极速PE官网 > 最新动态 >

U盘“自动执行”木马的办理步伐

作者:pe系统 2015-06-24

“快捷方法自动执行”高危Oday裂痕再次发作,该裂痕涉及微软XP、Win7等主流操纵体系,可以使U 盘、移动硬盘以及手机等USB装备成为病毒的撒播通道,只要一查即可中毒。各大杀毒软件厂商以及实时给各人提供了办理要领和报警预报,这里整合了一下 关于该病毒的手工办理步伐,按此要领,可以有用的提防你传染“快捷方法自动执行”木马。

 

一、Disable the displaying of icons for shortcuts(榨取表现ICO,这种方案貌似会导致你的许多的图标都表现白板,不保举)

要领:一次运行“开始-运行”,输入regedit.exe,定位到注册表 HKEY_CLASSES_ROOTlnkfileshellexIconHandler,右键选择IconHandler 选择导出,并生涯为IconHandlerbak.reg,重启EXplorer可能重启电脑即可,不外在我测试看来桌面变的惨不忍睹

 

二、榨取USB自动播放(保举)

这个要领最为有用,以最简朴的要领做到病毒传入。

要领:打开“开始→运行”,在对话框中输入“gpedit.msc”呼吁,在呈现“组计策”窗口中依次选择“在计较机设置→打点模板→体系”,双击“封锁自动播放”,在“配置”选项卡中选“了已启用”选项,封锁自动播放装备选择“全部驱动器”就可以了。

其它,尚有一种要领,就是插上移动硬盘之后按左Shift键,就可以榨取此次自动播放。

 

三、Disable the WebClient service(封锁体系WebClient处事)

1.在开始—运行中输入“Services.msc”,打开处事配置,找到“WebClient”处事项,假如其正在运行状态中,请先将其封锁,之后修改启动范例为“已禁用”

此方案所带来的影响是WebDAV哀求将不会被传输,其它任何明明依靠于“WebClient”处事的其余处事项会受到影响。