淺析各種計算機病毒應對方法

2010-08-28 10:45:15來源:西部e網作者:

  在普通用戶眼里,病毒是神秘的,恐怖。要是再加上“木馬”的話,這就如計算機世界中的神話,可惜這神話并不是美好的……但是病毒,木馬并非那么“神”,而僅僅只是一小段代碼。打個比方PC就是人體,那么計算機病毒就生物病毒,只要對癥下“藥”,保準“藥”到病除。在用戶眼里好像只有病毒,木馬其實我們常見還有(網頁)惡意代碼,廣告間諜,黑客程序等等,我們逐個來看看。

  病毒

  這可是鼻祖級的BOSS。也是大家最常見的,但是其實病毒安不同的劃分方法也會分為DOS病毒,WINDOWS病毒,引導區(qū)病毒,宏病毒等,我們這里并不是討論病毒,所以我就不在羅嗦了。遇到病毒后,大家都已經會毫不猶豫的使用殺毒軟件。但是有時候會發(fā)現不好用,我就說不好的情況。

  1、你是最先感染的用戶,反病毒軟件正在更新

  這時用戶在使用中會發(fā)現一些異常的狀況,但是殺毒軟件卻毫無反映。此時是最棘手的,因為用戶不知道該病毒破壞方法,以及應對措施。大多數用戶此時會以為自己PC有了什么毛病,不斷“測試”期望解決。其實這是非常錯誤的!

  應對方法

  除非情不得已,你應該馬上關閉計算機。并立即和自己使用的安全軟件的廠商聯系,說明癥狀,等待相關人員的答復。(一般情況下,大的廠商在24小時就會升級,而危害性高的病毒會在幾個小時內升級完畢。

  2、病毒在WINDOWS無法查殺

  這是因為病毒感染,系統(tǒng)正在使用的文件,此時用戶在WINDOWS自然就不好用了。

  應對方法

  使用軟件的的DOS殺毒程序,進入DOS查殺。

  3、重起后殺死的病毒又“復活”了

  這多半是感染了引導區(qū)等性質的病毒,由于此時引導區(qū)被病毒所感染一般的殺毒軟件無法徹底解決。

  應對方法

  使用殺毒軟件提供的引導盤,或自己制作的干凈的啟動盤,來重新引導啟動然后在正常查殺。

  4、上網后殺死的病毒又“復活”了

  這因為某些病毒利用系統(tǒng)的漏洞進行攻擊,由于系統(tǒng),沒有相關的補丁所以導致上網后重新感染

  應對方法

  最簡單的方法就是打補丁,有了相關資料也可以設置防火墻(有些防火墻會升級)用戶最好定時下載補丁,不要到出了問題再進行彌補。但是微軟補丁總愛引起系統(tǒng)速度慢和死機等新的系統(tǒng)故障,你會怎么取舍呢?

  其實有些病毒用戶進行簡單的設置就會永遠避免感染,比如禁用“宏”就會避免“宏病毒”。大家有興趣可以看看飄飄兄以前發(fā)的帖子:)

  木馬篇

  有些時候用戶更痛恨木馬,多數用戶的想法就是中了病毒只要不是CIH大不了就“格”,但是要是中了木馬,自己的游戲帳號,銀行帳號,QQ等所有的用到密碼的東西都將不保,這可是銀子呀,有些東西用錢也換不到。

  木馬,以及木馬人已經成為一個網絡的社會現象,相關到各個方面,單憑個人力量是無法避免的。要求用戶安全上網,但是用戶的安全設置只能在家里,在公司,在學校,在網吧用戶又怎么保證安全呢?這對于用戶,廠商,甚至我們現在的安全理念都是一個巨大的挑戰(zhàn)!

  1、殺毒軟件能殺木馬嗎?

  這是很多用戶都有的一個疑問,甚至有些網吧管理員堅持殺毒軟件不殺木馬,寧可相信一些破解的木馬專殺工具。

  應對方法

  殺毒軟件可以殺木馬!這是毫無疑問的,有條件或覺的有必要用戶也可以自行購買相關的共享軟件,但是不要使用破解,因為我不能說破解有什么問題,但是至少跟正常有不同。

  需要指出木馬中其實包含牧馬人的重要信息,高手是可以通過各種方法查出這些信息的(廠商就更不在話下,但是卻會受法律制約),你清楚了木馬也就清楚了線索,是相關的機關查證難度加大!

  (網頁)惡意代碼

  IE設置被修改,有些網站的惡意代碼甚至捆綁了病毒/木馬,這可以說是惡意網站使用一些手段,一開始僅僅修改用戶的IE來增加自己點擊率。但是后來就過分了,反而成了病毒/木馬散播媒介。

  應對方法

  使用IE修復軟件進行修改,同時使用IE的安全補丁彌補相關漏洞。

  廣告間諜

  這是殺毒軟件一個盲點,用戶也無法察覺,因為這些偷窺你上網隱私的東東在某些軟件中(你安裝軟件中條款是他們成了合法的木馬),起運行很隱蔽,殺毒軟件對他們也沒有太大作用。

  應對方法

  使用廣告清理軟件查殺,但是查殺后某些軟件無法正常啟動。

  黑客程序

  這并非真正意義上黑客,而是使用黑客軟件的人。這些程序將用在所謂“肉雞”上或“目標”上,包含一些特殊用途的程序和木馬(開后門用,木馬無處不在呀)

  以上這些沒有任何的所謂技術難度,僅僅是分享一些最基本應對方法。不要讓計算機主宰你,而你要掌握計算機。

關鍵詞:病毒