东莞市斯乐克主营:女生U盘,个性U盘,个性U盘定制,U盘加工生产,U盘生产批发 中国女性U盘第一品牌 新浪微博 返回首页收藏本站English
新闻动态
公司新闻
数码动态
新品资讯
 
U盘定制行业用途分类
U盘定制材质分类
手机U盘
3.0U盘
塑胶U盘
PVC U盘
硅胶U盘
皮套U盘
金属U盘
珠宝U盘
水晶U盘
陶瓷U盘
竹木U盘
卡片U盘
U盘笔
汽车钥匙U盘
Webkey
手腕U盘
挂绳U盘
京剧脸谱U盘
中国风系列
Wifi U盘
纸质u盘
加密U盘
工体音乐U盘
多功能U盘
盾盘
U盘定制包装
 
联系我们

东莞市斯乐克电子科技有限公司
公司地址:广东省东莞市寮步镇松湖智谷B3栋13楼
电话:0769-27235106
联系人:徐先生 13509239943
邮箱snoko@snoko.com

 
常见问题
U盘工厂告诉你u盘病毒有哪些危害?
发布时间:2014.07.22   浏览次数:
                     U盘工厂教你u盘病毒危害防范?

U盘病毒在网上比较泛滥,一不小心,就会中招。那么u盘病毒都有哪些危害呢?

1、识别U盘速度变得极为缓慢,且双击U盘盘符时无法打开,当然右键菜单选择"打开"也不行。

2、双击U盘盘符时无法打开,但在资源管理器窗口中却可以打开其盘符,用WinRAR打开U盘,发现了u.vbe文件和类似回收站图标的文件。

3、有些机子右键菜单里多了"自动播放"、"Open"、"Browser"等命令项目,U盘无法正常拔插。

4、所有EXE程序被关联,且快捷方式图标全换成类似.com程序的默认图标。

5、U盘里面的所有文件夹并成*.exe格式文件或快捷方式文件,不能正常打开。

6、选择"开始"菜单→"运行"命令,输入cmd进入命令行模式,输入 C:按回车键,进入C盘根目录后,输入dir/a查看所有文件,会出现现Autorun.inf和RavMon.exe这两个文件。

提起病毒对于我们这些中小企业的网络管理员来说第一反应就是U盘病毒,

在实际工作中确实如此,很多病毒都是通过U盘进行传播的,一般来说员工计算机的系统都会由专业的网络管理员负责安装,各个补丁都会安装齐全,Windows update服务也必然是开启并自动更新的,因此漏洞病毒并不能够轻易入侵员工计算机。

所以说员工计算机感染病毒的最常见途径就是U盘感染了。由于我们这些网络管理员无法从根上杜绝员工计算机上的插拔U盘操作,所以感染U盘病毒已经成为企业内网的家常便饭,相信上述问题也困扰着众多企业网管,

今天斯乐克科技就从多个方面多个角度结合自己的经验为各位IT168安全频道的读者介绍防范U盘病毒的真知卓见。 

 一,U盘病毒感染机理: 

  对于大多数U盘病毒来说他们都是通过系统的自动播放功能以及AUTORUN文件实现打开U盘时自动运行病毒程序,从而将病毒传播到正常操作系统中。所以说要想防范U盘病毒就首先要针对自动播放以及AUTORUN文件进行处理,将这两个传播途径封死。 
 
 二,关闭自动播放封杀病毒传播: 

  一般来说当我们把光盘或者U盘插到员工计算机后系统会马上出现一个自动播放的对话框,让我们选择打开方式,这种自动播放功能很容易造成病毒的入侵,所以说首先我们要关闭系统的自动播放功能来封杀病毒传播途径。
 
第一步:通过系统左下角的“开始”->“运行”->“输入gpedit.msc”,单击“确定”按钮,打开“组策略”窗口。
   
第二步:在左窗格的“本地计算机策略”下,展开“计算机配置->管理模板->系统”,然后在右窗格的“设置”标题下,双击“关闭自动播放”。  
 
第三步:单击“设置”选项卡,选中“已启用”复选钮,然后在“关闭自动播放”框中单击“所有驱动器”,单击“确定”按钮,最后关闭“组策略”窗口。当然模式是CD-ROM驱动器,如果仅仅保持默认的话我们将无法杜绝U盘的自动播放。 
 
至此我们就完成了关闭自动播放封杀病毒传播的工作,以后在系统上插上U盘后系统也不会出现自动播放的对话框了,系统变得更加安全。 
 
三,从AUTORUN下手解决U盘病毒传播难题: 

  除了自动播放外另外一个容易感染U盘病毒的途径就是U盘中存在的
AUTORUN文件了,很多病毒都会在U盘根目录建立一个autorun.inf的文件,在


       
该文件中写入打开U盘时自动加载和运行的程序具体路径,从而实现传播与感染的目的。那么如何解决AUTORUN.inf文件对系统的侵害呢?具体步骤如下。  

 首先我们在根目录下建立一个文件夹,名字就叫autorun.inf。由于Windows规定在同一目录中,同名的文件和文件夹不能共存,这样病毒就无法自动创建autorun.ini文件了,即使你双击盘符也不会运行病毒。  

小提示: 
  建立autorun.inf目录的方法只适合在U盘没有感染病毒时所做的防范工作,如果U盘已经感染病毒,那么autorun.inf文件将已经存在,那么我们就无法建立同名的目录了,我们能够做的就是先杀毒删除autorun.inf文件再执行上述操作。 


  四,禁用硬件检测服务让U盘丧失智能: 

  在Windows XP系统中我们拥有即插即用的功能,所有硬件连接都能够自动检测自动安装驱动,如果我们希望禁止员工计算机使用U盘的话,最直接的办法就是禁用硬件检测服务,这样即使有人尝试将U盘插到计算机对应接口也不会发现任何硬件设备,U盘一样无法使用。 

  具体指令和操作步骤为——通过“开始”->“运行”->“输入CMD”后回车进入命令提示窗口,然后在该窗口中执行“sc config ShellHWDetection start= disabled”来禁用硬件检测服务,出现changeserviceconfig success提示表明命令有效。
 
同理日后恢复时直接使用“sc config shellhwdetection start= auto”命令即可,系统将恢复硬件的自动检测功能。 
此方法是彻底杜绝U盘的接入,不管是安全的U盘还是带病毒U盘都无法顺利使用。 
 
五,修改注册表让U盘病毒闭嘴: 

  在实际工作中很多网络管理员会发现即使关闭了自动播放功能,U盘病毒依然会在双击盘符时入侵你的系统,就个人经验来说可以通过修改注册表来让U盘病毒彻底闭嘴。 

  第一步:通过“开始”->“运行”->“输入REGEDIT”后回车进入到注册表编辑器。 

  第二步:打开注册表,找到下列注册项
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2。 

  第三步:在键MountPoints2上点右键,选择权限,针对该键值的访问权限进行限制。 

第四步:接下来我们将Administrators组和SYSTEM组的完全控制都设为阻止,这样这些具备系统操作的高权限帐户将不会对此键值进行操作,从而隔断了病毒的入侵。 

本操作的工作原理是——Windows读取Autorun.inf后,会修改MountPoints2下的子键以添加新的右键菜单项。将这个键的权限设为阻止,指向病毒的菜单项无法出现,病毒自然也就不能被激活了。   

六,采纳实用工具阻击U盘病毒:
 
  当然对于大多数没有太多安全经验的用户来说还是使用工具来阻击U盘病毒最为方便和直接,经过笔者多年测试和使用发现有一个名叫autorun.inf免疫器的工具比较不错,下面我们就来了解下他的使用。 

  第一步:软件下载后直接运行主程序autorunvaccine.exe。 
  
第二步:在弹出的软件应用对话框我们通过下拉菜单中选择要免疫的U盘盘符即可。 
 
第三步:最后点右边的inject按钮实现U盘自动免疫,出现“the vaccine for drive f: is injected”说明U盘免疫成功,经过处理U盘将不会再感染自动播放类型的U盘病毒了。 
 
第四步:经过免疫后在U盘中就能够看到软件自动生成的AUTORUN.INF文件。 
 
第五步:打开autorun.inf文件会出现“拒绝访问”的提示,这样也从根本上杜绝了病毒对autorun.inf文件的修改。 
 
小提示: 
  实际上网络中还有很多小工具都具备U盘病毒防范功能,除了上面介绍的软件外监控USB设备的Zbshareware.USB.Disk.Security也是相当不错的,目前最新版本是v5.1.0.0,感兴趣的读者可以自行下载使用。 

  此工具的工作原理是用于创建一个无法访问(亦无法删除、改名)的
AutoRun.inf文件,以防止U盘在有病毒的机器上使用时感染(当然U盘可能仍会感染.exe病毒,但插入系统时不会自动运行)。当然如果目标盘已存在AutoRun.inf为名的文件夹,则免疫后
AutoRun.inf 文件夹内的所有文件会成为丢失的簇。用chkdsk /f可以将丢失的簇恢复到FOUND.xxx文件夹下,文件均可恢复,但文件名和文件夹结构不可恢复。  

 七,总结: 

 U盘病毒的种类是多种多样的,传播方式也各自不同,不过通过本文介绍的诸多方法可以杜绝大部分U盘病毒的入侵,

其中方法一,四,五是从本机系统入手解决U盘病毒的加载问题,

而方法二,三,六则是在U盘没有感染病毒时所做的免疫操作,

希望本文可以帮助更多的网络管理员解决企业内网实际安全问题。






     ——本文出处:东莞斯乐克电子科技有限公司
                 
http://www.snoko.com.cn摘要注明———


 

返回
东莞市斯乐克电子科技有限公司 版权所有 地址:广东省东莞市寮步镇松湖智谷B3栋13楼 粤ICP备06122136号-3
电话:0769-27235106 33359214 传真:0769-22500096 E-mail:john.xu666@163.com snoko@snoko.com.cn
斯乐克电子是全球著名的定制U盘,礼品U盘定制,广告U盘生产研制商,我们专业研制商务礼品u盘,个性U盘,皮套U盘等的高品质U盘研制服务!