论文部分内容阅读
U盘对病毒的传播要借助autorun.inf文件的帮助。病毒首先把自身复制到U盘,然后创建一个autorun.inf,在你双击U盘时,会根据autorun.inf中的设置去运行U盘中的病毒。我们只要可以阻止autorun.inf文件的创建,那么U盘上就算有病毒也只能躺着睡大觉了。大家可能也想到这个,但是不管给autorun.inf设置了什么属性,病毒都会更改它。我提到的方法就是,在根目录下,删除autorun.inf文件,然后,在根目下建立一个文件夹,名字就叫autorun.inf。这样一来,因为在同一目录下,同名的文件和文件夹不能共存的原理,病毒就无能为力了,创建不了autorun.inf文件了。以后会不会出新病毒,自动去删文件夹,然后再建立文件就不知道了,但至少现阶段,这种方法是非常有效的。
现状分析
事实表明,目前已经有新的病毒能够有意识地检测autorun.inf的存在,对于能直接删除的则删之,对于“无法删除”的则用重命名的方式毁之。还有一种很早就出现的以文件名诱骗用户点击的病毒(如:重要文件.exe,小说.exe)。对于采取以上这两种传播方式的病毒,仅仅建立autorun.inf文件夹是抵御不了的。
应对策略
1.在插入U盘时按住键盘shift键直到系统提示“设备可以使用”,然后打开U盘时不要双击打开,也不要用右键菜单的打开选项打开,而要使用资源管理器(依次打开“开始-所有程序-附件-windows资源管理器”,或者使用快捷键winkey+E打开资源管理器)将其打开,一定通过左侧栏的树形目录打开可移动设备!(要养成这样的良好习惯)
2.如果盘内有来路不明的文件,尤其是文件名比较诱惑人的文件,必须多加小心。需要特别提示的是,不要看到图标是文件夹就理所当然地认为是文件夹,不要看到图标是记事本就理所当然地认为是记事本,伪装图标是病毒惯用伎俩。
现状分析
事实表明,目前已经有新的病毒能够有意识地检测autorun.inf的存在,对于能直接删除的则删之,对于“无法删除”的则用重命名的方式毁之。还有一种很早就出现的以文件名诱骗用户点击的病毒(如:重要文件.exe,小说.exe)。对于采取以上这两种传播方式的病毒,仅仅建立autorun.inf文件夹是抵御不了的。
应对策略
1.在插入U盘时按住键盘shift键直到系统提示“设备可以使用”,然后打开U盘时不要双击打开,也不要用右键菜单的打开选项打开,而要使用资源管理器(依次打开“开始-所有程序-附件-windows资源管理器”,或者使用快捷键winkey+E打开资源管理器)将其打开,一定通过左侧栏的树形目录打开可移动设备!(要养成这样的良好习惯)
2.如果盘内有来路不明的文件,尤其是文件名比较诱惑人的文件,必须多加小心。需要特别提示的是,不要看到图标是文件夹就理所当然地认为是文件夹,不要看到图标是记事本就理所当然地认为是记事本,伪装图标是病毒惯用伎俩。