当前位置:首页 > 智能硬件 > 智能硬件
[导读]U盘病毒是许多人深恶痛绝的东西,一旦中招,麻烦且不说,还可能导致丢失重要文件,下面将详细对其进行解析!U盘病毒原理U盘病毒通常利用Windows系统的自动播放功能进行传播。自动播放是Windows给用户提供的一个方便的

U盘病毒是许多人深恶痛绝的东西,一旦中招,麻烦且不说,还可能导致丢失重要文件,下面将详细对其进行解析!

U盘病毒原理

U盘病毒通常利用Windows系统的自动播放功能进行传播。自动播放是Windows给用户提供的一个方便的功能,但被黑客大量利用,增加了病毒传播的可能性。

图1:U盘插入后,Windows系统会自动询问用户进行何种操作

自动播放这一功能是通过系统隐藏文件Autorun.inf文件来实现的,它存放在驱动器根目录下。Autorun.inf文件本身不是病毒,但很容易被病毒利用,试想如果Autorun.inf文件指向了病毒程序,那么在你双击U盘盘符的时候,Windows就可立即激活指定的病毒。为了更直观地说明Autorun.inf的实现过程,下面为大家做一个简单的演示。

首先编写一个Autorun.inf

[autorun]

OPEN=notepad.exe

shellopen=打开(&O)

shellopenCommand=notepad.exe

shellopenDefault=1

shellexplore=资源管理器(&X)

shellexploreCommand=notepad.exe

icon=rising.ico

将Autorun.inf,Windows自带的记事本程序notepad.exe和rising.ico一同拷贝到U盘的根目录下,如下图所示。

图2:将Autorun.inf、notepad.exe和rising.ico三个文件放入U盘根目录

在这里,加入一个图标是为了检查Autorun.inf是否被读取,这个Autorun.inf会伪造右键菜单里的打开和资源管理器,点击就运行notepad.exe。重新插入U盘后图标变了,无论是双击、右键打开还是右键点击资源管理器,都只弹出记事本,而无法打开U盘。试想,若把notepad.exe换成病毒文件会怎么样?

图3:此时用户无论使用"打开"还是"资源管理器"命令,都将调用存在U盘根目录下的notepad.exe,而无法正常查看U盘当中的文件

远离U盘病毒

预防U盘病毒比较简单的方法是慎用双击打开U盘,建议采用从右键菜单进入,但现在已经有病毒把右键菜单中的"打开"和"资源管理器"都伪造出来,如前例中的Autorun.inf。那么我们该如何预防U盘病毒呢?下面为大家提供几个简单且行之有效的方法来抵御U盘病毒的侵袭。

方法一:建立Autorun.inf免疫文件

在U盘根目录下新建一个名为Autorun.inf的空文件夹,这样一来,在同一目录下病毒就无法创建Autorun.inf文件来感染U盘了。

说明:若U盘已经感染病毒,那么建立Autorun.inf免疫文件的方法就失效了,因为染毒的U盘已经存在Autorun.inf文件,所以"先下手为强"很重要。

方法二:禁用组策略中的自动播放

以WindowsXP为例,其步骤是:点击"开始"→"运行",输入gpedit.msc后回车,弹出组策略窗口,在其中依次选择"计算机配置"→"管理模板"→"系统",打开"关闭自动播放"属性,点击已启用,在下拉菜单中选择所有驱动器,单击确定退出。

图4:在"组策略"中禁用所有本地驱动器上的自动播放功能

注:Windows7下关闭自动播放的操作方法与WindowsXP类似,但有个小区别在于如何找到"关闭自动播放",Windows7下的操作是:打开组策略窗口后,依次选择"计算机配置"→"管理模板"→"Windows组件"→"自动播放策略",便可找到并对"关闭自动播放"进行策略设置的编辑。

方法三:禁止注册表中MountPoints2的写入

依次点击"开始"→"运行",输入regedit后回车,打开注册表项中的

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerMountPoints2,右键点击MountPoints2键,选择权限,将Administrators组和SYSTEM组的完全控制项都设为拒绝。

说明:禁止MountPoints2的写入是为了阻止Windows读取Autorun.inf后添加新的右键菜单项,从而阻止病毒菜单项的出现,使之无法激活病毒。

图5:在注册表中找到"MountPoints2",右键点击选择"权限"

图6:在权限窗口中将"Administrators"和"System"用户的"完全控制"项都设为拒绝

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

新加坡2024年11月29日 /美通社/ -- Körber欣然宣布与信息管理服务领域全球领导企业Iron Mountain达成新的合作。 这个令人兴奋的新项目进一步扩大了Körber在东南亚的业务范...

关键字: MOUNT 自动化 AI 新加坡

(全球TMT2022年9月20日讯)华为云发布《云原生2.0架构白皮书》并联合CNCF(云原生计算基金会)成立创原会亚太分会。为加速亚太政企数字化转型,华为云还提出“坚定决心、积极行动,全面拥抱云原生技术,积极发展数字...

关键字: MOUNT RAM 流媒体 华为云

伦敦2022年8月2日 /美通社/ -- Omdia的新研究显示,非线性观看在美国、欧洲和澳大利亚电视用户的日常观看习惯中继续占据更大的霸权地位,在线长视频和社交媒体视频观看超越了上一年观看时间的繁荣增长。 2021年...

关键字: 线性 DISCOVERY FACEBOOK MOUNT

摘要:在电力终端出现故障以及需要现场升级时,需要记录终端运行日志,根据终端保存日志,定位终端问题。针对现场故障出现较多以及需要升级的终端较多的情况,提出了一种基于读取U盘信息进行进制转换,打开超级终端串口的机制,对于运维...

关键字: 电力终端 U盘 超级终端

目前移动存储的方案主要有、移动硬盘、硬盘盒三种常见的解决方案。U盘因为体积和颗粒限制往往存在速度慢、容量小的问题。如果需要高速且大容量的U盘,价格往往不尽如人意。那么移动硬盘和硬盘盒显然是更好的选择。那么这两者应该选择哪...

关键字: 硬盘盒 移动硬盘 U盘

“优盘”是闪存走进日常生活的最明显写照,其实早在U盘之前,闪存已经出现在许多电子产品之中。传统的存储数据方式是采用RAM的易失存储,电池没电了数据就会丢失。采用闪存的产品,克服了这一毛病,使得数据存储更为可靠。除了闪存盘...

关键字: U盘 BIOS 数码相机

快闪存储器(英语:flash memory),是一种电子式可清除程序化只读存储器的形式,允许在操作中被多次擦或写的存储器。这种科技主要用于一般性数据存储,以及在计算机与其他数字产品间交换传输数据,如储存卡与U盘。闪存是一...

关键字: 快闪存储器 储存卡 U盘

软盘(Floppy Disk)是个人计算机(PC)中最早使用的可移介质。软盘的读写是通过软盘驱动器完成的。软盘驱动器设计能接收可移动式软盘,常用的就是容量为1.44MB的3.5英寸软盘,它曾经盛极一时。之后由于U盘的出现...

关键字: 软盘 PC U盘

Quali的CloudShell为打造电信未来的开发人员提供全新的一键式即时访问基础设施能力 德...

关键字: 电信基础 IP SHELL

(全球TMT2021年12月9日讯)“环境即服务”基础设施自动化解决方案提供商Quali宣布加入电信基础设施项目(TIP)。该项目致力于开发、测试和部署开放式、离散式及基于标准的解决方案,在全球范围内提供高质量互连服务...

关键字: 电信基础 IP SHELL
关闭