您的位置: 首页 > 计算机技术 > 网络安全 > 防治电脑病毒的有效方法
Windows 2000 常用系统进程列表 回到列表 安装Win2003 Server下的Snort
 防治电脑病毒的有效方法

作者:moslem 时间: 2003-11-15 文档类型:转载 来自:博客堂

  类似于Homepage这种邮件型病毒让人防不胜防,实在让人有些头疼,由于Windows脚本宿主(Script Host)功能强大,VBScript和JScript脚本语言可以完成操作系统的大部分功能,于是他们也就成了病毒编写者的最爱,利用它来编制病毒程序不但容易,而且利用电子邮件来传递使得病毒的传播非常迅速,所以传统的杀毒软件对这种类型病毒的防治总会有一定的滞后性,所以我们必须自己采取一些有效措施来防治这类病毒,以保护的我们的数据和邮件免受侵害。
 
  一、通用规则

  1.发现邮箱中出现不明来源的邮件应小心谨慎对待,尤其是带有可执行附件的邮件,如.EXE、.VBS、.JS等

  2.如非必要,尽量关闭邮件“预览”特性。很多嵌入在HTML格式邮件中的病毒代码会在预览的时候执行,我们经常从媒体看到这样一种恐怖说法:“用户只要收到这些带病毒的邮件,即使不打开,病毒也能发作”,其实就是病毒代码在邮件预览的时候执行的。

  目前的邮件型病毒绝大多数由VBScript(JScript)编写或是在HTML格式邮件中嵌入Script,针对这些现状,提出以下几点解决办法:

  二、防止病毒发作

  Windows Script Host本来是被系统管理员用来配置桌面环境和系统服务,实现最小化管理的一个手段,但对于大部分一般用户而言,WSH并没有多大用处,所以最好禁止WSH,也就是禁止VBScript(JScript)文件的运行环境,如果在企业环境中,系统管理员禁止那些不需要VBScript(JScript)的客户机,甚至比一台台地安装防病毒软件更为简单有效。禁止了WSH后,可以防止大部分邮件型病毒的发作。

  禁止VBScript(JScript)文件执行的几个办法:

  1.在“我的电脑”—“工具”—“文件夹选项”对话框中,点击“文件类型”,删除VBS、VBE、JS、JSE文件后缀名与应用程序的映射

  2.在Windows目录中,找到WScript.exe和JScript.exe,更改其名称或者干脆删除

  3.在Win9X和Windows NT 4.0上,可以通过控制面板中“添加/删除程序”项来安全删除WSH

  另外,为了防止可能包含在Outlook邮件中出现的宏病毒的发作,请在选择菜单“工具”—“宏”—“安全性”,然后将安全级别设置为“高安全性”。

  三、防止病毒发作后“复制”

  VBScript(JScript)中的磁盘文件和目录操作几乎都是通过FileSystemObject类来实现的,而对于绝大多数一般户来说,FileSystemObject也没有什么大的作用,所以可以从注册表中删除或更名FileSystemObject类,使得病毒代码无法创建对象,从而可以有效防止病毒复制自身。

  运行regedit.exe,然后查找Scripting.FileSystemObject,找到后可以删除该键值(Key Value)或更改键名(Key Name),在做此项操作之前,请最好备份注册表并检查评估此操作对其它相关应用程序可能造成的影响。

  在企业环境中,系统管理员可以编制一个自动执行上述操作的VBScript(JScript)程序,来完成在所有客户机上快速配置(其它这才是Microsoft开发WSH的本意)。

  四、防止病毒发作后“传播”

  邮件型病毒几乎都是通过发送大量的携毒的电子邮件来实现的,所以如何防止病毒脚本取得“联系人”列表(通讯薄)并发送邮件,成为问题的关键。

  病毒代码发邮件一般采取两种办法,一是利用Windows自带的CDO(Collaboration Data Object协作数据对象)或通过OOM (Outlook Object Model,Outlook对象模型)来发送,用CDO来发送邮件的时候,必须要有Microsoft SMTP服务器,如果机器上没有安装Microsoft SMTP服务器,病毒就不能发送邮件。注意:Win9X系统上不能安装SMTP服务器、Windows 2000 Professional默认不安装此服务,而Windows 2000 Server与Advanced Server默认情况下是安装此服务的。

  1.如果机器已安装了SMTP服务器,可以通过给SMTP服务器加入安全验证,以避免病毒代码利用CDO来匿名发送邮件,详细信息极相关配置可参见Windows 2000 SMTP Server文档。

  2.要阻止病毒利用Outlook来发送邮件,可以利用Outlook的“邮件传递推迟”特性,Outlook的这个特性可以让用户在撰写一个邮件并点击“发送”按纽后,邮件并不会马上提交给MTA (邮件传输代理)来传输,而只是暂时保存在用户的“发件箱”文件夹中,待指定的时间过后,再进行真正的邮件发送。这个特性是通过Outlook的“规则”来实现的,成功地设置了这样的规则后,如果你不小心打开并执行了Homepage这样的病毒代码,在一阵硬盘狂响之后,你就会马上注意到你的“发件箱”文件夹中有大量待发邮件突然出现,这样你就可以确认你的机器已遭到病毒的骚扰,你应该立即删除“发件箱”中的这些邮件,并从“已删除邮件”文件夹中清空,这样就可以保证病毒不会再由你这儿传播到其它人的邮箱中。另外,有了这个邮件延迟的特性,可以让你在不小心发错邮件后有更正的机会。

  邮件传递推迟特性是通过创建Outlook规则来实现,具体步骤如下:

  (1)打开Outlook,点击“工具”—“规则向导”菜单

  (2)“新建”一个规则,选择“发送邮件后检查”,然后选择对那些邮件或所有邮件进行检查

  (3)选择“传递推迟若干分钟”,占击“若干”二字,输入推迟的分钟数

  (4)保存并应用此规则

  (5)如果在企业环境中,系统管理员可以将此规则导出成文件,然后在客户机上直接导入就行了

  注意:上述设置是针对Outlook的,目前版本的Outlook Express尚不支持创建这样的规则。

  五、防止病毒发作后搞“破坏”

  病毒发作后的破坏行动是多种多样的,其中比较严重就是对硬盘数据和文件进行破坏,一般情况下只要禁用FileObjectSystem对象就可以了。

  通过以上的层层设防,您的系统就应该能防御绝大多数针对于Outlook的邮件型病毒了。

  另外,屡屡出现的电子邮件病毒总是把自己紧紧地跟Microsoft Outlook“绑”在一起,以致招来用户对Microsoft的众多责难,于是Microsoft痛定思痛,不断推出新的Outlook的安全补丁。在即将发布的Office XP的包含的Outlook 2002中不但全部禁用了HTML格式邮件中的脚本(Script)、ActiveX控件和Java Applet,而且对邮件的附件按类别分级处理,一级文件类型(例如.bat、.exe、.vbs和.js等)是被Outlook所冻结的,用户无法查看或访问此类附件。另外,当用户发送具有一级文件类型扩展名的附件时,将看到一条警告信息。如果文件类型属于二级,则只能将附件保存到硬盘上后,再决定如何进行处理。并且Outlook在其它程序访问“通讯簿”的时候给予用户提示,要求确认,这样从几个方面严格限制了病毒发作与传播。

出处:博客堂
责任编辑:Tunco

作者文章
防治电脑病毒的有效方法
Office2003信息检索-热门新闻
热门搜索:CSS Fireworks 设计比赛 网页制作 Dreamweaver Studio8 Flash
站点最新 站点最新列表
疯狂的程序员 第五十回
疯狂的程序员 第四十九回
疯狂的程序员 第四十八回
疯狂的程序员 第四十七回
疯狂的程序员 第四十六回
疯狂的程序员 第四十五回
疯狂的程序员 第四十四回
疯狂的程序员 第四十三回
疯狂的程序员 第四十二回
疯狂的程序员 第四十一回
栏目最新 栏目最新列表
手动清除磁碟机病毒木马
磁碟机病毒十大罪行
导致浏览器资源占用高的网页黑手
网络测试原理及分类
如何删除Windows Vista SP1
不删减文字减小Word文件体积
全面认识磁碟机病毒的前世今生
使用WindowsXP中的网桥功能
Linux ext2/ext3文件系统详解
Opera不比Firefox差

蓝色理想版权申明:除部分特别声明不要转载,或者授权我站独家播发的文章外,大家可以自由转载我站点的原创文章,但原作者和来自我站的链接必须保留(非我站原创的,按照原来自一节,自行链接)。文章版权归我站和作者共有。

转载要求:转载之图片、文件,链接请不要盗链到本站,且不准打上各自站点的水印,亦不能抹去我站点水印。

特别注意:本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有,文章若有侵犯作者版权,请与我们联系,我们将立即删除修改。

本文总共有 42 条评论,现在显示最新的 5 条。评分:- llllllllllllllllllll + 评分人数: 1 ,平均分: 3.00


longlongdj Publish at 2007-12-11 11:17:51
NetLooker网络管理监控软件是一款功能强大的计算机监视、控制与管理系统软件,是为现代企业的老板(管理人员)们量身订做的超级企业管理软件。它可以大幅度提高企业生产效率,减少不必要的资源浪费。帮助企业家培养企业优良风气。
NetLooker经过四年的打造已经成为本行业最具代表性的产品,软件的性能和质量得到大量用户的验证和欢迎。NetLooker可以让您实时观看本公司所有电脑的屏幕记录,管理人员可以即时查看员工的工作状况, 本软件反映速度极快,细致到每一次打开应用程序,每一次拖动窗口,每一次输入文字都历历在目。
网络管理监控软件为现代企业提供专业的公司内部计算机监控管理解决方案,
管理人员在办公室中既可以实时监控所有被控计算机的工作状况,也可以查阅全
屏幕录像,还可以查阅被控计算机的上网记录和聊天记录。安装使用NetLooker系统可以最大程度的防止员工上班时间玩游戏、安装非法软件、黑客程序、闲聊、盗窃公司重要资料等行为,提高企业信息化管理的效率和企业信息的安全性。

全面支持微软Windows98及其以上操作系统,并针对Intel,Amd64位芯片以及Windows平台进行了特别优化。

中科同向NetLooker监控软件下载试用、备份软件 联系方式QQ:502703040 电话:010-62576168
LINK:<a href="http://www.heartsone.net/">监控软件、备份软件
UBB [url=http://www.heartsone.net/]监控软件、备份软件
blfast Publish at 2006-7-24 11:37:55
如何过滤上网时的邮件/聊天/论坛/博客内容)
现在的概念上通常是停留在对互联网信息中的网址或IP地址进行过滤,通常是利用防火墙或路由器封IP地址或端口来实现阻止机器上网或过滤某些网站,却不能对互联网具体内容进行实时过滤,这是因为在保证网络高流速的前提下完成大文本检索并同时进行关键词过滤几乎是不可逾越的障碍,而百络网警6.6A可对收发邮件内容(包括发件人、收件人、主题、抄送、暗送、邮件正文等)、即时通讯聊天内容、论坛发言内容、博客内容进行网络实时关键词过滤,真正做到了在网络上对互联网具体内容进行实时过滤。百络网警对互联网的管理不再是简单的网址过滤或IP地址过滤,而是对收发信息内容的过滤。百络网警的下载地址www.netbai.com MSN: zhangyulanfudan@yahoo.com.cn only_lc11@hotmail.com

blfast Publish at 2006-7-24 11:36:59
局域网内搞BT/电驴/电骡,导致速度奇慢,所以想封BT/电驴/电骡,然后查了下各类资料,发觉封端口很难,但是TP-link R460也只能使用封端口的方式。观察了下BITCOMET的使用端口,因为现在的BT软件都可以更改端口,所以不能封软件的端口,想封种子服务器,虽然大多数的都用的8080,8000,6969端口,但是现在的DHT公网却封不了,所以封种子服务器也不行。如果封IP,需要手工输入各个种子服务器地址,麻烦,而且一旦更改,或者用的不是常用服务器,也不行,那么封IP是不行的。最后经朋友介绍用上海百络公司的百络网警, 百络网警不但可以封BT、电驴、电骡等下载工具还可以封QQ,MSN,YAHOO的聊天,可发限制邮件的发送,可记录邮件发送的内容,文件的上传可以保证公司资料不外泄,可以控制每台电脑的上网流量,有效利用带宽,网页的记录查看,对网页的过滤论坛内容的过滤,而且设置也简单,一般有电脑基础就可以使用。有兴趣的朋友可以到www.netbai.com 下载一个使用一下.MSN:only_lc11@hotmail.com zhangyulanfudan@yahoo.com.cn
blfast Publish at 2006-7-24 11:35:51

封锁QQ是最让网络管理员头疼的工作,以往我们还可以通过封锁UDP的4000等端口来实现,不过自从TENCENT开辟了QQ的TCP/IP协议登录功能,封杀QQ变得更加困难。只要能上网,能够使用浏览器浏览网页就能上QQ。QQ使网络管理变得更加烦琐。不过笔者在实际工作中发现了一个小软件百络网警,它可以封端口或IP地址非常方便的控制QQ/MSN/YAHOO/BT等聊天工具,还可以查看MSN、YAHOO、、BT、电驴等下载工具的聊天记录,还有文件上下载的记录,网页的记录,带宽的控制邮件的控制收发。虽然通过封QQ的端口或QQ服务器地址也能实现,但是我还是觉得百络网警在使用和管理上更方便。推荐下载地址www.netbai.com也可以和我联系MSN:Only_lc11@hotmail.com zhangyulanfudan@yahoo.com.cn


blfast Publish at 2006-7-24 11:35:10
家庭版(如何限制小孩上网时间并记录上网的内容)
如何才能可控制管理QQ、MSN、网易泡泡、新浪UC、YAHOO通、ICQ等聊天工具,,并能记录MSN、YAHOO通、ICQ等的聊天内容,可记录OUTLOOK、FOXMAIL收发邮件的内容,可记录通过WEB发送邮件的内容,可控制BT、电驴、电骡、Gnutella等P2P下载,可对电子邮件、聊天内容、论坛发言、博客进行内容关键词过滤和过滤各类不健康网址,我知道上海百络公司新推出的《百络网警家庭免费版》是对小孩进行互联网管理的一个辅助工具,不但可以实现上述功能还可以在知道其IP地址的前提下,可在上班地点远程实时了解小孩上网状况等等,功能强大,简单易用。《百络网警家庭免费版》和其它市面上的互联网监控软件在管理理念上最大的不同处在于此软件可以任意卸载、可关闭进程、可关闭服务、不做任何隐藏的绿色软件的重要原因。我们认为对小孩的互联网管理应建立在尊重和沟通的基础上,对小孩互联网的使用应以引导和教育为主,而不能以强制小孩进行手段,下载地址www.netbai.comMSNzhangyulanfudan@yahoo.com.cn only_lc11@hotmail.com

查看全部评论

您的评论
用户名:  口令:
说明:输入正确的用户名和密码才能参与评论。如果您不是本站会员,你可以注册 为本站会员。
注意:文章中的链接、内容等需要修改的错误,请用报告错误,以利文档及时修改。
不评分 1 2 3 4 5
注意:请不要在评论中含与内容无关的广告链接,违者封ID
请您注意:
·不良评论请用报告管理员,以利管理员及时删除。
·尊重网上道德,遵守中华人民共和国的各项有关法律法规
·承担一切因您的行为而直接或间接导致的民事或刑事法律责任
·本站评论管理人员有权保留或删除其管辖评论中的任意内容
·您在本站发表的作品,本站有权在网站内转载或引用
·参与本评论即表明您已经阅读并接受上述条款
推荐文档 | 打印文档 | 评论文档 | 报告错误  
专业书推荐 更多内容
大师之路--Photoshop 完全解析
《超越CSS》新书上市
Don't Make Me Think 第2版
HTML与CSS入门经典(第7版)
《FLASH MX2004网站开发精粹》
《CSS入门经典》
《设计师谈网页设计思维》
作品集 更多内容

2005年作品:Yewco平台——企业精英专题 Touran&nbsp;China 蓝色06年的聚会海报 美作设计 网站设计 地产网站 关于画画 和谐50年