優(yōu)盤憑借隨身攜帶的便利性吸引了許多用戶購買使用,這給網(wǎng)絡(luò)病毒的瘋狂傳播提供了又一個載體;這不,現(xiàn)在Internet網(wǎng)絡(luò)中有不少病毒就是專門借助優(yōu)盤傳播的,感染了這種優(yōu)盤病毒后,計算機系統(tǒng)輕則運行不正常,嚴(yán)重的時候能使計算機發(fā)生癱瘓現(xiàn)象。為了拒絕自己的計算機系統(tǒng)感染優(yōu)盤病毒,我們可以巧妙修改系統(tǒng)的組策略相關(guān)參數(shù),來拒絕優(yōu)盤病毒進行非法傳播。
禁止優(yōu)盤自動播放
很多時候,優(yōu)盤設(shè)備只要插入到計算機系統(tǒng)中,Windows系統(tǒng)就能自動打開優(yōu)盤窗口,以便幫助我們快速瀏覽其中的資源。而自動打開優(yōu)盤窗口的操作,很有可能被網(wǎng)絡(luò)病毒利用成激活操作,那樣一來我們只要一不小心插入優(yōu)盤設(shè)備,計算機系統(tǒng)立即就會被感染網(wǎng)絡(luò)病毒;為了防止優(yōu)盤病毒不請自來,我們必須想辦法讓計算機系統(tǒng)禁止優(yōu)盤自動播放,要做到這一點,我們可以按照下面的操作來進行:
首先在本地計算機系統(tǒng)桌面中依次單擊“開始”/“運行”命令,在彈出的系統(tǒng)運行文本框中,輸入字符串命令“gpedit.msc”,單擊“確定”按鈕后,打開對應(yīng)系統(tǒng)的組策略控制臺窗口;
其次在該控制臺窗口的左側(cè)顯示區(qū)域,逐一點選“本地計算機策略”/“計算機配置”/“管理模板”/“系統(tǒng)”分支選項,在對應(yīng)“系統(tǒng)”分支選項的右側(cè)顯示區(qū)域中,找到“關(guān)閉自動播放”選項,并用鼠標(biāo)右鍵單擊該選項,從彈出的快捷菜單中執(zhí)行“屬性”命令,打開如圖1所示的屬性設(shè)置窗口;

圖1 關(guān)閉磁盤自動播放
選中其中的“已啟用”選項,并且從“關(guān)閉自動播放”下拉列表中選擇“所有驅(qū)動器”項目,最后單擊“確定”按鈕,如此一來優(yōu)盤設(shè)備插入到本地計算機系統(tǒng)后,就不會自動進行播放了,那么其中的優(yōu)盤病毒也就沒機會自動發(fā)作了,除非我們自己打開優(yōu)盤窗口,本地計算機才會被感染網(wǎng)絡(luò)病毒。雖然這種方法隔離優(yōu)盤病毒比較徹底,但它會影響光盤的自動播放功能。
禁止運行病毒樣本
不少網(wǎng)絡(luò)病毒通過優(yōu)盤進行非法傳播時,往往都是先運行樣本病毒程序,之后進行擴散傳播;依照這樣的傳播原理,我們應(yīng)該及時查詢病毒公告,尋找最新的病毒程序樣本,并將對應(yīng)的病毒樣本文件拷貝到本地計算機系統(tǒng)中,之后通過合適的組策略設(shè)置,來禁止樣本病毒程序自動運行。在禁止運行病毒程序樣本文件時,我們可以按照下面的操作來設(shè)置系統(tǒng)組策略參數(shù):
首先按照前面的操作步驟,打開本地計算機系統(tǒng)的組策略編輯窗口,在該編輯窗口的左側(cè)顯示區(qū)域逐一點選“本地計算機策略”/“計算機配置”/“Windows設(shè)置”/“安全設(shè)置”/“軟件限制策略”/“其他規(guī)則”分支選項;

圖2 規(guī)則設(shè)置
其次在對應(yīng)“其他規(guī)則”分支選項的右側(cè)顯示區(qū)域中,用鼠標(biāo)右鍵單擊空白位置,從彈出的快捷菜單中執(zhí)行“新散列規(guī)則”命令,打開如圖2所示的設(shè)置對話框;點選該設(shè)置對話框中的“瀏覽”按鈕,從其后出現(xiàn)的文件選擇對話框中,將樣本病毒程序文件選中并加入進來,此時Windows系統(tǒng)會自動創(chuàng)建文件散列號碼,同時還會將對應(yīng)樣本病毒文件的版本以及其他屬性信息顯示出來,之后我們只要將對應(yīng)程序文件的“安全級別”設(shè)置為“不允許”,最后單擊“確定”按鈕,這樣一來日后優(yōu)盤攜帶了指定樣本文件的病毒后,優(yōu)盤病毒就會受到軟件限制策略的束縛而不能發(fā)作運行了。考慮到現(xiàn)在的優(yōu)盤病毒變種比較多,我們必須定期到網(wǎng)上查看各種病毒公告,搜集各種病毒樣本文件,才能實現(xiàn)禁止運行樣本病毒的目的。