2022-01-11 13:16

如何防范u盘病毒?如何防范u盘病毒

导读如何防范u盘上的病毒?要访问u盘的数据,必须连接电脑;无论是直接连接电脑内置的USB控制器还是USB集线器。u盘插入USB口才会启动,但也容易

如何防范u盘上的病毒?

要访问u盘的数据,必须连接电脑;无论是直接连接电脑内置的USB控制器还是USB集线器。u盘插入USB口才会启动,但也容易引起中毒。

下面,我们来看看预防u盘中毒的五个小技巧。

1.组策略关闭自动运行功能(适合不熟悉计算机的人)

如果您想一次性禁用Windows XP的自动播放功能,请按照以下步骤操作:

1.点击“开始运行”,在“打开”框中输入“gpedit.msc”,点击“确定”按钮,打开“组策略”窗口;

2.在左窗格的本地计算机策略下,展开计算机配置管理模板系统,然后在右窗格的设置标题下,双击关闭自动播放;

3.单击“设置”选项卡,选择“已启用”复选框,然后在“关闭自动播放”框中单击“所有驱动器”,单击“确定”按钮,最后关闭“组策略”窗口。

其次,注册表关闭自动运行功能。

在“开始”菜单的“运行”中输入Regedit,打开注册表编辑器,展开到HKEY _ current _ user软件Microsoft Windows当前版本策略解释器项,在右窗格中找到“NoDriveTypeAutoRun”,它是决定是执行CDROM还是硬盘的AutoRun功能的键。

双击“无驱动类型自动运行”。在默认状态下(也就是你没有禁止自动运行功能),在弹出的窗口中可以看到“NoDriveTypeAutoRun”的默认键值是95,00,00,00,附件已经上传了快照。第一个值“95”是十六进制值,是禁止自动运行的所有设备的总和。将“95”转换为二进制是10010101,其中每一位代表一个设备,Windows中不同的设备将由以下数值表示:

设备名称的多少位数字设备使用以下值来表示设备名称的含义

DKIVE_UNKNOWN 0101h无法识别的设备类型

没有根目录的驱动器

驱动器_可移动2104h可移动驱动器

驱动器_固定3008小时固定驱动器

DRIVE_REMOTE 4110h网络驱动器

光驱5020h光驱(光盘)

驱动器_内存磁盘6040小时内存磁盘(内存磁盘)

保留未指定的7180h驱动器类型。

在上表中,值“0”表示设备正在运行,值“1”表示设备没有运行(默认情况下,Windows禁止80h、10h、4h、01h的设备自动运行,这些值的累加正好是十六进制的95h,所以NoDriveTypeAutoRun的默认键值是95,00,000)。

第三,修改权威法

1.点开始-运行进入regedit.exe,然后输入。

2.打开注册表编辑器后,展开注册表项,并输入[HKEY当前用户软件微软当前版本探索计点数2]

3.右键单击挂载点2以选择权限

4.依次单击“安全中的用户和组”,并将以下权限更改为拒绝。

5.再次刷新。之后,即使u盘里有病毒,也不会被激活。双击u盘通常会进入u盘。

4.隐藏驱动方式(适合经常使用u盘的人,如打印工作室)

如果以上方法不够彻底,还有一个诀窍就是隐藏驱动器,用批处理文件打开u盘。

1、打开注册表编辑器,或输入

HKEY _当前_用户软件微软视窗当前版本策略浏览器,创建一个新的二进制值“无驱动”,默认值为00000000,这意味着没有驱动器是隐藏的。键值由4个字节组成,每个字节的每个位对应一个从A到z的磁盘,当对应的位为1时,“我的电脑”中对应的驱动器被隐藏。第一个字节表示从A到H的八个磁盘,即01是A,02是B,04是C,依此类推。第二个字节代表I到P;第三个字节代表Q到X;第四个字节代表y和z。u盘的驱动器号被下推到现有驱动器号旁边。如果你现在已经用了C,D,E,F,那么u盘就用G:盘符,然后插入一个u盘,用H:这时候只要隐藏G:和H:插入的u盘就不会显示在我的电脑里了。当然,用注册表编辑器修改注册表操作起来更复杂。现在有很多专门修改注册表的软件,比如WINDOWS Optimizer Master中的“系统性能优化/系统安全优化/更多设置/选择要隐藏的驱动器”,点击要隐藏的驱动器盘符前面的“”,然后确认。

2.在桌面新建一个文本文件,键入“start(你的盘符):”,比如“start f:”,保存为“Enter U盘. bat”,然后双击批处理文件打开u盘,既防病毒又方便使用。

5.禁止创建autorun.inf(保护自己的u盘)

在根目录下创建一个文件夹,名字叫autorun.inf Windows规定同名文件和文件夹不能共存于同一个目录下,所以病毒无法创建autorun.ini文件,即使双击驱动器号,病毒也不会运行。

以上是防止u盘中毒的五种推荐方法,如禁止创建AutoRun.inf、隐藏驱动方法、修改权限方法、关闭注册表中的AutoRun功能、关闭组策略中的AutoRun功能。这些方法都是针对u盘中autorun.inf的漏洞来保护u盘的。