移動硬盤是現(xiàn)今惡意軟件最普遍的傳染帶原途徑,破壞程序經(jīng)由這些帶原媒介孳生擴散至載具上,感染更多的使用者。使用者需要實行反制動作來保護系統(tǒng),其中一種方法,就是保護移動硬盤免受破壞程序使用Autorun自動運行功能。
最普遍的保護法是新建一個文件夾或文件,并將之重新命名為AUTORUN.INF。這個方法會讓惡意軟件在使用者未執(zhí)行動作的狀況下能自動執(zhí)行系統(tǒng)。如果在感染前就已先制作這樣的一個檔案,原則上會讓破壞程序無法以此方式自動執(zhí)行。
不過這個方法并不完善,破壞程序會偵測并刪除現(xiàn)存的AUTORUN.INF,并以惡意版本的文件取代,這就讓使用者自己進行的防護失去效益。但是如果使用文件權(quán)限方式來限制變動,那么就可以更加有效地保護AUTORUN.INF文件。
注意:務(wù)必確認(rèn)你的外接硬盤為NTFS格式化,因為這個程序使用的是特殊的NTFS功能。如果你的移動硬盤是以FAT或FAT32來格式化的,就需要先將硬盤上所有的數(shù)據(jù)先行備份,再重新以NTFS來格式化。這些操作將需要配合Windows Vista或Windows 7。
在移動硬盤的根目錄上新建一個文件夾,把它命名為“AUTORUN.INF”。在同一個位置上新建另外四個文件夾,分別命名為“recycle”、“recycler”、“recycled”和“setup”。
注意:recycle、recycler、recycled和setup這四個文件夾的新建并非必要,但建議使用者建立,因為這些文件也經(jīng)常被惡意軟件所使用。
開啟一個命令執(zhí)行字符(command prompt,cmd.exe),進入移動硬盤的根目錄中。使用以下的DOS指令將文件夾歸類:
attrib autorun.inf /s /d –a +s +r
使用以下的DOS指令來設(shè)定文件夾的特權(quán)等級(privilege leve):
cacls autorun.inf /c /d administrators
在出現(xiàn)“Are you sure(Y/N)”(確定,是/否)時,選擇‘Y’然后點擊Enter鍵。
要測試時,可以嘗試刪除、修改、重新命名、復(fù)制或開啟文件夾。如果無法執(zhí)行以上任何一種功能,就表示此程序成功了。
除了上述的程序外,使用者也可選擇使用硬件的防護方式。某些移動硬盤配備有外部開關(guān),可預(yù)防裝置被覆寫。這可防止惡意軟件對硬盤進行任何設(shè)定的修改,包括AUTORUN.INF文件。不過因為這類的開關(guān)會造成不便,使用上述的程序仍是比較好的選擇。
只要保護好你的移動硬盤,就可以避免讓各類威脅繼續(xù)繁衍。