Ⅰ 手把手教你如何建立U盤免疫文件夾
U盤免疫文件夾的原理: U盤感染病毒需要激活,但是病毒文件主體一般比較明顯。需要一個小動作讓主人不知不覺激活病毒主體。這就需要一個文件Autorun.inf ,該文件源於CD自動播放,經過黑客改造就成了病毒激活源。如果一台電腦中了某病毒,它會在插入的U盤下自動生成Autorun.inf 和病毒主體文件*.exe,這枯衫些文件都是加了系統屬性隱藏的,一般人不會看到。接下來一旦該中毒U盤再接入其他電腦褲做後若雙擊打開則該電腦即感染病毒,如此循環傳播 聰明的人想到了一個好辦法:利用同級文件與文件夾不能同名的原理,我們可以在U盤根目錄下建立一個名為Autorun.inf 的文件夾,這樣病毒文件無法建立,即使U盤中了病毒也不會被激活了。 建立免疫文件夾方法: 若要建立一般的文件夾很容易被人誤刪除,所以我們要建立一個無法刪除的文胡敗衡件夾。 首先在你的U盤根目錄下新建一個文件夾,名字為Autorun.inf。然後運行Cmd或命令指示符。假如你的U盤盤符是X盤。則輸入X:回車, cd autorun.inf回車, 回車 的文件夾。
Ⅱ U盤怎樣才能不被病毒感染
首先要說明一點,U盤病毒是.vbs或者.exe或者是.com等這些後綴。autorun.inf不是病毒文件!而是被系統文件被病毒進行新建或者修改後達到了利用目的的傀儡。
僅僅只讀是不管用的
最好能是把U盤格式化成NTFS分區
這個可以在vista或者windows7系統上格式化
或者格式化為FAT32
之後進入DOS用命令convert g: /fs:ntfs 進行轉換
其中G:是U盤在我的電腦、計算機中顯示的分區盤符
之後在裡面新建個文本文件,輸入內純枝容
@echo off
title 免疫
attrib -s -h -r -a autorun.inf
del autroun.inf
md autorun.inf
attrib +s +h +r +a autorun.inf
Cacls autorun.inf /t /e /c /d everyone
之後把這個文件另存為,選擇所有文件,輸入文件名 免疫.bat
執行即可
這個腳本的作用是解除病毒文件所利用的系統文件autorun.inf的存檔、隱藏、系統、只讀屬性,之後刪除此文件,新建一個同名文件夾,設置存檔、隱藏、系統、只讀屬性,之後最關鍵的一步,做舉敏就是設置NTFS許可權為任何人拒絕訪問,這個包括 讀取、寫入、刪除、修改等各種許可權,至於更改所有者,除了管理員組用戶外無人能答山改,病毒還沒發現能進行這種操作的。
以上只是對系統文件autorun.inf進行了免疫,除此之外病毒還是能感染U盤的,但是不會通過雙擊方式激活而已,真正想要病毒不能感染的話就去收集些U盤病毒文件名,之後按照這個腳本方式全部生成免疫文件夾,因為腳本中設置了隱藏和系統兩項屬性,所以默認是看不見的,只有把顯示系統文件一項設置打開才能看到,所以不必擔心會因此讓U盤里文件看起來雜亂不堪。
我曾經收集了一些此類U盤病毒名稱,並且已經整理成腳本內容,在我空間還有詳細的U盤病毒解決方案,若是真的想感興趣可以看看。
Ⅲ U盤如何防病毒
U盤如何防病毒?
要訪問U盤的數據,就必須把它連接到電腦;無論是直接連接到電腦內置的USB控制器或是一個USB集線器都可以。只有當被插入USB埠時,U盤才會啟動,但這樣也很容易造成中毒。
下面明毀伍,我們就來看看五大技巧防止U盤中毒。
招一、組策略關閉AutoRun功能(適合不熟悉電腦者)
如果你想一次全部禁用Windows XP的自動播放功能,那麼請按下述步驟操作:
1、單擊“開始→運行”,在“打開”框中,鍵入“gpedit.msc”,單擊“確定”按鈕,打開“組策略”窗口;
2、在左窗格的“本地計算機策略”下,展開“計算機配置→管理模板→系統”,然後在右窗格的“設置”標題下,雙擊“關閉自動播放”;
3、單擊“設置”選項卡,選中“已啟用”復選鈕,然後在“關閉自動播放”框中單擊“所有驅動器”,單擊“確定”按鈕,最後關閉“組策略”窗口。
招二、注冊表關閉AutoRun功能
在“開始”菜單的“運行”中輸入Regedit,打開注冊表編輯器,展開到HKEY_CURRENT_ PoliciesExploer 主鍵下,在右側窗格中找到“NoDriveTypeAutoRun”,就是這個鍵決定了余好是否執行CDROM或硬碟的AutoRun功能。
雙擊 “NoDriveTypeAutoRun”,在默認狀態下(即你沒有禁止過AutoRun功能),在彈出窗口中可以看到 “NoDriveTypeAutoRun”默認鍵值為95,00,00,00,附件上傳了抓圖。其中第一個值“95”是十六進制值,它是所有被禁止自 動運行設備的和。將“95”轉為二進制就是10010101,其中每位代表一個設備,Windows中不同設備會用如下數值表示:
設備名稱 第幾位 值 設備用如下數值表示 設備名稱含義
DKIVE_UNKNOWN 0101h 不能識別的設備類型
DRIVE_NO_ROOT_DIR 1002h 沒有根目錄的驅動器(Drive without root directory)
DRIVE_REMOVABLE 2104h 可移動驅動器(Removable drive)
DRIVE_FIXED 3008h 固定的驅動器(Fixed drive)
DRIVE_REMOTE 4110h 網路驅動器(Network drive)
DRIVE_CDROM 5020h 光碟機(CD-ROM)
DRIVE_RAMDISK 6040h RAM磁碟(RAM Disk)
保留 7180h 未指定的驅動器類型
在上面所列的表中值為“0”表示設備運行,值為“1”表示該設備不運行(默認情況下,Windows禁止80h、10h、4h、01h這些設備自動運行,這些數值累加正好是十六進制的95h,所以NoDriveTypeAutoRun”默認鍵值為95,00,00,00)。
招三、修改許可權法
1. 點開始->運行 輸入 regedit.exe 回車。
2. 打開注冊表編輯器後展開項,也是進入[HKEY_CURRENT_ ExplorerMountPoints2]
3. 右鍵點MountPoints2 選擇許可權
4. 依次點擊“安全中的用戶和組”,在下面的許可權中都激或改成拒絕
5. 刷新一遍,此後即使U盤有病毒也不會激 活,雙擊U盤會正常進入U盤。
招四、隱藏驅動器法(適合U盤使用頻繁者,如列印工作室)
如果上面的方法都不夠徹底,還有一招就是把驅動器隱藏了,而用一個批處理文件來打開U盤。
1、打開注冊表編輯器,還是進入
HKEY_CURRENT_ PoliciesExplorer,新建二進制值“NoDrives”,預設值是00000000,表示不隱藏任何驅動器。鍵值由4個位元組組成,每個位元組的每一位(bit)對應從A到Z的一 個盤,當相應位為1時,“我的電腦”中的相應驅動器就被隱藏了。第一個位元組代表從A到H的.八個盤,即01為A、02 為B、04為C……依此類推,第二個 位元組代表I到P;第三個位元組代表Q到X;第四個位元組代表Y和Z。U盤的盤符是接著現有盤符往下推。若你現在已經使用了 C、D、E、F,那麼U盤採用G: 著盤符,再插入一個U盤就用H:。此時只需將G:和H:隱藏,則插入U盤也不會在“我的電腦”里顯示。當然,用注冊表編輯器修改注冊表操作起來較為復雜, 現在有很多專門修改注冊表的軟體,如WINDOWS優化大師中展開“系統性能優化/系統安全優化/更多設置/選擇要隱藏的驅動器”,將要隱藏的盤符前 的 "□"里打"√",確定即可。
2、在桌面新建一個文本文件,輸入“start (你的盤符):”,如:“start f:”,另存為“進入U盤.bat”,之後就通過雙擊該批處理文件來打開U盤,不僅可防病毒,使用也很方便。
招五、禁止創建autorun.inf(保護自己的U盤)
在根目錄下建立一個文件夾,名字就叫autorun.inf。由於Windows規定在同一目錄中,同名的文件和文件夾不能共存,這樣病毒就無法創建autorun.ini文件,即使您雙擊盤符也不會運行病毒。
Ⅳ 怎麼在U盤自己建立一個文件夾防止病毒入侵
一下個U盤免叢嫌疫的工具返則 通滲世手過工具.在U盤下建個autorun.inf文件夾...以防止病毒自動運行.或感染
Ⅳ u盤防病毒的方法
U盤的發明及流行明顯方便了我們的日常工作和生活,但是有很多問題也隨飢友之而來。其中我想最困擾U盤用戶的就是中毒問題了,不僅爛盯槐讓你的`U盤無法正常使用,而且更有U盤內資料被盜之虞。可見,擁有一個永遠不中病毒的U盤對大家有多麼重要啊。市面上也有硬體防毒的U盤產品,但大多數的U盤是沒有防毒功能的。但是今天,只需要簡單的幾步,就則塌能將你的普通U盤變成防毒U盤。下面一步步跟著來操作吧。
打開“我的電腦”,找到你的U盤驅動器。雙擊打開。
在U盤根目錄點擊滑鼠右鍵,新建一個名為autorun.inf文件夾
OK,大功告成了,關閉我的電腦,一個防毒U盤做成了。就是這么簡單。
注意事項
其實原理很簡單,大多數的U盤病毒是先建立autorun.inf文件夾再植入病毒,病毒在進入C盤時就是通過這個文件夾里內部文件來為媒介的,如果事先建一個空的文件夾,大家都知道,一個盤裡面不能同時有兩個文件名一樣。如果你無法建立這樣一個文件夾,那就有可能你的U盤已經中毒了,需要重新格式化,然後再重復上面的步驟就可以了。
Ⅵ 防止u盤中毒的方法
U盤是一款非常好用的移動設備,有了它,我們就可以把文件隨身攜帶,但是有時候我們害怕U盤中毒之後會把裡面的文件弄壞了,那麼要如何防止U盤中毒呢?快跟我一起一起看看吧!
防止u盤中毒的方法/步驟:
1、先插上你的U盤,然後等待電腦自動安裝完成驅動。
2、驅動安裝完成後,你需要打開你的U盤,步驟是「計算機(或我的電腦)」-「打開」-「可移動存儲的設備」,雙擊打開。
3、新建一個文件夾,此文件夾的.名字命名為「Autorun.ini」(注意:復制不要把雙引號也復制進去)
4、(沒有出現此步驟問題的小夥伴們請跳過看下一個步驟)如果出現這一種無法重命名的情況,那麼就代表你的U盤已經中毒了,不過也不要著急不要害怕,現在盡快把你的U盤中的重要文件備份一下(其實就是復制一份),然後把U盤格式化了,再把文件復制進去,如果想看看你的重要文件中有沒有中毒。
5、就是這么的簡單,這樣就可以簡單的預防電腦病毒了。
6、因為很多小夥伴的疑問,我給大家講解講解,因為病毒文件一般都是先在U盤中新建一個文件夾然後命名為「Autorun.ini」的,我們又知道Windows系統中是不允許存在相同命名的文件的,那麼我們就自己創建一個名字為「Autorun.ini」的文件夾,如果真的有病毒想要進入你的U盤,那麼就會發生不能存在文件同名的情況,這樣一來,病毒就無法創建了,是不是很簡單呢。
預防U盤中毒方法就講到這里了,方法很簡單,只需要在U盤裡面命名一個叫「Autorun.ini」的文件夾即可!
手動清除U盤病毒:
首先,顯示隱藏文件,在U盤目錄下檢查是否存在「auto run.info、msvcr71.dl、ravmone.exe」以及隱藏目錄「RECYCLER」。如果存在,則可以肯定U盤感染了病毒。——(注意:有時狡猾的病毒會使顯示隱藏文件的設置失效,從而躲過查殺。可以在U盤根目錄下,按「Ctrl+A」組合鍵,如果此時提示「該文件含有隱藏文件,那麼則可以肯定是病毒破壞了"文件夾選項"的相關設置,使該文件無法顯示。)依次打開我的電腦——控制面板——文件夾———查看——隱藏文件夾和文件——顯示所有。這樣就可以將病毒文件一一刪除,如果遇到病毒文件無法刪除,按下「CTRL+ALT+DELETE」組合鍵,打開任務管理器,將形如「ravmone.exe,SVOHOST.exe」這樣的病毒結束,再次刪除即可。
然後,搜索上述病毒文件,重點查找「c:windows」目錄和「c:windowssystem」 及「c:windowssystem32」目錄下的非法程序,找到後一一刪除。接著,進入注冊表編輯器,以病毒名為關鍵字進行搜索,找到後一一刪除。重點檢查[HK-Loacal ]分支,在右側的窗格一般會有形如「c:windowsravmone.exe"或「c:Windowsystem32SVOHOST.exe"這樣的病毒啟動項,將其刪除即可。最後,在運行對話框中鍵入「Msconfig」,回車後打開系統實用程序配置窗口,將除了殺毒軟體、防火牆和輸入、法之外的啟動項全部禁止,至此病毒就被徹底清除了。
Ⅶ 怎樣防止u盤裡面有病毒
一、建立Autorun.inf免疫文件襲慧缺
在U盤根目錄下新建一拍辯個名為Autorun.inf的空文件,如此,在同一目錄下病毒就無法創建Autorun.inf文件來感染U盤了。
建立Autorun.inf免疫文件
二、禁用組策略中的自動播放
1、點擊「開始」→「運行」或按組合鍵win+R,輸入gpedit.msc後回車,彈出組策略窗口;
2、依次選擇「計算機配置」→「管理模板」→「系統」,打開「關閉自動播放」屬性,點擊已啟用;
3、在下拉菜單中選擇「所有驅動器」,單擊確定退出。
三、利用「控制面板」禁止自動播放功能
1、打開控制面板,依次進入「控制面板」-「所有控制面板項」-「自動播放」碧襲;
2、取消勾選「為所有媒體和設備使用自動播放(U)」,點擊「保存」按鈕。
Ⅷ 怎麼防止u盤中病毒
u盤作為我們使用電腦過程中常用的數據存儲設備,有了它,我們就可以將文件隨身攜帶。但有時候我們害怕u盤因為中毒而導致文件丟失,那麼怎麼預防u盤中毒呢?現在就給大家介紹預防u盤中毒的方法。
1、插上u盤,然後等待電腦自動安裝驅動,如下圖所示:
2、然後在桌面打開計算機,雙擊打開u盤,如下圖所示:
3、新建一個文件夾,文件夾命名為「autorun.ini」,如下圖所示:
4、如果出現這一種無法重命名的情況,那麼就代表你的u盤已經中毒了,現在盡快把你的u盤中的重要文件備份一下,然後把u盤格式化了,再把文件復制進去。
5、因為病毒文件一般都是先在u盤中新建一個文件夾然後命名為「autorun.ini」的,我們又知道windows系統中是不允許存在相同命名的`文件的,那麼我們就自己創建一個名字為「autorun.ini」的文件夾,如果真的有病毒想要進入你的u盤,那麼就會發生不能存在文件同名的情況,這樣一來,病毒就無法創建了,是不是很簡單呢。
Ⅸ 怎樣設置u盤病毒免疫
它只不過在每次插入u盤時,搶先在u盤中創建無法刪除的「autorun.inf」文件夾。x0dx0aAutorun.inf是系統自動播放的相關文件,如果病毒創建該文件在u盤,並在其中加入open=xx.exe時,就能達到這樣的效果:在默認情況下,插入u盤,或雙擊u盤盤符時,自動運行Autorun.inf,而該文件會自動啟動xx.exe。這就是一般的u盤病毒得以傳播的方式。x0dx0a所以,卡卡的免疫只能達到這樣的效果:在本機已經感染病毒的情況下,阻止病毒在可移動設備中創建Autorun.inf。在本機無毒的情況返慶下,防止可移動設備中的Autorun.inf運行。x0dx0a但是,u盤類病辯世沒毒的製作者很狡滑。他們的新方法是:隱藏u盤中原來所有的文件夾(把文件夾設為系統+隱藏屬性,而一般默認設置是不顯攜納示系統文件),並把病毒文件重命名為原文件夾名,加上文件夾圖標。而又因為一般設置中是默認隱藏所有已知後綴名(.exe/doc等),所以病毒文件就會看起來和原文件夾一樣,如此,用戶就會自己打開病毒「文件夾」。x0dx0a總結下,一般的u盤免疫只能防止Autorun.inf自動運行和阻止其在u盤中創建。