U盘是一个很普及很好用的移动存储,由于其移动性能,成为了病毒散播的媒介,但是你又不可能不用,也就是U盘不可能不插入到电脑,如何预防病毒感染?
U盘对病毒的传播要借助autorun.inf文件的帮助,病毒首先把自身复制到u盘,然后创建一个autorun.inf,在你双击u盘时,会根据autorun.inf中的设置去运行u盘中的病毒,我们只要可以阻止autorun.inf文件的创建,那么U盘上就算有病毒也只能躺着睡大觉了。
大家可能也想到这个,但是不管给autorun.inf设置了什么属性,病毒都会更改它。之前有方法介绍说,在根目录下,删除autorun.inf文件,然后,根目下建立一个文件夹,名字就叫autorun.inf。这样一来,因为在同一目录下,同名的文件和文件夹不能共存的原理,病毒就无能为力,创建不了autorun.inf文件了。以后会不会出新病毒,自动去删文件夹,然后再建立文件就不知道了,但至少现阶段,这种方法是非常有效的。
现状分析:
事实表明,目前已经有新的病毒能够有意识地检测autorun.inf的存在,对于能直接删除的则删之,对于“无法删除”的则用重命名的方式毁之;还有一种很早就出现的以文件名诱骗用户点击的病毒(如:重要文件.exe,小说.exe)。对于以上这两种传播方式的病毒,仅仅建立autorun.inf文件夹是抵御不了的。
应对策略:
1、针对XP,打开组策略(gpedit.msc),然后针对所有驱动器启用“禁止自动播放”功能,针对Vista,直接启动自动播放管理程序,去除自动播放功能。
2、在插入U盘时按住键盘shift键直到系统提示“设备可以使用”,然后打开优盘时不要双击打开,也不要用右键菜单的打开选项打开,而要使用资源治理器(开始-所有程序-附件-windows资源治理器)将其打开,或者使用快捷键winkey E打开资源治理器后,一定通过左侧栏的树形目录打开可移动设备!(要养成这样的良好习惯)
3、假如盘内有来路不明的文件,尤其是文件名比较诱惑人的文件,必须多加小心;需要非凡提示的是,不要看到图标是文件夹就理所当然是文件夹,不要看到图标是记事本就理所当然是记事本,伪装图标是病毒惯用伎俩。
4、如果不幸在你的U盘上见到了病毒文件,记住千万不要用鼠标去点了再删除,必须使用Ctrl+A全选,然后按Ctrl,去除不是病毒的文件,然后再按Delete键删除文件,据我的判断,有些病毒利用了微软的预览漏洞启动程序进行感染。