幫助中心

        當前位置:首頁 > 幫助中心 > U盤常見問題解決和維修技巧分享

        U盤常見問題解決和維修技巧分享

        日期:2011-02-18 | 時間:02:02
        一、防止病毒利用autorun.inf感染系統

          所謂的autorun并非某種病毒的名稱,只是病毒感染系統的一種途徑。具體來說就是通過在移動存儲設備或者硬盤的根目錄下創建autorun.inf文件,來幫助觸發病毒。
          autorun.inf通常可以實現兩種功能:
          一是自動播放,例如將安裝光盤放入光驅后會自動運行安裝程序,將U盤插入后會自動釋放病毒。
          二是修改屏蔽原來的“打開”“資源管理器”等菜單命令,使之與病毒關聯。此時雙擊U盤或者右鍵菜單選擇“打開/資源管理器”也會觸發病毒的運行。

          
        【應對方法】
         1. 防止病毒自動運行
          〖暫時禁用〗
          插入U盤時按住shift鍵,直到該設備完全被識別。即可暫時禁止U盤自動播放
          〖徹底禁用〗
          方法一:組策略編輯器
          運行gpedit.msc,找到[計算機配置--管理模板--系統--關閉自動播放]或者[用戶配置--管理模板--系統--關閉自動播放]
          該項目共有三個選項:不禁用/禁用光驅(實際上是禁用光驅和U盤等移動設備)/禁用全部
          方法二:注冊表編輯器
          運行regedit,找到[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer](與組策略中用戶配置對應)或者[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer](與組策略中計算機配置對應)
          把這主鍵下的<NoDriveTypeAutoRun>鍵的十六進制鍵值改為FF,然后重新啟動,即可禁用全部的自動播放。(關于NoDriveTypeAutoRun不同鍵值的說明參考http://support.microsoft.com/kb/136214/EN-US/

         2. 正確的打開U盤途徑
          既然病毒有可能會修改“打開”“資源管理器”等菜單命令,因此絕對不要雙擊打開U盤,或者用右鍵菜單里的這兩項。
          最方便的方法是點擊我的電腦上方工具欄的“文件夾”,然后從左側導航欄進入U盤。
          也可以在我的電腦上方的地址欄直接輸入“U盤盤符:”然后回車。


        二、清除U盤內的病毒

          病毒的劣跡首先當然是復制自身到U盤,其次很多病毒還會把U盤中原有的文件改成隱藏屬性,然后用自身來冒名頂替。例如比較常見的打印店Global會把U盤內所有文件夾都改成隱藏,然后創建“文件夾名.exe”的程序,欺騙用戶點擊觸發病毒。這在那些文件夾選項設置為“不顯示隱藏文件”以及“隱藏已知文件類型的擴展名”的系統中,就只能看到由病毒偽裝的內容。因此很多人即使用正確的方式打開了U盤,不注意區分病毒偽裝還是會中招。

          【應對方法】
          這個不用廢話,直接拿殺毒軟件掃描U盤即可。
          或者按正確的方法打開U盤手動把看不順眼的autorun.inf以及不是自己創建的.exe.vbe等等文件統統刪掉(病毒通常為隱藏屬性,需要設置顯示隱藏文件)。


        三、善后工作

          殺毒軟件雖然會清除病毒,但是autorun.inf本身并不是病毒,因此不會被自動清除。所以有時候殺過毒的U盤再雙擊會無法打開。此外,由于病毒把文件屬性全部改成了隱藏,因此在“不顯示隱藏文件”的系統上看,好像是U盤殺過毒之后什么東西都沒有了。

          【應對方法】
         1. 清除殘留的autorun.inf
          對于autorun.inf的殘留,只要按照之前提到的正確方法進入U盤,然后手動刪除autorun.inf(有可能它是隱藏屬性),之后拔掉U盤重新插上即可。

         2. 顯示被隱藏的文件
          方法一:[我的電腦--工具--文件夾選項--查看]里選擇“顯示所有文件和文件夾”。
          方法二:在WinRAR中瀏覽U盤,也可以看到隱藏文件和文件夾。
          方法三:利用Windows的搜索功能,在U盤內搜索“*”,勾選高級選項中的“搜索系統文件和隱藏文件”,可以找出U盤中所有隱藏的非隱藏的內容。
          方法四:直接去掉文件的隱藏屬性再查看。
          〖附問題〗為什么在文件夾選項里設置顯示隱藏文件無效
          打開注冊表編輯器,找到主鍵[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL],把其下<CheckedValue>的鍵值(注意檢查該鍵類型是不是dword,若不是請刪除后重建)改為1
          然后再修改文件夾選項試試。如果還是不行,并且<CheckedValue>鍵值會自動變回0,很不幸,你可能已經中毒了,請按一般的步驟查殺病毒。

         3. 去掉文件的隱藏屬性
          在運行對話框中輸入“attrib -s -h -r U:\*.* /s /d”然后回車(將其中的U替換為U盤所在的盤符)。
          這實際上是同時去掉了系統、隱藏、只讀三個屬性,關于attrib命令各參數的自行Google。


        四、其他應對autorun的方法簡介

          僅僅是簡介,具體實現的詳情請自行Google。另外現在的病毒對某些方法也有了應對策略,不保證100%有用。
         1. 將U盤格式轉換為NTFS,然后用NTFS的安全策略去掉其他用戶對U盤的寫權限。
         2. 在U盤根目錄下建立一個名為“autorun.inf”的文件夾,然后在文件夾下建立一個不能用普通方法刪除的文件
         
        3. 絕對安全的方法——使用帶寫保護功能的U盤!

        大白菜超級U盤啟動盤制作工具

        主站蜘蛛池模板: 亚洲福利电影一区二区?| 中文字幕在线无码一区| 内射白浆一区二区在线观看| 国模吧一区二区三区精品视频| 日本精品一区二区三区在线视频一 | 91国偷自产一区二区三区| 国产91一区二区在线播放不卡| 免费国产在线精品一区| 国产在线不卡一区二区三区| 国产精品丝袜一区二区三区| 亚洲av无码一区二区三区不卡| 无码人妻精品一区二区三区久久| 蜜芽亚洲av无码一区二区三区| 亚洲一区二区三区久久久久| 日本一区二区三区在线看| 精品国产福利第一区二区三区| 国内精品一区二区三区在线观看 | 亚洲熟妇av一区二区三区| 熟妇人妻一区二区三区四区| 亚洲日韩国产一区二区三区| 亚洲福利秒拍一区二区| 国产一区二区三区在线观看免费| 精品无码综合一区| 一区二区传媒有限公司| 亚洲国产精品一区第二页| 精品一区二区三区在线观看| 日本一区视频在线播放| 精品爆乳一区二区三区无码av| 国产成人久久精品麻豆一区| 亚拍精品一区二区三区| 日韩一区二区三区免费播放| 国产福利电影一区二区三区,免费久久久久久久精 | 亚洲av无码天堂一区二区三区| 亚洲av无码一区二区三区天堂古代 | 日本一区二区在线免费观看| 国产成人精品第一区二区| 末成年女A∨片一区二区| 人妻无码第一区二区三区| 久久国产视频一区| 日本不卡免费新一区二区三区| 国产日韩一区二区三免费高清|