浅析u盘病毒的防范技术.doc

浅析u盘病毒的防范技术.doc

ID:49867809

大小:63.00 KB

页数:4页

时间:2020-03-05

浅析u盘病毒的防范技术.doc_第1页
浅析u盘病毒的防范技术.doc_第2页
浅析u盘病毒的防范技术.doc_第3页
浅析u盘病毒的防范技术.doc_第4页
资源描述:

《浅析u盘病毒的防范技术.doc》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、浅析U盘病毒的防范技术摘要文章分析了U盘3病毒的传播原理,总结了常用的U盘病毒防范和清除的方法。关键词U盘病毒防范写保护中图分类号:TP393.08文献标识码:A用户使用U盘过程中,很容易感染U盘病毒,进而感染电脑主机,出现数据丢失、文件夹隐藏、系统变慢等一系列电脑安全问题。因此了解U盘病毒的原理和基本防范技术,对于保护U盘数据和电脑系统安全是非常有必要和有意义的。1U盘病毒的传播原理大多数U盘病毒是利用“Autonm.inf”文件进行传播的。"Autorun.inf"文件的存放位置是在根目录下,它是一个文本文件。它告诉计算机

2、进入分区时,应该执行什么程序、怎样修改驱动器或分区图标、怎样修改菜单等。当这些设置连接到计算机后,计算机首先会扫描根目录下是否有"Autorun.inr,文件的存在,如果有,则加载里面的信息。含有U盘病毒的Autorun.inf文件格式如下:电脑系统的自动播放功能就是通过Autorun.inf文件实现的。U盘病毒只用该文件的这个特性,将病毒程序植入其屮,当U盘连接到计算机时便会自动运行预先指定的病毒软件向系统各分区的根目录复制并运行。2几种常用的U盘病毒防范技术2.1最简单最保守的方法一一设置U盘为写保护状态用户在购买U盘时,

3、应选择具有写保护开关的U盘,通常有写保护开关的U盘比普通U盘稍贵些,但从安全角度考虑还是值得的。当U盘数据拷出到外界电脑时,设置U盘为不可写状态,就可以完全避免被写入病毒。当外界数据要写入到U盘时,U盘就必须设置为可写状态,这也是此法的局限性,通常可以让外界数据通过QQ或邮箱发送到安全主机上,之后再拷入U盘的措施来克服它的局限性。2.2手工修改设置U盘为只读状态主要是修改windows注册表,启动只读功能,具体操作如下:(1)点击“开始/运行”,输入“regedit”,启动注册表编辑器。(2)找到“IIKEY_LOCAL—MA

4、CHINE”—“SYSTEM”—“CurrentControlSet”一“Control,新建一个项ustorageDevicePolicies",并在此项新建一个“DWORD值”,命名为“WriteProtect”。双击"WriteProtect”,在弹出窗口中设置数值数据为十六进制T”。如果要取消USB设备的只读功能,只需把“WrilePmZct”的数值数据修改为“0”,即可让U盘恢复正常读写状态。2.3关闭Windows的自动运彳亍大多数的U盘病毒都是通过执行“Autoen.inf”文件来感染病毒的,而Windows的自

5、动运彳亍就是通过检测U盘根冃录下是否有"Autorun.inf”文件。如果有,则会执行。如果关闭此功能,则系统不会自动执行uAutorun.inf”文件了。关闭自动播放功能很简单,首先选择“开始”一“运行”,在弹出的“运行”对话框中输入"gpedit.msc"命令,即可打开组策略编辑器,在左侧栏的“本地计算机策略”下,打开“计算机配置/管理模板/系统”对象,然后在右侧栏的“设置”标题下,双击“关闭自动播放”;选择“设置”选项卡,勾取“L1启用”选项,然后在“关闭自动播放”下拉框中选择“所有驱动器”,单击“确定”退出。这样可以防

6、止插入U盘后自动播放,不给病毒发作提供机会。2.4建立U盘的自身保护文件由于在U盘或系统分区的同一日录下同名的文件或文件夹是不能共存的,因此可在每一分区或U盘根冃录下都建立一个autorun.inf文件夹,这样即可阻止由病毒建立autorun.inf文件,从而使得病毒失去传播的载体。需要强调的是这里创建的是autorun.inf文件夹而非文件,病毒所要篡改并建立的是脚本文件autorun.inf,创建同名的文件夹可以预防病毒建立同名文件。这种方法的不足在于只适用于尚未感染的U盘病毒,一旦感染U盘病毒即病毒建立的autorun.

7、inf文件存在,就不能建立同名的文件夹了。2.5应用杀毒软件清理U盘病毒使用杀毒软件对U盘病毒进行查杀是最常用、也是效果最好的方法。现在常用的360软件的木马防火墙软件就能对U盘进行安全防护,其他类型的杀毒软件也都具有相似的功能,U盘病毒的查杀和对U盘的免疫保护软件都能起到较好的作用。另外,还有一些专业的U盘病毒查杀工具软件如USBCleaner,该软件可实现U盘病毒免疫并可修复受损文件。2.6手工清理U盘病毒被U盘病毒感染的多数文件会以.exe结尾,因此可以将文件夹中文件类型扩展名隐藏的功能打开,这样就只有被感染病毒带有.e

8、xe后缀的文件被暴露出来,此时手工清除即可。另外,一些被感染的文件还可能隐藏起来,因此显示所有隐藏文件后,将被感染的带有・exe的文件全部清理。另外我们还可使用DOS命令来清除,在系统运行命令框键入cmd,再使用dir/a命令即可看到autorun.inf和SXS.exe病毒

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。