3 如何预防依赖移动存储设备传播型病毒的感染
根据依赖移动设备传播的病毒的行为,我们可以采用针对各个步骤地预防方案。
3.1 停止系统的自动播放光碟,插入的移动设备
当移动设备插入时,如果有对应AutoRun.inf的存在,系统会自动运行对应的内容。所以,禁止此文件的自动播放,这是预防病毒的第一步。查阅了相关文献,相关控制选项在注册表的这个位置: KEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer。
其中的NoDriveTypeAutoRun子键限制着Autorun的作用范围,默认为95(16进制)如果设置为255,将会阻止光盘和移动设备的自动读取,从而防止病毒的自动运行。
3.2 停止使用双击打开盘符,改用右键--资源管理器或者从资源管理器左边的磁盘列表中进入。
双击打开盘符会使系统自动调用根目录地下的AutoRun.inf文件,如果使用右键--资源管理器或者从资源管理器左边的磁盘列表中进入的方式,那么就可以避开AutoRun.inf文件的加载,病毒便不能运行。
3.3 在系统运行病毒之前,利用AutoRun.inf文件的固有特征,检验并且删除病毒。
如果病毒利用U盘传播,那么在AutoRun.inf文件中必须有所体现,那么在这个文件中会有不正常的条目,利用这些条目的特征,就可以定位病毒位置,并且删除病毒。