禁止光盘或U盘自动运行方法总结

禁⽌光盘或U盘⾃动运⾏⽅法总结
判断U盘/移动硬盘是否被感染的⽅法:
当U盘/移动硬盘被系统正常识别后,请不要随意使⽤“双击”⽅式打开U盘/移动硬盘,这
样将导致被感染的U盘/移动硬盘上的病毒发作。应该⽤⿏标右键点击U盘/移动硬盘的图标
,在弹出的菜单中检查是否有名称为“Auto”的菜单项,如果有,说明该移动设备已经被
感染该病毒,应该使⽤上述两种⽅法清除
预防:、⼀类的U盘病毒传给没带毒电脑时主要通过电脑使⽤者没注意,
双击了U盘的盘符打开U盘⽽传染,因为病毒在U盘上建⽴了两个⽂件,⼀个是病毒⽂件sxs
.exe或,另⼀个是autorun.inf,当双击了U盘的盘符打开U盘时,执⾏autorun.i
nf,⽽autorun.inf指向病毒⽂件或,我们可以在U盘上建⼀个autorun.i
nf的空⽂件夹(如果在图形界⾯⽆法建⽴,就在字符界⾯输⼊:MD U盘盘符:\autorun.in
f),当我们⽤这样的U盘在带毒机上使⽤时,病毒⽂件虽然⼊了U盘,但⽆法在U盘上建⽴
autorun.inf⽂件,这样在⾃⼰的电脑上使⽤U盘时就不会因按习惯双击了U盘盘符去打开U
盘⽽传染了这两个病毒,可以说是给U盘打了防疫针。
使⽤组策略⼀次性全部关闭⾃动播放功能:
①点击“开始”选择“运⾏”,键⼊“gpedit.msc”,并运⾏,打开“组策略”窗⼝;
②在左栏的“本地计算机策略”下,打开“计算机配置_管理模板_系统”,然后在右栏的
“设置”标题下,双击“关闭⾃动播放”;
③选择“设置”选项卡,勾取“已启⽤”复选钮,然后在“关闭⾃动播放”框中选择“所
有驱动器”,单击“确定”按钮,退出“组策略”窗⼝。
解决⽅法:
在⽹上了许多解决⽅法⼤体都是⼀个思路:通过组策略禁⽌⾃动播放或修改注册表禁⽌
病毒分析
⾃动播放
但是这种⽅法只是不让病毒⾃动运⾏要想打开U盘还得点右键选择打开⾮常⿇烦并且⼀
不⼩⼼双击U盘就会感染病毒
本⼈想了许久到⼀种可以永久杜绝U盘病毒⾃动传播的⽅法 :
⾸先说明U盘病毒传播的原理
在U盘根⽬录下建⽴⼀个AUTORUN.INF⽂件
系统在插⼊U盘的时候会根据这个AUTORUN.INF⽂件在注册表[HKEY_CURRENT_USER\Softwa
re\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2]下建⽴⼀个u盘的关联项
使双击打开指定的程序(如病毒程序)
所以说只需禁⽌在此注册表位置创建⼦项即可(本⼈⽤的是修改权限法)
下⾯说禁⽌病毒的具体⽅法
点开始->运⾏输⼊ 回车
打开注册表编辑器后展开项[HKEY_CURRENT_USER\Software\Microsoft\Windows\Current
Version\Explorer\MountPoints2]
右键点MountPoints2 选择权限
依次点击安全中的⽤户和组在下⾯的权限中都改成拒绝
刷新⼀边此后即使U盘有病毒也不会激活双击U盘会正常进⼊U盘
⾃动修改注册表禁⽌光盘或U盘的⾃动运⾏功能、从⽽预防Autorun病毒
当将光盘插⼊光驱,或者将移动设备(U盘等)接⼊系统,将会⾃动运⾏光盘/移动设备中的内容。
⽬前⽐较流⾏的Autorun病毒都是通过移动设备进⼊系统,如果开启有⾃动运⾏功能,则病毒通过Autorun.inf激活从⽽使电脑中招 .
什么是Autorun病毒?它的运作原理是什么?如何⼿⼯清除?
Autorun病毒⼜名U盘病毒。关于施密特
【原理】
U盘病毒主要依赖于U盘等可移动设备⽣存,当⽤户从⽹上下载⽂件并拷贝到U盘时便可能中了U盘病毒,当⽤户双击U盘盘符时,便启动了隐藏了的Autorun.inf等系统⽂件,Autorun.inf是⼀个安装信息⽂件,通过它可以实现可移动设备的⾃动运⾏
其⽂档格式为:
[autorun]
open=病毒.exe (这个是让U盘被双击⾃动运⾏时打开病毒.exe)
icon=*.icon (如果有图标⽂件*.icon,则U盘的盘符显⽰出该图标.)
【防治】
步骤1:打开记事本编辑如下:
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000B5
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000B5
将上另存为⽂件名: 禁⽌U盘⾃动运⾏.reg 保存类型选"所有⽂件"
然后双击此⽂件将其导⼊注册表
步骤2: 显⽰所有⽂件;(如果已经设置过的可以进⼊下⼀步)
我的电脑→⼯具→⽂件夹选项→查看
勾选“显⽰所有⽂件和⽂件夹”,取消“隐藏受保护的操作系统⽂件(推荐)”
步骤3:删除U盘下的病毒⽂件autorun.inf、
禁⽌U盘光盘的⾃动运⾏与U盘或移动硬盘⽆法弹出的解决⽅法:
禁⽌U盘光盘的⾃动运⾏
开始>运⾏>gpedit.msc>计算机配置>管理模板>系统>在右侧到"关闭⾃动播放">双击>选择"⼰启⽤">关闭⾃动播放(⾃⼰选择)
PS:这个对防毒是个不错的措施,⼀般U盘染上毒后,你⼀旦⾃动播放或者直接双击就会传播到你电脑上,但是如果你点右键打开的话⼀般病毒不会感染你的硬盘上的⽂件
中国思维
禁⽌⾃动播放还有个办法
就是插U盘时按住SHIFT键就⾏了
然后就是需要对U盘进⾏杀毒.
U盘或移动硬盘⽆法弹出的解决⽅法
很多朋友在使⽤U盘或者移动硬盘的时候,都遇到过这样的问题——当使⽤完之后,⽆法从桌⾯右下⾓的系统任务栏⾥弹出设备,点击弹出后,系统会提⽰:现在⽆法停⽌’通⽤卷’设备。请稍候再停⽌该设备。
这是因为U盘或者移动硬盘上仍然有打开的⽂件或者程序,或者有本地程序仍然在访问这些移动设备。这时候,应该⾸先关闭所有跟移动设备有关的窗⼝和程序,然后再弹出设备。
如果仍然不⾏,可以采⽤这样的⽅法:点击“开始”-“运⾏”,输⼊fsutil volume dismount X:回车,其中,X:是系统为你的移动设备分配的盘符。这个命令的功能是强⾏卸载卷,之后你就可以在系统任务栏⾥单击图标来弹出移动设备了。
PS:要执⾏弹出设备命令,左键单击移动设备的图标⽐右键单击图标所需要的步骤更少。
禁⽌U盘⾃动打开
开始~~运⾏--输⼊regedit
大学bbs接着往下打开--
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
齿轮模数
到NoDriveTYPEaUTORUN 把他改成91就好了
⽅法⼀:这种⽅法⽐较简单,就是⽤户在放⼊U盘同时,按住Shift键直⾄U盘的指⽰灯熄灭,然后松开Shift键即可。这种⽅法是⼀种临时应急法,如果拥护之是偶尔项禁⽌⾃动播放功能,这种⽅法⽐较合适。
⽅法⼆:在“我的电脑”中右键设备(这⾥的设备指的是光驱,USB设备等移动存储设备,硬盘分区不在此列),点击“属性”–选择“⾃动播放”标签,这⾥你可以⾃⼰定义⾃动播放的⽅式,或者⼲脆禁⽌!
第三种⽅法:
⽤户通过在“运⾏”框中输⼊“regedit”打开注册表编辑器,在如下
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer 分⽀中到“NoDriveTypeAutoRun”键值(如果没有,可以新建⼀个)数据类型为REG_DWORD,修改其键值为⼗六进制“FF”退出后重新启动计算机即可
或者⽤记事本建⽴⼀个新⽂件
将以下内容拷贝到⽂件中
Windows Registry Editor Version 5.00
豪杰超级解霸2000
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
“NoDriveTypeAutoRun”=dword:000000ff
“ClassicShell”=dword:00000001
存盘为,然后然后双击导⼊注册表
直接下载: 禁⽌U盘⾃动打开运⾏的注册表⽂件.zip
其实现在⼤部分杀毒软件都有U盘监控,设置⼀下就可以了,例如瑞星,点击“设置”---“详细设置”---“其他设置”,选择“U盘设置”就OK了
⽆条件禁⽌所有磁盘⾃动运⾏特性防范⾃动运⾏病毒
建⽴包含下列代码的批处理⽂件(bat或cmd类型),直接运⾏即可:
Rem ⽆条件禁⽌所有磁盘⾃动运⾏特性防范⾃动运⾏病毒
reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoDriveAutoRun /t REG_BINARY /d ffffff03 /f>nul 2>nul
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer" /v NoDriveTypeAutoRun /t
REG_DWORD /d 0x000000ff /f>nul 2>nul
reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoDriveTypeAutoRun /t
REG_DWORD /d 0x000000ff /f>nul 2>nul
reg add "HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoDriveTypeAutoRun /t
REG_DWORD /d 0x000000ff /f>nul 2>nul
reg add "HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoDriveTypeAutoRun /t
REG_DWORD /d 0x000000ff /f>nul 2>nul
reg add "HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoDriveTypeAutoRun /t
REG_DWORD /d 0x000000ff /f>nul 2>nul
reg add "HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoDriveTypeAutoRun /t
REG_DWORD /d 0x000000ff /f>nul 2>nul
rem 防⽌在资源管理器中彻底隐藏⽂件
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL" /v CheckedValue /t REG_DWORD /d 0x00000001 /f>nul 2>nul
消灭U盘病毒禁⽌磁盘⾃动运⾏,关闭⾃动播放,禁⽤AutoRun
在系统桌⾯上选择“开始→运⾏”。
(2)在随后弹出窗⼝中的“打开”栏中键⼊regedit并单击“确定”按钮运⾏注册表编辑器。
(3)依次展开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom。将其下Autorun字符串的值由原来的1更改为0。即⽤⿏标选中该字符串名称,然后选择菜单中的“编辑→修改”,并在随后出现窗⼝中的“数值数据”栏中将数值由1改为0。
(4)依次展开HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Policies\Explorer,将其下NoDriveTypeAutoRun字符串的值更改为bd,00,00,00。
(5)退出注册表编辑器并重新启动操作系统即可。
消灭U盘病毒[剧场版]禁⽌磁盘⾃动运⾏,关闭⾃动播放,禁⽤AutoRun
也可以在组策略⾥关闭,这个⽐较省事。
开始-运⾏,输⼊gpedit.msc,
打开组策略编辑器。
打开计算机配置-管理模版-系统-关闭⾃动播放
在“开始”菜单的“运⾏”中输⼊Regedit,打开注册表编辑器,展开到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Exploer主键下,在右侧窗格中到“NoDriveTypeAutoRun”,就是这个键决定了是否执⾏CDROM或硬盘的AutoRun功能。
双击“NoDriveTypeAutoRun”,默认状态下(即你没有禁⽌过AutoRun功能),在弹出窗⼝中可以看到“NoDriveTypeAutoRun”默认键值为95,00,00,00。其中第⼀个值“95”是16进制值,它是所有被禁⽌⾃动运⾏设备的和。将“95”转为⼆进制就是1001 01 01,其中每位代表⼀个设备,Windows中不同设备会⽤如下数值表⽰:
在上⾯所列的表中值为“0”表⽰设备运⾏,值为“1”表⽰该设备不运⾏(默认情况下,Windows禁⽌80h、10h、4h、01h这些设备⾃动运⾏,这些数值累加正好是16进制的95h,所以NoDriveTypeAutoRun”默认键值为95,00,00,0 0)。
由上⾯的分析不难看出,在默认情况下,会⾃动运⾏的设备是DRIVE_NO_ROOT_DIR、DRIVE_FIXED、DRIVE_CDROM:、
DRIVE_RAMDISK这4个保留设备,所以要禁⽌硬盘⾃动运⾏AutoRun.inf⽂件,就必须将DRIVE_FIXED的值设为1,这是因为
DRIVE_FIXED代表固定的驱动器,即硬盘。这样⼀来,原来的1 00101 01(在表中“值”列中由下向上看)就变成了⼆进制的10011101,转为16进制为9D。现在,将“No Drive Type AutoRun”的键值改为9D,00,00,00,关闭注册表编辑器,重启电脑就会关闭硬盘的AutoRun功能。
怎样禁⽌光盘AutoRun功能?其实就是将DRIVE_CDROM设为1,这样“No Drive TypeAutoRun”键值中的第⼀个值就变成了10110101,也就是16进制的B5。将第⼀个值改为B5后关闭注册表编辑器,重启电脑后就会关闭CDROM的Autorun功能。
如果仅想禁⽌软件光盘的AutoRun功能,但⼜保留对CD⾳频碟的⾃动播放能⼒,这时只需将“No Drive Type AutoRun”的键值改为:
BD,00,00,00即可。
如果想要恢复硬盘或光驱的AutoRun功能,进⾏反:⽅向操作即可。
事实上,⼤多数的硬盘根H录下并不需要AutoRun.inf⽂件来运⾏程序,因此,我们完全可以将硬盘的AutoRun功能关闭,这样即使在硬盘根⽬录下有AutoRun.inf这个⽂件,Windows也不会去运⾏其中指定的程序,从⽽可以达到防⽌⿊客利⽤AutoRun.inf⽂件⼊侵的⽬的。(本⽂从百度上搜到的,感觉说的很好……)

本文发布于:2024-09-22 17:30:22,感谢您对本站的认可!

本文链接:https://www.17tex.com/xueshu/111928.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

标签:U盘   设备   病毒   打开
留言与评论(共有 0 条评论)
   
验证码:
Copyright ©2019-2024 Comsenz Inc.Powered by © 易纺专利技术学习网 豫ICP备2022007602号 豫公网安备41160202000603 站长QQ:729038198 关于我们 投诉建议