现在Windows下漏洞百出,病毒也经常利用漏洞传播,除了勤奋打补丁之外,还要自己做点防毒措施。
目前最流行的当然是使用Autorun.inf这个文件启动病毒,无论在U盘里,还是在硬盘里,只要根目录下有这个文件,系统就会解释它并且执行操作,就会启动指定的程序,这个“程序”换成病毒,就是启动病毒了。除了可以在U盘里放置一些自己指定病毒名的文件(比如和病毒名称一样的文件夹),有些病毒就自动复制不进来,但也不是万能。所以还是彻底禁用Autorun.inf这个文件的功能吧。
禁用Autorun.inf有修改注册表法和设置“组策略”法。设置“组策略”我试过了,只能禁止不自动运行,但双击带有Autorun.inf的盘时还是会解释Autorun.inf这个文件,启动程序。修改方法如下:
在“开始”→“运行”→输入“gpedit.msc”→“确定”,打开“组策略编辑器”(XP家庭版没有组策略),然后点击左栏“计算机配置”→“系统”→在右栏双击“关闭自动播放”→在“设置”里选择“已启用”,“关闭自动播放”里选择“所有驱动器”→“确定”。
同样,把“用户配置”→“系统”里的“关闭自动播放”也启用,设置跟上面的一样。
下面的方法彻底禁用Autorun.inf:
在“开始”→“运行”→输入“regedit”→“确定”,就打开“注册表编辑器”,在左栏展开来到“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2”,右键点击“MountPoints2”→选择“权限”,在“组或用户名称”里依次选择组或用户名,然后在下面的权限框里把完全控制“拒绝”,全部组和用户设置完毕,“确定”完成,注销一下系统。这样就彻底禁用Autorun.inf文件的功能了,双击U盘、光盘和硬盘都不会因这个文件而中招了。
要撤消禁用自动运行,只要按照上面的设置还原即可。
(2007-4-18)
目前最流行的当然是使用Autorun.inf这个文件启动病毒,无论在U盘里,还是在硬盘里,只要根目录下有这个文件,系统就会解释它并且执行操作,就会启动指定的程序,这个“程序”换成病毒,就是启动病毒了。除了可以在U盘里放置一些自己指定病毒名的文件(比如和病毒名称一样的文件夹),有些病毒就自动复制不进来,但也不是万能。所以还是彻底禁用Autorun.inf这个文件的功能吧。
禁用Autorun.inf有修改注册表法和设置“组策略”法。设置“组策略”我试过了,只能禁止不自动运行,但双击带有Autorun.inf的盘时还是会解释Autorun.inf这个文件,启动程序。修改方法如下:
在“开始”→“运行”→输入“gpedit.msc”→“确定”,打开“组策略编辑器”(XP家庭版没有组策略),然后点击左栏“计算机配置”→“系统”→在右栏双击“关闭自动播放”→在“设置”里选择“已启用”,“关闭自动播放”里选择“所有驱动器”→“确定”。
同样,把“用户配置”→“系统”里的“关闭自动播放”也启用,设置跟上面的一样。
下面的方法彻底禁用Autorun.inf:
在“开始”→“运行”→输入“regedit”→“确定”,就打开“注册表编辑器”,在左栏展开来到“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2”,右键点击“MountPoints2”→选择“权限”,在“组或用户名称”里依次选择组或用户名,然后在下面的权限框里把完全控制“拒绝”,全部组和用户设置完毕,“确定”完成,注销一下系统。这样就彻底禁用Autorun.inf文件的功能了,双击U盘、光盘和硬盘都不会因这个文件而中招了。
要撤消禁用自动运行,只要按照上面的设置还原即可。
(2007-4-18)