移動(dòng)硬盤是現(xiàn)今惡意軟件最普遍的傳染帶原途徑,破壞程序經(jīng)由這些帶原媒介孳生擴(kuò)散至載具上,感染更多的使用者。使用者需要實(shí)行反制動(dòng)作來保護(hù)系統(tǒng),其中一種方法,就是保護(hù)移動(dòng)硬盤免受破壞程序使用Autorun自動(dòng)運(yùn)行功能。
最普遍的保護(hù)法是新建一個(gè)文件夾或文件,并將之重新命名為AUTORUN.INF。這個(gè)方法會(huì)讓惡意軟件在使用者未執(zhí)行動(dòng)作的狀況下能自動(dòng)執(zhí)行系統(tǒng)。如果在感染前就已先制作這樣的一個(gè)檔案,原則上會(huì)讓破壞程序無法以此方式自動(dòng)執(zhí)行。
不過這個(gè)方法并不完善,破壞程序會(huì)偵測并刪除現(xiàn)存的AUTORUN.INF,并以惡意版本的文件取代,這就讓使用者自己進(jìn)行的防護(hù)失去效益。但是如果使用文件權(quán)限方式來限制變動(dòng),那么就可以更加有效地保護(hù)AUTORUN.INF文件。
注意:務(wù)必確認(rèn)你的外接硬盤為NTFS格式化,因?yàn)檫@個(gè)程序使用的是特殊的NTFS功能。如果你的移動(dòng)硬盤是以FAT或FAT32來格式化的,就需要先將硬盤上所有的數(shù)據(jù)先行備份,再重新以NTFS來格式化。這些操作將需要配合Windows Vista或Windows 7。
在移動(dòng)硬盤的根目錄上新建一個(gè)文件夾,把它命名為“AUTORUN.INF”。在同一個(gè)位置上新建另外四個(gè)文件夾,分別命名為“recycle”、“recycler”、“recycled”和“setup”。
注意:recycle、recycler、recycled和setup這四個(gè)文件夾的新建并非必要,但建議使用者建立,因?yàn)檫@些文件也經(jīng)常被惡意軟件所使用。
開啟一個(gè)命令執(zhí)行字符(command prompt,cmd.exe),進(jìn)入移動(dòng)硬盤的根目錄中。使用以下的DOS指令將文件夾歸類:
attrib autorun.inf /s /d –a +s +r
使用以下的DOS指令來設(shè)定文件夾的特權(quán)等級(privilege leve):
cacls autorun.inf /c /d administrators
在出現(xiàn)“Are you sure(Y/N)”(確定,是/否)時(shí),選擇‘Y’然后點(diǎn)擊Enter鍵。
要測試時(shí),可以嘗試刪除、修改、重新命名、復(fù)制或開啟文件夾。如果無法執(zhí)行以上任何一種功能,就表示此程序成功了。
除了上述的程序外,使用者也可選擇使用硬件的防護(hù)方式。某些移動(dòng)硬盤配備有外部開關(guān),可預(yù)防裝置被覆寫。這可防止惡意軟件對硬盤進(jìn)行任何設(shè)定的修改,包括AUTORUN.INF文件。不過因?yàn)檫@類的開關(guān)會(huì)造成不便,使用上述的程序仍是比較好的選擇。
只要保護(hù)好你的移動(dòng)硬盤,就可以避免讓各類威脅繼續(xù)繁衍。