首页 业界快讯 会议活动 培训信息 专家专栏 每周病毒播报 安全小百科 图书专区 网络营销 定制出版 Intel
Google 在互联网上找 在站内找
  专家介绍
 

段海新段海新
工学博士、副教授、国际信息系统安全认证专家(CISSP)。现任清华大学信息网络工程研究中心网络与信息安全研究室主任,中国教育和科研计算机网紧急响应组(CCERT)负责人,互联网协会安全工作委员会委员,国际信息系统安全认证联盟(ISC)2亚太区顾问。主要从事计算机网络安全方面的科研、运行管理和教学工作。已经出版或完成专著、译著7部。多次承担或参与国家八六三、九七三、九五攻关等重大的科研项目。

 
   
 
  OSI七层模型忽悠了多少人?(下)
  OSI七层模型忽悠了多少人?(上)
  当科研也开始装神弄鬼
  互联网精神与科技创新(一)
  在中国计算机学会青年计算机科技论坛(YOCSEF)上的即席发言
 
  防范“USB病毒”的一点雕虫小技
  《京华时报》“清华万余台电脑感染病毒” 报导分析
 
   段海新的专栏
  防范“USB病毒”的一点雕虫小技 2007-06-09 15:23:14  
 

这里所谓的“USB病毒”是指通过USB接口的移动介质(如U盘、活动硬盘、MP3等,以下统称U盘)传播的一类病毒。目前U盘成为我们交换数据文件的常用方式,也成了病毒传播的重要途径,特别是在图片社、打印社等地方。

近日从朋友和同事那里学了几招雕虫小技,很简单,但对防范当前的USB病毒很管用。

1.在你的U 盘上建立一个autorun.inf文件夹,可以防止你的U盘被写入USB病毒。

原理很简单:Windows在默认安装的情况下,插入U盘后,Windows会检查其中的autorun.inf,并且自动运行文件中指定的程序。病毒也利用这一功能启动自己。如果我们自己实现创建了以“autorun.inf”为名字的文件夹,病毒在写入文件的时候就会出错,即便能够写进病毒程序,也不能自动运行。

如果你在自己的U盘上创建autorun.inf文件夹时告诉你与现有文件重名,那么很有可能这个U盘上已经有autorun.inf文件了,它有可能是隐藏的(很有可能你的U盘已经被病毒感染了)。

当然如果有人写了一个新的病毒,先检查有没有文件夹autorun.inf,如果有就先删掉它,这一招就失灵了。好在目前很多黑客写程序并不做那么多出错处理。

2. 关闭你计算机的自动执行功能,可以防止你的计算机被染毒的U盘传染。

1)关闭“Shell Hardware Detection”服务,再放入光盘或U盘时系统将不再扫描这些移动介质的内容,也不会运行Autorun.inf的脚本,病毒也就不会自动地感染电脑。此时再进行病毒的清理工作。

现在我们来看看如何关闭“Shell Hardware Deection”服务,单击开始菜单的运行,输入“services.msc”(引号不用输入)打开服务窗口,在右侧显示的内容找到“名称”列,在“名称”列里找到“Shell Hardware Detection”(可以随便单击一下“名称”列里的内容,再按键盘上的S键,快速地定位),单击右键,再单击属性弹出属性对话框,先选择停止,然后在常规选项卡里的“启动类型(E)”右边的下拉菜单中选择“已禁用”,如下图所示。最后确定退出,重启计算机即可。

2)关闭windows的自动播放功,是根除U盘等移动设备自动播放的最理想的方法。其具体操作如下:

开始菜单-> 运行, 输入gpedit.msc,回车。计算机设置,管理模板,系统,双击关闭自动播放,然后选择已启用,选择关闭所有驱动器(如图2所示)。

当然,防病毒软件可能解决大部分问题,但是很多时候查不出U盘上的这些病毒。

如果你有更好的办法,分享一下吧。

 

 

 
 

<返回专栏文章列表>

 
关于本站|联系我们|业界快讯|会议活动|培训信息|专家专栏|病毒播报|安全百科|图书专区|应用技巧|安全学堂