当前位置:中国飞客联盟文章中心菜鸟文摘 → 新手必读:简简单单防病毒

新手必读:简简单单防病毒

减小字体 增大字体 作者:佚名  来源:@@@  发布时间:2008-3-18 18:41:44

没有一款杀毒软件能解决所有的病毒问题,对未知病毒实施拦截技术不能做到100%准确。我们有没有可能尽量避免病毒入侵呢?答案是肯定的。

  目录:

  1、病毒的识别

  1.1、病毒程序有别于正常程序的特征

  1.2楼:识破病毒程序的伪装

  2、病毒的防护

  2.1、最重要的防毒法宝——备份

  2.2、漏洞修补

  2.3、启用网络防火墙

  2.4、启用防病毒软件

  2.5、禁用自动播放

  2.6、浏览器的安全设置

  2.7、谨慎处理电子邮件和即时通信软件发送的附件

  2.8、宏病毒的防护

  病毒程序有别于正常程序的特征:

  如有的病毒扩展名为pif,但查看其属性后,发现字节数达数10KB,比正常的pif文件大很多

  有害程序通常没有版权信息和数字签名,在程序图标上单击鼠标右键,选择属性。

  这是通常情况下正常的可执行程序的属性

  

如果文件被病毒感染,数据签名页将会丢失。

  这是病毒程序

  没有版本信息和数字签名,注意,个别病毒也有版本信息,但可以发现明显伪造的信息。每一行检查一下。

  

  识破病毒程序的伪装

  查看文件的扩展名,检查文件的真实属性,判断其是否有伪造的痕迹,如果不是WORD文档,却使用DOC文件的图标。如果一个EXE使用了rm文件的图标,不用杀毒软件检查,基本可以判定为病毒

  最容易被用来欺骗的文件图标有rm、mpg、txt、doc、xls、swf、文件夹、IE浏览器、JPG等图片、zip、rar等等

  病毒名仿冒正常程序的文件名,中间只有细微的差异,比如用数字1伪装字母l,或者数字0和字母o,数字5和字母s等等。比如这个例子

  

  还有,病毒文件的大小和正常程序明显不同。

  比如下面这个酷狮子病毒,伪造成WOW在线游戏,大小只有26KB,正常的游戏客户端是几MB大小。