Ⅰ 手把手教你如何建立U盘免疫文件夹
U盘免疫文件夹的原理: U盘感染病毒需要激活,但是病毒文件主体一般比较明显。需要一个小动作让主人不知不觉激活病毒主体。这就需要一个文件Autorun.inf ,该文件源于CD自动播放,经过黑客改造就成了病毒激活源。如果一台电脑中了某病毒,它会在插入的U盘下自动生成Autorun.inf 和病毒主体文件*.exe,这枯衫些文件都是加了系统属性隐藏的,一般人不会看到。接下来一旦该中毒U盘再接入其他电脑裤做后若双击打开则该电脑即感染病毒,如此循环传播 聪明的人想到了一个好办法:利用同级文件与文件夹不能同名的原理,我们可以在U盘根目录下建立一个名为Autorun.inf 的文件夹,这样病毒文件无法建立,即使U盘中了病毒也不会被激活了。 建立免疫文件夹方法: 若要建立一般的文件夹很容易被人误删除,所以我们要建立一个无法删除的文胡败衡件夹。 首先在你的U盘根目录下新建一个文件夹,名字为Autorun.inf。然后运行Cmd或命令指示符。假如你的U盘盘符是X盘。则输入X:回车, cd autorun.inf回车, 回车 的文件夹。
Ⅱ U盘怎样才能不被病毒感染
首先要说明一点,U盘病毒是.vbs或者.exe或者是.com等这些后缀。autorun.inf不是病毒文件!而是被系统文件被病毒进行新建或者修改后达到了利用目的的傀儡。
仅仅只读是不管用的
最好能是把U盘格式化成NTFS分区
这个可以在vista或者windows7系统上格式化
或者格式化为FAT32
之后进入DOS用命令convert g: /fs:ntfs 进行转换
其中G:是U盘在我的电脑、计算机中显示的分区盘符
之后在里面新建个文本文件,输入内纯枝容
@echo off
title 免疫
attrib -s -h -r -a autorun.inf
del autroun.inf
md autorun.inf
attrib +s +h +r +a autorun.inf
Cacls autorun.inf /t /e /c /d everyone
之后把这个文件另存为,选择所有文件,输入文件名 免疫.bat
执行即可
这个脚本的作用是解除病毒文件所利用的系统文件autorun.inf的存档、隐藏、系统、只读属性,之后删除此文件,新建一个同名文件夹,设置存档、隐藏、系统、只读属性,之后最关键的一步,做举敏就是设置NTFS权限为任何人拒绝访问,这个包括 读取、写入、删除、修改等各种权限,至于更改所有者,除了管理员组用户外无人能答山改,病毒还没发现能进行这种操作的。
以上只是对系统文件autorun.inf进行了免疫,除此之外病毒还是能感染U盘的,但是不会通过双击方式激活而已,真正想要病毒不能感染的话就去收集些U盘病毒文件名,之后按照这个脚本方式全部生成免疫文件夹,因为脚本中设置了隐藏和系统两项属性,所以默认是看不见的,只有把显示系统文件一项设置打开才能看到,所以不必担心会因此让U盘里文件看起来杂乱不堪。
我曾经收集了一些此类U盘病毒名称,并且已经整理成脚本内容,在我空间还有详细的U盘病毒解决方案,若是真的想感兴趣可以看看。
Ⅲ U盘如何防病毒
U盘如何防病毒?
要访问U盘的数据,就必须把它连接到电脑;无论是直接连接到电脑内置的USB控制器或是一个USB集线器都可以。只有当被插入USB端口时,U盘才会启动,但这样也很容易造成中毒。
下面明毁伍,我们就来看看五大技巧防止U盘中毒。
招一、组策略关闭AutoRun功能(适合不熟悉电脑者)
如果你想一次全部禁用Windows XP的自动播放功能,那么请按下述步骤操作:
1、单击“开始→运行”,在“打开”框中,键入“gpedit.msc”,单击“确定”按钮,打开“组策略”窗口;
2、在左窗格的“本地计算机策略”下,展开“计算机配置→管理模板→系统”,然后在右窗格的“设置”标题下,双击“关闭自动播放”;
3、单击“设置”选项卡,选中“已启用”复选钮,然后在“关闭自动播放”框中单击“所有驱动器”,单击“确定”按钮,最后关闭“组策略”窗口。
招二、注册表关闭AutoRun功能
在“开始”菜单的“运行”中输入Regedit,打开注册表编辑器,展开到HKEY_CURRENT_ PoliciesExploer 主键下,在右侧窗格中找到“NoDriveTypeAutoRun”,就是这个键决定了余好是否执行CDROM或硬盘的AutoRun功能。
双击 “NoDriveTypeAutoRun”,在默认状态下(即你没有禁止过AutoRun功能),在弹出窗口中可以看到 “NoDriveTypeAutoRun”默认键值为95,00,00,00,附件上传了抓图。其中第一个值“95”是十六进制值,它是所有被禁止自 动运行设备的和。将“95”转为二进制就是10010101,其中每位代表一个设备,Windows中不同设备会用如下数值表示:
设备名称 第几位 值 设备用如下数值表示 设备名称含义
DKIVE_UNKNOWN 0101h 不能识别的设备类型
DRIVE_NO_ROOT_DIR 1002h 没有根目录的驱动器(Drive without root directory)
DRIVE_REMOVABLE 2104h 可移动驱动器(Removable drive)
DRIVE_FIXED 3008h 固定的驱动器(Fixed drive)
DRIVE_REMOTE 4110h 网络驱动器(Network drive)
DRIVE_CDROM 5020h 光驱(CD-ROM)
DRIVE_RAMDISK 6040h RAM磁盘(RAM Disk)
保留 7180h 未指定的驱动器类型
在上面所列的表中值为“0”表示设备运行,值为“1”表示该设备不运行(默认情况下,Windows禁止80h、10h、4h、01h这些设备自动运行,这些数值累加正好是十六进制的95h,所以NoDriveTypeAutoRun”默认键值为95,00,00,00)。
招三、修改权限法
1. 点开始->运行 输入 regedit.exe 回车。
2. 打开注册表编辑器后展开项,也是进入[HKEY_CURRENT_ ExplorerMountPoints2]
3. 右键点MountPoints2 选择权限
4. 依次点击“安全中的用户和组”,在下面的权限中都激或改成拒绝
5. 刷新一遍,此后即使U盘有病毒也不会激 活,双击U盘会正常进入U盘。
招四、隐藏驱动器法(适合U盘使用频繁者,如打印工作室)
如果上面的方法都不够彻底,还有一招就是把驱动器隐藏了,而用一个批处理文件来打开U盘。
1、打开注册表编辑器,还是进入
HKEY_CURRENT_ PoliciesExplorer,新建二进制值“NoDrives”,缺省值是00000000,表示不隐藏任何驱动器。键值由4个字节组成,每个字节的每一位(bit)对应从A到Z的一 个盘,当相应位为1时,“我的电脑”中的相应驱动器就被隐藏了。第一个字节代表从A到H的.八个盘,即01为A、02 为B、04为C……依此类推,第二个 字节代表I到P;第三个字节代表Q到X;第四个字节代表Y和Z。U盘的盘符是接着现有盘符往下推。若你现在已经使用了 C、D、E、F,那么U盘采用G: 着盘符,再插入一个U盘就用H:。此时只需将G:和H:隐藏,则插入U盘也不会在“我的电脑”里显示。当然,用注册表编辑器修改注册表操作起来较为复杂, 现在有很多专门修改注册表的软件,如WINDOWS优化大师中展开“系统性能优化/系统安全优化/更多设置/选择要隐藏的驱动器”,将要隐藏的盘符前 的 "□"里打"√",确定即可。
2、在桌面新建一个文本文件,输入“start (你的盘符):”,如:“start f:”,另存为“进入U盘.bat”,之后就通过双击该批处理文件来打开U盘,不仅可防病毒,使用也很方便。
招五、禁止创建autorun.inf(保护自己的U盘)
在根目录下建立一个文件夹,名字就叫autorun.inf。由于Windows规定在同一目录中,同名的文件和文件夹不能共存,这样病毒就无法创建autorun.ini文件,即使您双击盘符也不会运行病毒。
Ⅳ 怎么在U盘自己建立一个文件夹防止病毒入侵
一下个U盘免丛嫌疫的工具返则 通渗世手过工具.在U盘下建个autorun.inf文件夹...以防止病毒自动运行.或感染
Ⅳ u盘防病毒的方法
U盘的发明及流行明显方便了我们的日常工作和生活,但是有很多问题也随饥友之而来。其中我想最困扰U盘用户的就是中毒问题了,不仅烂盯槐让你的`U盘无法正常使用,而且更有U盘内资料被盗之虞。可见,拥有一个永远不中病毒的U盘对大家有多么重要啊。市面上也有硬件防毒的U盘产品,但大多数的U盘是没有防毒功能的。但是今天,只需要简单的几步,就则塌能将你的普通U盘变成防毒U盘。下面一步步跟着来操作吧。
打开“我的电脑”,找到你的U盘驱动器。双击打开。
在U盘根目录点击鼠标右键,新建一个名为autorun.inf文件夹
OK,大功告成了,关闭我的电脑,一个防毒U盘做成了。就是这么简单。
注意事项
其实原理很简单,大多数的U盘病毒是先建立autorun.inf文件夹再植入病毒,病毒在进入C盘时就是通过这个文件夹里内部文件来为媒介的,如果事先建一个空的文件夹,大家都知道,一个盘里面不能同时有两个文件名一样。如果你无法建立这样一个文件夹,那就有可能你的U盘已经中毒了,需要重新格式化,然后再重复上面的步骤就可以了。
Ⅵ 防止u盘中毒的方法
U盘是一款非常好用的移动设备,有了它,我们就可以把文件随身携带,但是有时候我们害怕U盘中毒之后会把里面的文件弄坏了,那么要如何防止U盘中毒呢?快跟我一起一起看看吧!
防止u盘中毒的方法/步骤:
1、先插上你的U盘,然后等待电脑自动安装完成驱动。
2、驱动安装完成后,你需要打开你的U盘,步骤是“计算机(或我的电脑)”-“打开”-“可移动存储的设备”,双击打开。
3、新建一个文件夹,此文件夹的.名字命名为“Autorun.ini”(注意:复制不要把双引号也复制进去)
4、(没有出现此步骤问题的小伙伴们请跳过看下一个步骤)如果出现这一种无法重命名的情况,那么就代表你的U盘已经中毒了,不过也不要着急不要害怕,现在尽快把你的U盘中的重要文件备份一下(其实就是复制一份),然后把U盘格式化了,再把文件复制进去,如果想看看你的重要文件中有没有中毒。
5、就是这么的简单,这样就可以简单的预防电脑病毒了。
6、因为很多小伙伴的疑问,我给大家讲解讲解,因为病毒文件一般都是先在U盘中新建一个文件夹然后命名为“Autorun.ini”的,我们又知道Windows系统中是不允许存在相同命名的文件的,那么我们就自己创建一个名字为“Autorun.ini”的文件夹,如果真的有病毒想要进入你的U盘,那么就会发生不能存在文件同名的情况,这样一来,病毒就无法创建了,是不是很简单呢。
预防U盘中毒方法就讲到这里了,方法很简单,只需要在U盘里面命名一个叫“Autorun.ini”的文件夹即可!
手动清除U盘病毒:
首先,显示隐藏文件,在U盘目录下检查是否存在“auto run.info、msvcr71.dl、ravmone.exe”以及隐藏目录“RECYCLER”。如果存在,则可以肯定U盘感染了病毒。——(注意:有时狡猾的病毒会使显示隐藏文件的设置失效,从而躲过查杀。可以在U盘根目录下,按“Ctrl+A”组合键,如果此时提示“该文件含有隐藏文件,那么则可以肯定是病毒破坏了"文件夹选项"的相关设置,使该文件无法显示。)依次打开我的电脑——控制面板——文件夹———查看——隐藏文件夹和文件——显示所有。这样就可以将病毒文件一一删除,如果遇到病毒文件无法删除,按下“CTRL+ALT+DELETE”组合键,打开任务管理器,将形如“ravmone.exe,SVOHOST.exe”这样的病毒结束,再次删除即可。
然后,搜索上述病毒文件,重点查找“c:windows”目录和“c:windowssystem” 及“c:windowssystem32”目录下的非法程序,找到后一一删除。接着,进入注册表编辑器,以病毒名为关键字进行搜索,找到后一一删除。重点检查[HK-Loacal ]分支,在右侧的窗格一般会有形如“c:windowsravmone.exe"或“c:Windowsystem32SVOHOST.exe"这样的病毒启动项,将其删除即可。最后,在运行对话框中键入“Msconfig”,回车后打开系统实用程序配置窗口,将除了杀毒软件、防火墙和输入、法之外的启动项全部禁止,至此病毒就被彻底清除了。
Ⅶ 怎样防止u盘里面有病毒
一、建立Autorun.inf免疫文件袭慧缺
在U盘根目录下新建一拍辩个名为Autorun.inf的空文件,如此,在同一目录下病毒就无法创建Autorun.inf文件来感染U盘了。
建立Autorun.inf免疫文件
二、禁用组策略中的自动播放
1、点击“开始”→“运行”或按组合键win+R,输入gpedit.msc后回车,弹出组策略窗口;
2、依次选择“计算机配置”→“管理模板”→“系统”,打开“关闭自动播放”属性,点击已启用;
3、在下拉菜单中选择“所有驱动器”,单击确定退出。
三、利用“控制面板”禁止自动播放功能
1、打开控制面板,依次进入“控制面板”-“所有控制面板项”-“自动播放”碧袭;
2、取消勾选“为所有媒体和设备使用自动播放(U)”,点击“保存”按钮。
Ⅷ 怎么防止u盘中病毒
u盘作为我们使用电脑过程中常用的数据存储设备,有了它,我们就可以将文件随身携带。但有时候我们害怕u盘因为中毒而导致文件丢失,那么怎么预防u盘中毒呢?现在就给大家介绍预防u盘中毒的方法。
1、插上u盘,然后等待电脑自动安装驱动,如下图所示:
2、然后在桌面打开计算机,双击打开u盘,如下图所示:
3、新建一个文件夹,文件夹命名为“autorun.ini”,如下图所示:
4、如果出现这一种无法重命名的情况,那么就代表你的u盘已经中毒了,现在尽快把你的u盘中的重要文件备份一下,然后把u盘格式化了,再把文件复制进去。
5、因为病毒文件一般都是先在u盘中新建一个文件夹然后命名为“autorun.ini”的,我们又知道windows系统中是不允许存在相同命名的`文件的,那么我们就自己创建一个名字为“autorun.ini”的文件夹,如果真的有病毒想要进入你的u盘,那么就会发生不能存在文件同名的情况,这样一来,病毒就无法创建了,是不是很简单呢。
Ⅸ 怎样设置u盘病毒免疫
它只不过在每次插入u盘时,抢先在u盘中创建无法删除的“autorun.inf”文件夹。x0dx0aAutorun.inf是系统自动播放的相关文件,如果病毒创建该文件在u盘,并在其中加入open=xx.exe时,就能达到这样的效果:在默认情况下,插入u盘,或双击u盘盘符时,自动运行Autorun.inf,而该文件会自动启动xx.exe。这就是一般的u盘病毒得以传播的方式。x0dx0a所以,卡卡的免疫只能达到这样的效果:在本机已经感染病毒的情况下,阻止病毒在可移动设备中创建Autorun.inf。在本机无毒的情况返庆下,防止可移动设备中的Autorun.inf运行。x0dx0a但是,u盘类病辩世没毒的制作者很狡滑。他们的新方法是:隐藏u盘中原来所有的文件夹(把文件夹设为系统+隐藏属性,而一般默认设置是不显携纳示系统文件),并把病毒文件重命名为原文件夹名,加上文件夹图标。而又因为一般设置中是默认隐藏所有已知后缀名(.exe/doc等),所以病毒文件就会看起来和原文件夹一样,如此,用户就会自己打开病毒“文件夹”。x0dx0a总结下,一般的u盘免疫只能防止Autorun.inf自动运行和阻止其在u盘中创建。