同理日后恢复时直接使用“sc config shellhwdetection start= auto”命令即可,系统将恢复硬件的自动检测功能 。(如图7)
此方法是彻底杜绝U盘的接入,不管是安全的U盘还是带病毒U盘都无法顺利使用 。
五,修改注册表让U盘病毒闭嘴:
在实际工作中很多网络管理员会发现即使关闭了自动播放功能,U盘病毒依然会在双击盘符时入侵你的系统,就个人经验来说可以通过修改注册表来让U盘病毒彻底闭嘴 。
第一步:通过“开始”->“运行”->“输入REGEDIT”后回车进入到注册表编辑器 。
第二步:打开注册表,找到下列注册项HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerMountPoints2 。
第三步:在键MountPoints2上点右键,选择权限,针对该键值的访问权限进行限制 。(如图8)
第四步:接下来我们将Administrators组和SYSTEM组的完全控制都设为阻止,这样这些具备系统操作的高权限帐户将不会对此键值进行操作,从而隔断了病毒的入侵 。(如图9)
本操作的工作原理是——Windows读取Autorun.inf后,会修改MountPoints2下的子键以添加新的右键菜单项 。将这个键的权限设为阻止,指向病毒的菜单项无法出现,病毒自然也就不能被激活了 。
六,采纳实用工具阻击U盘病毒:
当然对于大多数没有太多安全经验的用户来说还是使用工具来阻击U盘病毒最为方便和直接,经过笔者多年测试和使用发现有一个名叫autorun.inf免疫器的工具比较不错,下面我们就来了解下他的使用 。
第一步:软件下载后直接运行主程序autorunvaccine.exe 。
第二步:在弹出的软件应用对话框我们通过下拉菜单中选择要免疫的U盘盘符即可 。(如图10)
第三步:最后点右边的inject按钮实现U盘自动免疫,出现“the vaccine for drive f: is injected”说明U盘免疫成功,经过处理U盘将不会再感染自动播放类型的U盘病毒了 。(如图11)
第四步:经过免疫后在U盘中就能够看到软件自动生成的AUTORUN.INF文件 。(如图12)
第五步:打开autorun.inf文件会出现“拒绝访问”的提示,这样也从根本上杜绝了病毒对autorun.inf文件的修改 。(如图13)
【资深网管教你如何彻底防范U盘病毒】小提示:
实际上网络中还有很多小工具都具备U盘病毒防范功能,除了上面介绍的软件外监控USB设备的Zbshareware.USB.Disk.Security也是相当不错的,目前最新版本是v5.1.0.0,感兴趣的读者可以自行下载使用 。
此工具的工作原理是用于创建一个无法访问(亦无法删除、改名)的AutoRun.inf文件,以防止U盘在有病毒的机器上使用时感染(当然U盘可能仍会感染.exe病毒,但插入系统时不会自动运行) 。当然如果目标盘已存在AutoRun.inf为名的文件夹,则免疫后AutoRun.inf 文件夹内的所有文件会成为丢失的簇 。用chkdsk /f可以将丢失的簇恢复到FOUND.xxx文件夹下,文件均可恢复,但文件名和文件夹结构不可恢复 。
七,
U盘病毒的种类是多种多样的,传播方式也各自不同,不过通过本文介绍的诸多方法可以杜绝大部分U盘病毒的入侵,其中方法一,四,五是从本机系统入手解决U盘病毒的加载问题,而方法二,三,六则是在U盘没有感染病毒时所做的免疫操作,希望本文可以帮助更多的网络管理员解决企业内网实际安全问题 。
推荐阅读
- 网络语cc是什么意思
- 百度网盘app投屏具体操作方法
- 安全警钟 挂马网站页面分析及防范
- 高手教您手工破解网吧系统限制
- 网络上赌博的钱能否追回来
- WLAN无线网络的三大风险和攻防技巧
- 网络用语atm是什么意思
- 果树防鸟网的应用
- 百度网盘要实名制了吗
- 巧设防火墙 封杀特定网址
