U盘 – 嗨软 https://ihacksoft.com/archive 分享最好用的常用软件 Tue, 22 Nov 2022 02:41:09 +0000 zh-CN hourly 1 https://wordpress.org/?v=4.9.26 Linux挂载U盘 https://ihacksoft.com/archive/1207.html https://ihacksoft.com/archive/1207.html#respond Tue, 25 May 2010 00:26:07 +0000 https://ihacksoft.com/?p=1936 1、先确定u盘的位置

我的红帽子系统是安装在虚拟机上的,打开虚拟机进入红帽子系统,注意,先把鼠标放入红帽子系统,然后把u盘插到电脑的USB接口上。此时,在红帽子里运行fdisk -l命令,注意,什么也不加,就运行这个命令,然后观察命令运行的结果,看看有没有与你的U盘容量、文件系统格式相符的东西出来。如果有,再寻找与/dev/sd*(*代表a,b,c.....)相类似的东西,如找到/dev/sdb。 ]]>
1、先确定u盘的位置

我的红帽子系统是安装在虚拟机上的,打开虚拟机进入红帽子系统,注意,先把鼠标放入红帽子系统,然后把u盘插到电脑的USB接口上。此时,在红帽子里运行fdisk -l命令,注意,什么也不加,就运行这个命令,然后观察命令运行的结果,看看有没有与你的U盘容量、文件系统格式相符的东西出来。如果有,再寻找与/dev/sd*(*代表a,b,c.....)相类似的东西,如找到/dev/sdb。

2、创建挂载位置

一般都是挂载在/mnt文件夹之下 mnt文件夹主要存放光盘,软盘等移动存储介质。
运行命令:mkdir /mnt/usb

3、挂载

呵呵,到了最关键的一步了,参数-t ,说实在话,我不知道是什么意思,vfat 是表示挂载的u盘文件系统,linux中把 fat16,fat32,ntfs 都归为 vfat 格式,而/dev/sdb1 就是想要挂载的u盘所在的位置,也就是上边第一步得到的位置,而/mnt/usb也就是想要挂载的位置,挂载成功之后,在/mnt/usb之下就可以看到u盘中的文件了,挂载运行下面的命令,如果运行命令之后不出现提示信息,就说明挂载成功了。
运行命令:mount -t vfat /dev/sdb1 /mnt/usb

4、用过之后当然要卸载了

这个比较简单,以下命令就是了,后面的那个路径就是上面第三步中挂载的位置。注意在/mnt/usb路径下直接运行这个命令是卸载不了的,要到跟目录之下或是其他目录之下才可以。
运行命令:umount /mnt/usb

]]>
https://ihacksoft.com/archive/1207.html/feed 0
禁止U盘病毒运行的另一个绝妙方法 https://ihacksoft.com/archive/1131.html https://ihacksoft.com/archive/1131.html#respond Sun, 13 Dec 2009 03:06:10 +0000 https://ihacksoft.com/?p=1860   今天公司要求工控机除了工作软件其他软件一律禁止,让我想办法。于是我想到了用组策略,工作完成后想到是否可以用我这个方法来禁止优盘病毒呢?

  在“运行”中输入“gpedit.msc”打开组策略编辑器,之后打开“计算机配置”中的“Windows设置”找到“软件限制策略”用右键点击在菜单中选择“建立新策略”,然后打开“其他规则”,现在需要点击窗口上方的“操作”,选择“新路径规则”,“路径”设置为你的优盘盘符根目录(如H:\),“安全级别”选择“不允许的”。之后就是一路确定,重启后才能生效哦!

  按照我的这个思路,H盘下所有程序都是被禁止运行的,所以AUTO类病毒就失去了激活方法。有人说那我移动硬盘里还有电影哩,那不是也不能看了?这里要说的是,此策略只禁止“程序”,电影不是程序,打开它的程序“暴风影音”是装在C盘下的!可能我这个思路还有很多BUG,因为没时间去验证了。欢迎大家一起来探讨,总结出一个可行的策略,这样最起码能让优盘病毒消停一段日子!

  最后,可以通过关闭自动播放来防止U盘病毒,请参见我的防止U盘病毒,五大方法彻底关闭自动播放

]]>
https://ihacksoft.com/archive/1131.html/feed 0
禁止别人使用U盘的方法 https://ihacksoft.com/archive/1129.html https://ihacksoft.com/archive/1129.html#respond Wed, 09 Dec 2009 07:24:37 +0000 https://ihacksoft.com/?p=1858 方法一,BIOS设置法
方法二,禁止闪盘或移动硬盘的启动(适用于Windows XP/2000/2003)
方法三,隐藏盘符和禁止查看(适用于Windows系统)
方法四,禁止安装USB驱动程序 ]]>
  有些时候,我们不想让别人在自己的电脑上使用U盘,这个时候应该怎么做呢?

方法一,BIOS设置法

  进入BIOS设置,选择“Integrated Peripherals”选项,展开后将“USB 1.1 Controller”和“USB 2.0 Contr01ler”选项的属性设置为“Disableed”,即可禁用USB接口。最后别忘记给BIOS设置上一个密码,这样他人就无法通过修改注册表解“锁”上述设备了。
  注意:这个方法是完全禁止了USB接口,也就是说各种USB接口的设备均不能用了,当然也包括了U盘和移动盘。由于此法过于霸道,请慎用。  

方法二,禁止闪盘或移动硬盘的启动(适用于Windows XP/2000/2003)
  
  打开注册表编辑器,依次展开如下分支
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentCntrolSet\Services\USBSTOR],
在右侧的窗格中找到名为“Start”的DWORD值,双击,在弹出的编辑对话框中将其数值数据修改为十六位进制数值“4”。点“确定”按钮并关闭注册表编辑器,重新启动计算机,使设置生效。重启后,当有人将USB存储设备连接到计算机时,虽然USB设备上的指示灯在正常闪烁,但在资源管理器当中就是无法找到其盘符,因此也就无法使用USB设备了。

方法三,隐藏盘符和禁止查看(适用于Windows系统) 

  打开注册表编辑器,依次展开如下分支
[HKEY_CURRENT_USER\software\Microsoft\Windows\CurrentVersion\Ploicies\Explorer],
新建二进制值“NoDrives”,其缺省值均是00 00 00 00,表示不隐藏任何驱动器。键值由四个字节组成,每个字节的每一位(bit)对应从A:到Z:的一个盘,当相应位为1时,www.x-force.cn“我的电脑”中相应的驱动器就被隐藏了。第一个字节代表从A到H的8个盘,即01为A,02为B,04为C……依次类推,第二个字节代表I到P,第三个字节代表Q到X,第四个字节代表Y和Z。比如要关闭C盘,将键值改为04 00 00 00;要关闭D盘,则改为08 00 00 00,若要关闭C盘和D盘,则改为0C 00 00 00(C是十六进制,转成十进制就是12)。
  理解了原理后,下面以我的电脑为例说明如何操作:我的电脑有一个软驱、一个硬盘(5个分区)、一个光驱,盘符分布是这样的:A:(3.5软盘)、C:、D:、E:、F:、G:、H:(光盘),所以我的“NoDrives”值为“02 ff ff ff”,隐藏了B、I到Z盘。 
  重启计算机后,再插入U盘,在我的电脑里也是看不出来的,但在地址栏里输入I:(我的电脑电后一个盘符是H)还是可以访问移动盘的。到这里大家都看得出“NoDrives”只是障眼法,所以我们还要做多一步,就是再新建一个二进制“NoViewOnDrive”,值改为“02 ff ff ff”,也就是说其值与“NoDrives”相同。 这样一来,既看不到U盘符也访问不到U盘了。  

方法四,禁止安装USB驱动程序  

  在Windows资源管理器中,进入到“系统盘:\WINDOWS\inf”目录,找到名为“Usbstor.pnf”的文件,右键点击该文件,在弹出菜单中选择“属性”,然后切换到“安全”标签页,在“组或用户名称”框中选中要禁止的用户组,接着在用户组的权限框中,选中“完全控制”后面的“拒绝”复选框,最后点击“确定”按钮。 
  再使用以上方法,找到“usbstor.inf”文件并在安全标签页中设置为拒绝该组的用户访问,其操作过程同上。完成了以上设置后,该组中的用户就无法安装USB设备驱动程序了,这样就达到禁用的目的。 
  注意:要想使用访问控制列表(ACL),要采用NTFS文件系统。

]]>
https://ihacksoft.com/archive/1129.html/feed 0
防止U盘病毒,五大方法彻底关闭自动播放 https://ihacksoft.com/archive/1128.html https://ihacksoft.com/archive/1128.html#respond Wed, 09 Dec 2009 07:11:24 +0000 https://ihacksoft.com/?p=1857 禁止U盘自动播放方法之一:关闭服务法

依次选择操作“我的电脑”→鼠标右键→选择“管理”→“计算机管理”→“服务和应用程序-服务”→“Shell Hardware Detection”服务,这个服务的功能就是为自动播放硬件事件提供通知……
]]>
禁止U盘自动播放方法之一:关闭服务法

依次选择操作“我的电脑”→鼠标右键→选择“管理”→“计算机管理”→“服务和应用程序-服务”→“Shell Hardware Detection”服务,这个服务的功能就是为自动播放硬件事件提供通知,双击它,在“状态”中点击“停止”按钮,然后将“启动类型”修改为“已禁用” 或者“手动”。

禁止U盘自动播放方法之二:SHIFT按键法

插入移动硬盘(USB)的时候按住SHIFT键,移动硬盘就不会自动播放(事实上这种方法不一定每次都好用)。

禁止U盘自动播放方法之三:组策略关闭法

“开始-运行”,在“打开”框中,键入“gpedit.msc”,单击“确定” 按钮,打开“组策略”窗口,然后在左窗格的“本地计算机策略”下,展开“计算机配置-管理模板-系统”,然后在右窗格的“设置”标题下,双击“关闭自动播放”,单击“设置”选项,选中“已启用”复选钮,然后在“关闭自动播放”框中单击“所有驱动器”,单击“确定”按钮,最后关闭组策略窗口。这也是后来我一直使用的办法。设置起来不是很麻烦,却非常有用!

禁止U盘自动播放方法之四:磁盘操作法

这个方法对Windows XP有效,也比较好用。打开“我的电脑”,在“硬盘”里面或者在“有可移动的存储设备”下面会看到你的盘符,一般移动硬盘的盘符会在“硬盘”中,U盘或者数码相机什么的在“有可移动的存储设备”中。鼠标右键点击需要关闭自动播放功能的盘符,选择“属性”,在弹出的窗体中选择“自动播放”选项卡,在这里用户可以针对“音乐文件”、“图片”、“视频文件”、“混合内容”和“音乐CD”五类内容设置不同的操作方式,都选用“不执行操作”即可禁用自动运行功能,“确定”后设置立即生效。这种方法同样使用于针对DVD/CD驱动器。

禁止U盘自动播放方法之五:注册表法

注册表是个麻烦的东西,一般不建议使用注册表来修改。但是为了凑条目还是写上吧,呵呵~
打开注册表编辑器,展开到
[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExploer],
在右窗格中找到“NoDriveTypeAutoRun”,就是这个键决定了是否执行CDROM或硬盘的AutoRun功能。

NoDriveTypeAutoRun这个键决定了是否执行Autorun功能。其中每一位代表一个设备,不同设备用以下数值表示:

设备名称 第几位 数值 设备用如下数值表示 设备名称含义

DRIVE_UNKNOWN 0 1 01H 不能识别的类型设备
DRIVE_NO_ROOT_DIR 1 0 02H 没有根目录的驱动器
DRIVE_REMOVABLE 2 1 04H 可移动驱动器
DRIVE_FIXED 3 0 08H 固定的驱动器
DRIVE_REMOTE 4 1 10H 网络驱动器
DRIVE_CDROM 5 0 20H 光驱
DRIVE_RAMDISK 6 0 40H RAM磁盘

以上值“0”表示设备运行,“1”表示设备不运行。

]]>
https://ihacksoft.com/archive/1128.html/feed 0
绝妙一招防止所有的U盘病毒 https://ihacksoft.com/archive/1108.html https://ihacksoft.com/archive/1108.html#respond Tue, 01 Dec 2009 03:33:07 +0000 https://ihacksoft.com/?p=1837 用批处理自己写U盘病毒专杀及免疫工具。那个工具的原理就是在U盘盘符上建立一个Autorun.inf文件夹来防止其他Autorun.inf文件进入U盘根目录。今天我们要讨论的则是通过系统自身的改变来防治U盘病毒。 ]]>   小站有过一篇关于U盘病毒的文章,是用批处理自己写U盘病毒专杀及免疫工具。那个工具的原理就是在U盘盘符上建立一个Autorun.inf文件夹来防止其他Autorun.inf文件进入U盘根目录。今天我们要讨论的则是通过系统自身的改变来防治U盘病毒。

网络上有很多对付U盘病毒即AUTORUN.INF的方法。其实有些是治标不治本的,比如修改注册表:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Exploer],
把键值"NoDriveTypeAutoRun"的值改成95”,就算你改成FF也没有用!因为那只是防止自动播放功能而已!

通过rd /s /q命令,可以直接删除autorun.inf目录;
通过禁用Shell Hardware Detection,会使得系统无法识别CD/DVD的驱动器类型;
最重要的是,就算禁用了自动运行,大部分的用户,还是因为在我的电脑里面的双击盘符操作,而”手动调用自动执行”,从而感染病毒!

费话不多说了,看看最好的手工解决方法:

开始—运行—regedit,定位到
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2],
在MountPoints2上右键——权限;
添加——输入everyone——检查名称——确定。

应该算是比较完美的方案了。经过这样的权限设置,任何情况下的autorun.inf调用将被屏蔽,在默认状态下,带autorun的光盘和优盘被装载的时候,目录会被打开,双击盘符的结果是打开目录,而不是执行程序。同时,右键也不会出现任何形式的自动运行菜单。

深入分析一下,那个键值应该就是Windows用来记录和管理双击盘符和盘符上的右键菜单的,在里面查找,然后决定执行什么操作,仔细查看的话,你会发现更多的内容。我们把这个键值的操作权限对everyone屏蔽之后,系统无法访问到这个对应表,于是就只有打开的操作了。

]]>
https://ihacksoft.com/archive/1108.html/feed 0
教菜鸟写一个自己的U盘病毒专杀及免疫工具 https://ihacksoft.com/archive/1084.html https://ihacksoft.com/archive/1084.html#respond Fri, 20 Nov 2009 05:36:57 +0000 https://ihacksoft.com/?p=1813 使用方法:把此程序放入各盘根目录下,双击运行即可杀毒及免疫。

U盘病毒专杀及免疫程序批处理源代码:
]]>
自己用批外理写的一个很简单的U盘病毒专杀工具,杀完之后会对其进行免疫操作。

使用方法:把此程序放入各盘根目录下,双击运行即可杀毒及免疫。

U盘病毒专杀及免疫程序批处理源代码:

echo off
echo.
echo ==== [技术仓库]U盘病毒专杀工具 ====
echo.
::提取病毒名称
attrib -h -r -s autorun.inf >nul
if not exist autorun.inf goto end
if exist autorun.inf (type autorun.inf|find "open") >>t.txt
for /f "delims=" %%i in (t.txt) do set m=%%i
set n=%m:~5%
del t.txt >nul
::病毒名称存在变量n中
echo 病毒名称为: %n%
attrib -h -r -s %n% >nul
del autorun.inf>nul
md autorun.inf
del %n%>nul 2>nul
md %n%
echo.
echo 病毒已删掉,本U盘对此病毒已免疫!
echo.
echo 杀毒完成,正在退出…… 
ping /n 3 127.1 >nul 
exit
:end
echo 无Autorun.inf文件,正在退出……
ping /n 3 127.1 >nul

]]>
https://ihacksoft.com/archive/1084.html/feed 0
任务栏图标消失之U盘图标不显示的解决方法 https://ihacksoft.com/archive/1027.html https://ihacksoft.com/archive/1027.html#respond Fri, 06 Nov 2009 02:02:45 +0000 https://ihacksoft.com/?p=1756 任务栏USB图标+U盘图标不显示的解决方法 ]]>   关于任务栏U盘图标不显示这个问题我是没有遇到过,但是上次弟弟的笔记本电脑刚买来时就出现了这样的问题。插入的U盘不显示任务栏右下角的绿色小图标,U盘却可以正常使用,但问题就是在要拔除U盘的时候无法先删除U盘了。

任务栏USB图标+U盘图标不显示的解决方法

1、打开注册表:"开始"--"运行"--"regedit";
2、依次打开注册表:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
在右边的空白区域单击右键--新建--字符串值--systray.exe,
再在新建的Systray.exe上单击右键--修改,
在数据值里填上C:\WINDOWS\system32\systray.exe即可。

如果你嫌麻烦,复制下面的代码保存为REG文件,导入即可!
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\\WINDOWS\\system32\\ctfmon.exe"
"systray"="C:\\windows\\system32\\systray.exe"

注销或重启电脑,即可看到久违的绿色小图标了。最后再说一下,声音图标和网络图标等消失也可使用此方法找回。

]]>
https://ihacksoft.com/archive/1027.html/feed 0