病毒防护免疫策略
U盘病毒攻击原理U盘病毒,又称Autorun病毒,是一种病毒,可以通过Autorun.inf文件的硬盘或木马共享。病毒可以传播通过AutoRun.inf可以称为U盘病毒。随着移动存储设备的普及,如U盘,移动硬盘,存储卡等,U盘病毒也被泛滥。病毒首先编写的病毒程序到U盘,然后修改Autorun.inf文件什么节目。Autorun.inf文件记录用户选择打开U盘。如果autorun.inf文件指向病毒程序窗口,然后运行程序,触发病毒。一般病毒也检测到插入的U盘上面的操作,导致一个新的病毒U盘的诞生。
1。病毒感染机制:
对于大多数U盘病毒,就自动运行病毒程序打开U盘自动通过系统的自动播放功能和自动运行文件,从而将病毒传播到系统正常运行,防止U盘病毒,我们首先应解决的自动播放和自动运行文件封通信两通道。
二、关闭自动播放杀死病毒传播:
一般来说当我们把光盘或U盘插入电脑的员工后系统将自动播放对话框随即出现,让我们选择打开方式,对自动播放功能的入侵是导致病毒很容易,使自动播放功能我们需要关闭系统块该病毒的传播。
三、从自动解决U盘病毒传播问题:
除了感染的最简单的方式是U盘病毒U盘自动运行文件的自动播放外,许多病毒会创建在你的文件的根目录下的autorun.inf,打开U盘时自动加载和运行的程序,文件的具体路径,从而达到传播和感染目的。所以如何解决autorun.inf文件对系统的具体步骤如下。
首先,我们建立了一个文件夹的根目录中的autorun.inf.because具有相同名称的同一目录下指定的窗口,文件和文件夹不能共存,所以病毒不能自动创建autorun.ini文件,如果你双击信不运行病毒。
四,禁用硬件检测服务,让U盘失去智能:
在Windows XP系统中,我们具有即插即用功能,所有硬件连接可以自动检测并自动安装驱动,如果我们想禁止员工使用U盘的电脑,最直接的方法就是禁用硬件检测服务,这样即使有人试图用U盘插入为相应的计算机接口将找不到任何硬件,U盘使用。
具体的说明和程序mdash;mdash;通过->启动;运行;-> 输入CMD进入命令提示符窗口,然后在窗口中的配置服务启动实施;SC = disabled禁用硬件检测服务,changeserviceconfig成功表明,有效命令提示符。
五,修改注册表以允许U病毒关闭:
在实际工作中,很多网络管理员甚至会发现封闭自动播放,仍然U盘病毒会侵入你的系统,双驱动,个人经验可以修改注册表,让U盘病毒完全关闭。
1步:通过开始->;;;- >运行;;进入regedit后面的车进入注册表编辑器。
第二步:打开注册表,找到以下登记事项hkey_current_usersoftwaremicrosoftwindowscurrentversionexplorermountpoints2。
第三步:重点mountpoints2右键,选择权限,并限制该键值的访问权限。
第四步:下一步我们设置管理员组和系统组的完全控制,以便这些具有系统操作的高特权帐户不会对这个键值进行操作,这样病毒入侵就被切断了。
六,采用实用工具阻断U病毒:
当然,没有太多的经验对于用户或安全工具,包括U盘病毒使用的大多数是最方便和直接,经过测试和使用年发现了一个名叫autorun.inf免疫工具是好的,下面我们就来了解他。
第一步是直接下载该软件后运行主程序autorunvaccine.exe。
第二步:在弹出对话框应用软件U盘上可以通过下拉菜单来免疫我们。
第三步:最后,点击右边的注入实现U盘自动免疫,按钮出现驱动F疫苗:是injected表明U盘成功免疫,且处理后的磁盘将不再影响玩家的自动盘型病毒。
第四步:免疫U盘之后,你可以看到,由软件自动生成的文件。
第五步:打开文件会出现拒绝访问;;提示,这也从根本上消除病毒的Autorun.inf文件修改。
七,总结:
型U盘病毒是多种多样的,传播方式也不同,但是通过本文介绍的方法,可以消除大部分的入侵的U盘病毒,一种方法,四、五是启动加载从机系统解决U盘病毒的问题,和两,三法,六在U盘免疫操作没有病毒感染,我希望这篇文章可以帮助网络管理员解决企业网络安全问题更实用。
()
U盘病毒专杀工具U盘U盘病毒专杀杀毒软件的病毒查杀金山U盘病毒专杀杀毒软件U盘病毒U盘病毒免疫工具U盘病毒是如何应对病毒
()