重囗另类BBWSeⅹHD,av狼论坛,精品一卡2卡三卡4卡乱码理论,体育生gv老师浪小辉3p警察

U盤病毒Autorun的查殺招數 -電腦資料

電腦資料 時間:2019-01-01 我要投稿
【www.ipr-jzsc.com - 電腦資料】

    U盤病毒Autorun的查殺招數

    目前,U盤病毒的情況非常嚴重,

U盤病毒Autorun的查殺招數

。幾乎所有帶病毒的U盤,根目錄里都有一個autorun.inf,右鍵菜單多了“自動播放”、“Open”、“Browser”等項目。由于我們習慣用雙擊來打開磁盤,但現在我們雙擊,通常不是打開U盤,而是讓autorun.inf里所設的程序自動播放。只需采用鼠標右鍵單擊打開就不會激活病毒。但若你的機子有很多人,又不能保證他們不會雙擊打開U盤,那就可以采用下面的方法。

    招一、組策略關閉AutoRun功能(適合不熟悉電腦者)

    如果你想一次全部禁用WindowsXP的自動播放功能,那么請按下述步驟操作:

    1、單擊“開始→運行”,在“打開”框中,鍵入“gpedit.msc”,單擊“確定”按鈕,打開“組策略”窗口;

    2、在左窗格的“本地計算機策略”下,展開“計算機配置→管理模板→系統”,然后在右窗格的“設置”標題下,雙擊“關閉自動播放”;

    3、單擊“設置”選項卡,選中“已啟用”復選鈕,然后在“關閉自動播放”框中單擊“所有驅動器”,單擊“確定”按鈕,最后關閉“組策略”窗口。

    招二、注冊表關閉AutoRun功能

    在“開始”菜單的“運行”中輸入Regedit,打開注冊表編輯器,展開到

    HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExploer主鍵下,在右側窗格中找到“NoDriveTypeAutoRun”,就是這個鍵決定了是否執行CDROM或硬盤的AutoRun功能。

    雙擊“NoDriveTypeAutoRun”,在默認狀態下(即你沒有禁止過AutoRun功能),在彈出窗口中可以看到“NoDriveTypeAutoRun”默認鍵值為95,00,00,00,附件上傳了抓圖。其中第一個值“95”是十六進制值,它是所有被禁止自動運行設備的和。將“95”轉為二進制就是10010101,其中每位代表一個設備,Windows中不同設備會用如下數值表示:

    設備名稱第幾位值設備用如下數值表示設備名稱含義

    DKIVE_UNKNOWN0101h不能識別的設備類型

    DRIVE_NO_ROOT_DIR1002h沒有根目錄的驅動器(Drivewithoutrootdirectory)

    DRIVE_REMOVABLE2104h可移動驅動器(Removabledrive)

    DRIVE_FIXED3008h固定的驅動器(Fixeddrive)

    DRIVE_REMOTE4110h網絡驅動器(Networkdrive)

    DRIVE_CDROM5020h光驅(CD-ROM)

    DRIVE_RAMDISK6040hRAM磁盤(RAMDisk)

    保留7180h未指定的驅動器類型

    在上面所列的表中值為“0”表示設備運行,值為“1”表示該設備不運行(默認情況下,Windows禁止80h、10h、4h、01h這些設備自動運行,這些數值累加正好是十六進制的95h,所以NoDriveTypeAutoRun”默認鍵值為95,00,00,00),

電腦資料

U盤病毒Autorun的查殺招數》(http://www.ipr-jzsc.com)。

    招三、修改權限法

    1.點開始->運行輸入regedit.exe回車

    2.打開注冊表編輯器后展開項,也是進入[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerMountPoints2]

    3.右鍵點MountPoints2選擇權限

    4.依次點擊“安全中的用戶和組”,在下面的權限中都改成拒絕

    5.刷新一遍,此后即使U盤有病毒也不會激活,雙擊U盤會正常進入U盤。

    招四、隱藏驅動器法(適合U盤使用頻繁者,如打印工作室)

    如果上面的方法都不夠徹底,還有一招就是把驅動器隱藏了,而用一個批處理文件來打開U盤。

    1、打開注冊表編輯器,還是進入HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer,新建二進制值“NoDrives”,缺省值是00000000,表示不隱藏任何驅動器。鍵值由4個字節組成,每個字節的每一位(bit)對應從A到Z的一個盤,當相應位為1時,“我的電腦”中的相應驅動器就被隱藏了。第一個字節代表從A到H的八個盤,即01為A、02為B、04為C……依此類推,第二個字節代表I到P;第三個字節代表Q到X;第四個字節代表Y和Z。U盤的盤符是接著現有盤符往下推。若你現在已經使用了C、D、E、F,那么U盤采用G:著盤符,再插入一個U盤就用H:。此時只需將G:和H:隱藏,則插入U盤也不會在“我的電腦”里顯示。當然,用注冊表編輯器修改注冊表操作起來較為復雜,現在有很多專門修改注冊表的軟件,如WINDOWS優化大師中展開“系統性能優化/系統安全優化/更多設置/選擇要隱藏的驅動器”,將要隱藏的盤符前的"□"里打"√",確定即可。

    2、在桌面新建一個文本文件,輸入“start(你的盤符):”,如:“startf:”,另存為“進入U盤.bat”,之后就通過雙擊該批處理文件來打開U盤,不僅可防病毒,使用也很方便。

    招五、禁止創建autorun.inf(保護自己的U盤)

    在根目錄下建立一個文件夾,名字就叫autorun.inf。由于Windows規定在同一目錄中,同名的文件和文件夾不能共存,這樣病毒就無法創建autorun.ini文件,即使您雙擊盤符也不會運行病毒。

最新文章
主站蜘蛛池模板: 陆丰市| 婺源县| 武义县| 松潘县| 鄯善县| 柳林县| 临沧市| 阿瓦提县| 营口市| 鲁甸县| 昭通市| 开江县| 安西县| 福泉市| 邻水| 霞浦县| 无锡市| 呼图壁县| 溧阳市| 永善县| 龙南县| 锦州市| 特克斯县| 沐川县| 柘荣县| 山丹县| 马山县| 仪征市| 女性| 牟定县| 郧西县| 霍林郭勒市| 石渠县| 长兴县| 屏东县| 邵阳市| 托克托县| 酒泉市| 鄂伦春自治旗| 安多县| 木里|