|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
您现在的位置: ChinaBeta.cn 中文IT资讯 >> 网盟学院 >> 综合文献 >> 网管技术正文
推荐网管技术让我穿过那道"墙"! 畅游网络应…推荐网管技术主动防御!瑞星杀毒2008抢先评…
推荐网管技术速度超快 Discuz! 6.0.0试用手…推荐网管技术奇虎举证:各杀毒软件均报CNNIC…
推荐网管技术Google Earth 4.2加入繁体中文…推荐网管技术专业防护!瑞星防火墙2008测试…
推荐网管技术挂载RAR文件 从认识到爱上WinM…推荐网管技术让你冲浪随心所欲 如何访问被封…
推荐网管技术轻装上阵!江民杀毒软件2008速…推荐网管技术VMware Fusion苹果版全程图解(…
推荐网管技术VMware Fusion苹果版全程图解(…推荐网管技术从菜鸟出发!征服高清详细评测全…
推荐网管技术VS2008和ASP.NET 3.5使用之初体…推荐网管技术[多图]Ubuntu 7.04 初体验
推荐网管技术东风吹战鼓擂 下载软件你选谁?推荐网管技术若隐若现 Windows XP DirectX …
推荐网管技术GPRS上网全攻略推荐网管技术主流杀毒软件Vista兼容性横评
推荐网管技术基于IRF的网络管理和业务管理解…推荐网管技术83个美丽的Wordpress主题
推荐网管技术软交换网络中的关键路由技术详…推荐网管技术不只是换肤?Windows Mobile 6 …
推荐网管技术css教程–十步学会用css建站(全…推荐网管技术巧妙设置路由 预防网络频繁掉线
推荐网管技术打造网络管理七大绝技推荐网管技术CorelDRAW X3 Service Pack 2 …
推荐网管技术重温经典:回归 Live Messenger…推荐网管技术Oracle数据库补丁分类、安装及…
离开了杀毒软件, 我们就不能活了吗?
Www.ChinaBeta.Cn 更新时间:2006-7-8 阅读次数:

【ChinaBeta.Cn 网盟学院】
这篇文章真的很牛...为寻找各种"特别"版本而四处奔走的日子难道真的可以这样结束? 不管怎样, 还是看完本文再下定论.
  时下反病毒软件竞争激烈,勿庸置疑给广大用户提供了好多选择的余地,也带来了很多实惠,那么离开了杀毒软件,我们是不是就不能活了呢? 在杀毒软件之外,我们能不能打造一条自己的反病毒防线呢?就让笔者来带着大家找找答案吧!

防线一:卸载WSH,所有的VBS病毒、基于Script病毒将完全失效,无论是已知还是未知!

  小知识:

  WSH是Windows Scripting Host(Windows脚本主机)的缩略形式.WSH这个概念最早出现于Windows 98操作系统,是一个基于32位 Windows 平台、语言无关性 ( language-independent ) 的脚本主机.比如:你自己编写了一个脚本文件,如后缀为 .vbs 或.js 的文件,然后在 Windows 下双击并执行它,这时,系统就会自动调用一个适当的程序来对它进行解释并执行,而这个程序,就是Windows Scripting Host,程序执行文件名为 Wscript.exe (若是在DOS命令提示符下,则为Cscript.exe).

  为了建筑第一条防线,建议一般用户卸载WSH.对于Windows 98,WSH是作为操作系统的一个组件自动安装的,但用户可以从控制面板→添加/删除程序→Windows安装程序→附件,然后将"Windows Scripting Host"前的对勾去掉,再确定即可.对于Windows 2000/XP和Windows ME,从Windows资源管理器→工具→文件夹选项→文件类型,将滚动条下移找到VBScript脚本文件,将其删除,即可实现"伪卸载"(这种方法未能卸载系统中的WSH,只能保证vbs文件无法运行).

  小提示:

  常见的VBS病毒、基于Script病毒有"爱虫"病毒、主页(Homepage)病毒等,卸载了WSH的计算机可以有效的防止这些病毒.

防线二:禁止"JAVA小程序脚本",所有写注册标的恶意代码完全失效,无论已知还是未知!

  在网页中使用JAVA小程序可以大量丰富内容,实现各种特殊效果.然而,如同双刃剑一样,恶意脚本也随之而来.禁用方法如下:控制面板->Internet选项->安全->自定义级别.在"Java小程序脚本"选项中选择"禁用",在"脚本"选项中的"活动脚本"选项中也选择"禁用",然后确定即可(如图1).


  禁止JAVA小程序脚本后,网页上将有很多特效看不到.然而,安全与花俏不可兼得,请自行抉择.

  小提示:

  禁止JAVA小程序脚本对网上的HTM/JS有效,但对本地文件无效.就是说,将恶意网页下载到本机运行,禁止JAVA小程序脚本是不能阻止恶意代码的.

防线三:打上补丁IE55SP2或安装IE6,所有IFRAME格式的病毒完全失效,无论已知还是未知;

  有很多大名鼎鼎的病毒都是针对IE的IFRAME漏洞进行攻击的,比如Nimda(尼姆达)病毒、"中国黑客"病毒、"求职信"病毒、HappyTime(欢乐时光)病毒等等.可见此漏洞的严重性.下面列举了补丁的下载地址,强烈建议升级.

  补丁下载地址:

  IE55SP2:点击这里下载

  IE6.0: 点击这里下载

防线四:禁止宏功能,所有宏病毒完全失效,无论已知还是未知!

  宏病毒是一些别有用心的人,利用Microsoft Office的开放性,即Word中提供的VBA编程接口,专门制作的一个或多个具有病毒特点的宏的集合.一旦打开这样的文档,其中的宏就会被执行,于是宏病毒就会被激活,转移到计算机上,并驻留在Normal 模板上.从此以后,所有自动保存的文档都会"感染"上这种宏病毒,而且如果其他用户打开了感染病毒的文档,宏病毒又会转移到他的计算机上.

  WORD本身带有一定的防病毒机制.当我们打开带有宏的DOC文档时,MSWORD将提出警告并可禁用宏.然而,如果禁用宏,打开的文件便不能修改(只读),为我们操作带来麻烦.其实,我们可以进入C:Program FilesMicrosoft OfficeOffice(假设你的Office安装在C盘),将MSWORD9.OLB(Office2000)或MSWORD.OLB(OfficeXP)文件删除或改名.这样,以后打开带有宏病毒的文件,除了警告信息(正好发现病毒而且可以不理)再凶恶的病毒也不会发作,WORD将安全地带毒运行.不过以后WORD将不能使用宏,也不能作为OLE服务器,不过大多数用户不会使用这些功能.如果要用,说明你是宏的高手,当然也不应该害怕宏病毒.



来源: 天极安全
Google

(责任编辑:hahack)

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
热门文章 相关报道
普通网管技术 [软件应用]凤凰涅槃 驱动精灵2008归来 (01-03)最新网管技术
普通网管技术 [ASP|ASP.NET]为ASP.NET MVC框架添加AJAX支持 (01-02)最新网管技术
普通网管技术 [JSP|JAVA]从Java到Ruby:献给引路人的策略 (01-02)最新网管技术
普通网管技术 [PHP]PHP多文件上传实例 (01-02)最新网管技术
普通网管技术 [其它编程程序]QQ 静态截图完善实现之改造 CRec… (01-02)最新网管技术
普通网管技术 [其它编程程序]C++运算符重载转换运算符 (01-02)最新网管技术
普通网管技术 [其它编程程序]详细解析C++编写的ATM自动取款机… (01-02)最新网管技术
普通网管技术 [其它编程程序]C++中用vectors改进内存的再分配 (01-02)最新网管技术
普通网管技术 [其它编程程序]C++中的虚函数((((virtual funct… (01-02)最新网管技术
普通网管技术 [其它编程程序]C++中用函数模板实现和优化抽象操… (01-02)最新网管技术
  • 奇虎举证:各杀毒软件均报CN…

  • 轻装上阵!江民杀毒软件200…

  • 主流杀毒软件Vista兼容性横…

  • 尝鲜域外杀客!俄罗斯毒霸详…

  • 杀毒全接触:关于mcafee的进…

  • 高手论道:四大杀毒软件巧评…

  •   网友评论内容:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    I D *
    邮 箱
    主 页
    评 分 1分 2分 3分 4分 5分
    评 论

    关于我们  中国·国家信息产业部{粤ICP备06006652号}{陇ICP备06002562号}
    版权所有:『AK网盟基地』站长:Hahack | QQ:80505955 | E-mail:Hahack@Gmail.com
    Copyright (C) 2005-2007  akhack.org|chinabeta.cn All Rights Reserved