針對 USB 型病毒的載入防止有 3 種方式:
1.使用針對 USB 病毒特性的防護程式,如 Safe USB、USB Antivirus。
解說:目前的防毒軟體,都有開始針對 USB 型病毒做防護,效果就不一定,以著名的
某 K 開頭的防毒來說,使用病毒定義法,好處是不會誤判,缺點是不一定 100% 可以攔截,
迪西曾經將已經是確定為 USB 病毒寄給某 K 開頭的廠商,卻仍然被辨識成不是病毒。
當然有些防護軟體是依據 Autorun.inf 定義檔的內容去做處理的,好處是有較高的攔截能力,
但可能誤刪一些檔案。
2.使用檔案總管的左邊視窗的『樹狀目錄表』切換磁碟機代號。
解說:此乃利用 Autorun.inf 的開啟原理,進行操作上迴避病毒載入的方式,有一個嚴重的
缺點,要使用的人知道方法才能避免去載入病毒。
3.停用 M$ Windows 系統的 Autorun.inf 的檔案啟動(光碟自動播放)功能。
解說:USB 病毒是利用 Autorun.inf 的開啟載入病毒,並非網路上說的『自動播放』功能,
原本的 Autorun.inf 是給光碟片使用的一種『光碟自動播放』功能,但某日被發現,也可以
在可寫入的儲存媒體上運作,因此給了病毒作者一個機會。而『自動播放』功能自 XP 開始
(應該吧)出現了一種『媒體掃描自動播放』的功能,跟 Autorun.inf 的其實不同,因此網路
上說關閉的『自動播放』中,有人把『媒體掃描自動播放』當作是一種。迪西試過,關閉『
媒體掃描自動播放』的能,並不會阻斷 USB 病毒的載入,因為迪西說過了,USB 病毒的載
入必須利用 Autorun.inf 的開啟才行,而 Autorun.inf 的運作與『媒體掃描自動播放』的
程式一點關係也沒有,『媒體掃描自動播放』是給 USB 或一些資料光碟在使用上方便的一種
設計,其實也不一定比較好用,早期的 Windws 95/98 使用上,只要『我的電腦、檔案總管
』就可以開啟了,對迪西來說『媒體掃描自動播放』是多餘的設計,結果此一設計還讓不少使
用者認為一定要有『媒體掃描自動播放』才可以開啟光碟片、USB 碟的意象 ...,讓迪西吐血。
因為是公用的電腦場合,迪西認為可以採用上述 1 + 3 的方案,當這兩種方式一起用可以大幅
減少中到 USB 病毒的機會。
以第1種來說是比較簡單的,只是要花時間找對軟體、防毒軟體而已,再來就要看軟體攔截能力了。
第2種方案的缺點是要教育使用者切換磁碟機代號的方式要改變,這點簡單也困難得很(誰理你阿)。
第3種方案不錯,但會犧牲掉原本 Autorun.inf 『光碟自動播放』功能,某些使用上可能會不
方便,比方說要使用光碟片安裝軟體。以單防堵 USB 病毒載入來說,卻很有效。除非使用的
人又笨笨的把病毒檔點兩下,那就沒轍了。迪西有看過某些 USB 病毒檔會為裝成某些資料夾
『我的文件夾、Windows、Program Files』。