U盤(pán)遠(yuǎn)離autorun.inf病毒的方法
2009-08-28 16:49:22網(wǎng)絡(luò)資源
U盤(pán)對(duì)病毒的傳播要借助autorun.inf文件的幫助,病毒首先把自身復(fù)制到u盤(pán),然后創(chuàng)建一個(gè)autorun.inf,在你雙擊u盤(pán)時(shí),會(huì)根據(jù)autorun.inf中的設(shè)置去運(yùn)行u盤(pán)中的病毒,我們只要可以阻止autorun.inf文件的創(chuàng)建,那么U盤(pán)上就算有病毒也只能躺著睡大覺(jué)了,大家可能也想到這個(gè),但是不管給autorun.inf設(shè)置了什么屬性,病毒都會(huì)更改它。
解決方法就是在根目錄下,刪除autorun.inf文件,然后,根目下建立一個(gè)文件夾,名字就叫autorun.inf,這樣一來(lái),因?yàn)樵谕荒夸浵,同名的文件和文件夾不能共存的原理,病毒就無(wú)能為力,創(chuàng)建不了autorun.inf文件了。
這種方法曾經(jīng)有人提出來(lái)過(guò),也有一定的效果。但是,可謂是“道高一尺,魔高一丈”。病毒也不是吃素的,在運(yùn)行之前先檢測(cè)有沒(méi)有Autorun.inf文件或文件夾,有的話則先刪除再進(jìn)行傳播。難道我們就沒(méi)什么別的辦法來(lái)治治這可惡的Autorun.inf病毒嗎? 當(dāng)然不是,大家跟我來(lái)。
其實(shí)思路沒(méi)變,只不過(guò)我們建立的Autorun.inf文件夾是無(wú)法刪除的,而且不需要任何第三方軟件,相當(dāng)簡(jiǎn)單,但要在DOS下完成 。
點(diǎn)擊“開(kāi)始→運(yùn)行”,在地址欄里輸入CMD后回車(chē)。再輸入以下命令(每輸一行請(qǐng)打次回車(chē),\后內(nèi)容為程序說(shuō)明):
cd\
f: \這里的f指的是優(yōu)盤(pán)盤(pán)符
md Autorun.inf \這里的意思是新建一個(gè)名為Autorun.inf的文件夾
cd\Autorun.inf \這里的意思是進(jìn)入Autorun.inf文件夾
md nokill\ \這一步是關(guān)鍵,建立了一個(gè)名為nokill.的文件夾,在命令里比nokill.多了.\,這樣就使得Autorun.inf文件夾刪不掉了,這一步在Windows下是無(wú)法完成的
其他策略:
1、在插入U(xiǎn)盤(pán)時(shí)按住鍵盤(pán)shift鍵直到系統(tǒng)提示“設(shè)備可以使用”,然后打開(kāi)優(yōu)盤(pán)時(shí)不要雙擊打開(kāi),也不要用右鍵菜單的打開(kāi)選項(xiàng)打開(kāi),而要使用資源管理器(開(kāi)始-所有程序-附件-windows資源管理器)將其打開(kāi),或者使用快捷鍵winkey+E打開(kāi)資源管理器后,一定通過(guò)左側(cè)欄的樹(shù)形目錄打開(kāi)可移動(dòng)設(shè)備!(要養(yǎng)成這樣的良好習(xí)慣)
2、如果盤(pán)內(nèi)有來(lái)路不明的文件,尤其是文件名比較誘惑人的文件,必須多加小心;需要特別提示的是,不要看到圖標(biāo)是文件夾就理所當(dāng)然是文件夾,不要看到圖標(biāo)是記事本就理所當(dāng)然是記事本,偽裝圖標(biāo)是病毒慣用伎倆。