移動硬盤是現(xiàn)今惡意軟件最普遍的傳染帶原途徑,破壞程序經(jīng)由這些帶原媒介孳生擴散至載具上,感染更多的使用者。使用者需要實行反制動作來保護系統(tǒng),其中一種方法,就是保護移動硬盤免受破壞程序使用Autorun自動運行功能。 最普遍的保護法是新建一個文件夾或文件,并將之重新命名為AUTORUN.INF。這個方法會讓惡意軟件在使用者未執(zhí)行動作的狀況下能自動執(zhí)行系統(tǒng)。如果在感染前就已先制作這樣的一個檔案,原則上會讓破壞程序無法以此方式自動執(zhí)行。 不過這個方法并不完善,破壞程序會偵測并刪除現(xiàn)存的AUTORUN.INF,并以惡意版本的文件取代,這就讓使用者自己進行的防護失去效益。但是如果使用文件權限方式來限制變動,那么就可以更加有效地保護AUTORUN.INF文件。 注意:務必確認你的外接硬盤為NTFS格式化,因為這個程序使用的是特殊的NTFS功能。如果你的移動硬盤是以FAT或FAT32來格式化的,就需要先將硬盤上所有的數(shù)據(jù)先行備份,再重新以NTFS來格式化。這些操作將需要配合Windows Vista或Windows 7。 在移動硬盤的根目錄上新建一個文件夾,把它命名為“AUTORUN.INF”。在同一個位置上新建另外四個文件夾,分別命名為“recycle”、“recycler”、“recycled”和“setup”。 注意:recycle、recycler、recycled和setup這四個文件夾的新建并非必要,但建議使用者建立,因為這些文件也經(jīng)常被惡意軟件所使用。 開啟一個命令執(zhí)行字符(command prompt,cmd.exe),進入移動硬盤的根目錄中。使用以下的DOS指令將文件夾歸類: attrib autorun.inf /s /d –a +s +r 使用以下的DOS指令來設定文件夾的特權等級(privilege leve): cacls autorun.inf /c /d administrators 在出現(xiàn)“Are you sure(Y/N)”(確定,是/否)時,選擇‘Y’然后點擊Enter鍵。 要測試時,可以嘗試刪除、修改、重新命名、復制或開啟文件夾。如果無法執(zhí)行以上任何一種功能,就表示此程序成功了。 除了上述的程序外,使用者也可選擇使用硬件的防護方式。某些移動硬盤配備有外部開關,可預防裝置被覆寫。這可防止惡意軟件對硬盤進行任何設定的修改,包括AUTORUN.INF文件。不過因為這類的開關會造成不便,使用上述的程序仍是比較好的選擇。 只要保護好你的移動硬盤,就可以避免讓各類威脅繼續(xù)繁衍。 |