪除"的則用重命名的方式毀之;還有一種很早就出現(xiàn)的以文件名誘騙用戶點擊的病毒(如:重要文件.exe,小說.exe)。對于以上這兩種傳播方式的病毒,僅僅建立autorun.inf文件夾是抵御不了的。
應對策略:
1、在插入U盤時按住鍵盤shift鍵直到系統(tǒng)提示"設備可以使用",然后打開優(yōu)盤時不要雙擊打開,也不要用右鍵菜單的打開選項打開,而要使用資源治理器(開始-所有程序-附件-windows資源治理器)將其打開,或者使用快捷鍵winkey E打開資源治理器后,一定通過左側欄的樹形目錄打開可移動設備!(要養(yǎng)成這樣的良好習慣)
2、假如盤內(nèi)有來路不明的文件,尤其是文件名比較誘惑人的文件,必須多加小心;需要非凡提示的是,不要看到圖標是文件夾就理所當然是文件夾,不要看到圖標是記事本就理所當然是記事本,偽裝圖標是病毒慣用伎倆.
關鍵詞標簽:預防,做到,才能,如何,
相關閱讀
熱門文章 如何使HIPS 防止U盤病毒的入侵用小工具巧殺計算機病毒Windows 17年的老漏洞(VDM 0day)須警惕光驅(qū)也瘋狂 Autorun病毒冒充文件夾
人氣排行 解決alexa.exe自動彈出網(wǎng)頁病毒卡巴斯基2017激活教程_卡巴斯基2017用授權文件KEY激活的方法(完美卡巴斯基2017破解版_Kaspersky卡巴斯基2017激活碼/授權許可文件K更改文件權限--處理另類無法刪除病毒comine.exe 病毒清除方法ekrn.exe占用CPU 100%的解決方案當殺毒軟件無能為力時,手動殺毒(利用系統(tǒng)自帶命令查殺病毒)也許發(fā)Rootkit.Ads.i 和Trojan.DL.Mach.c病毒如何清除