時(shí)下反病毒軟件競爭激烈,勿庸置疑給廣大用戶(hù)提供了好多選擇的余地,也帶來(lái)了很多實(shí)惠,那么
離開(kāi)了殺毒軟件,我們是不是就不能活了呢? 在殺毒軟件之外,我們能不能打造一條自己的反病毒防線(xiàn)呢?就讓筆者來(lái)帶著(zhù)大家找找答案吧!
防線(xiàn)一:卸載WSH,所有的VBS病毒、基于Script病毒將完全失效,無(wú)論是已知還是未知!
小知識:
WSH是Windows Scripting Host(Windows腳本主機)的縮略形式.WSH這個(gè)概念最早出現于Windows 98操作系統,是一個(gè)基于32位 Windows 平臺、語(yǔ)言無(wú)關(guān)性 ( language-independent ) 的腳本主機.比如:你自己編寫(xiě)了一個(gè)腳本文件,如后綴為 .vbs 或.js 的文件,然后在 Windows 下雙擊并執行它,這時(shí),系統就會(huì )自動(dòng)調用一個(gè)適當的程序來(lái)對它進(jìn)行解釋并執行,而這個(gè)程序,就是Windows Scripting Host,程序執行文件名為 Wscript.exe (若是在DOS命令提示符下,則為Cscript.exe).
為了建筑第一條防線(xiàn),建議一般用戶(hù)卸載WSH.對于Windows 98,WSH是作為操作系統的一個(gè)組件自動(dòng)安裝的,但用戶(hù)可以從控制面板→添加/刪除程序→Windows安裝程序→附件,然后將"Windows Scripting Host"前的對勾去掉,再確定即可.對于Windows 2000/XP和Windows ME,從Windows資源管理器→工具→文件夾選項→文件類(lèi)型,將滾動(dòng)條下移找到VBScript腳本文件,將其刪除,即可實(shí)現"偽卸載"(這種方法未能卸載系統中的WSH,只能保證vbs文件無(wú)法運行).
小提示:
常見(jiàn)的VBS病毒、基于Script病毒有"愛(ài)蟲(chóng)"病毒、主頁(yè)(Homepage)病毒等,卸載了WSH的計算機可以有效的防止這些病毒.
防線(xiàn)二:禁止"JAVA小程序腳本",所有寫(xiě)注冊標的惡意代碼完全失效,無(wú)論已知還是未知!
在網(wǎng)頁(yè)中使用JAVA小程序可以大量豐富內容,實(shí)現各種特殊效果.然而,如同雙刃劍一樣,惡意腳本也隨之而來(lái).禁用方法如下:控制面板->Internet選項->安全->自定義級別.在"Java小程序腳本"選項中選擇"禁用",在"腳本"選項中的"活動(dòng)腳本"選項中也選擇"禁用",然后確定即可(如圖1).
禁止JAVA小程序腳本后,網(wǎng)頁(yè)上將有很多特效看不到.然而,安全與花俏不可兼得,請自行抉擇.
小提示:
禁止JAVA小程序腳本對網(wǎng)上的HTM/JS有效,但對本地文件無(wú)效.就是說(shuō),將惡意網(wǎng)頁(yè)下載到本機運行,禁止JAVA小程序腳本是不能阻止惡意代碼的.
防線(xiàn)三:打上補丁IE55SP2或安裝IE6,所有IFRAME格式的病毒完全失效,無(wú)論已知還是未知;
有很多大名鼎鼎的病毒都是針對IE的IFRAME漏洞進(jìn)行攻擊的,比如Nimda(尼姆達)病毒、"中國黑客"病毒、"求職信"病毒、HappyTime(歡樂(lè )時(shí)光)病毒等等.可見(jiàn)此漏洞的嚴重性.下面列舉了補丁的下載地址,強烈建議升級.
防線(xiàn)四:禁止宏功能,所有宏病毒完全失效,無(wú)論已知還是未知!
宏病毒是一些別有用心的人,利用Microsoft Office的開(kāi)放性,即Word中提供的VBA編程接口,專(zhuān)門(mén)制作的一個(gè)或多個(gè)具有病毒特點(diǎn)的宏的集合.一旦打開(kāi)這樣的文檔,其中的宏就會(huì )被執行,于是宏病毒就會(huì )被激活,轉移到計算機上,并駐留在Normal 模板上.從此以后,所有自動(dòng)保存的文檔都會(huì )"感染"上這種宏病毒,而且如果其他用戶(hù)打開(kāi)了感染病毒的文檔,宏病毒又會(huì )轉移到他的計算機上.
WORD本身帶有一定的防病毒機制.當我們打開(kāi)帶有宏的DOC文檔時(shí),MSWORD將提出警告并可禁用宏.然而,如果禁用宏,打開(kāi)的文件便不能修改(只讀),為我們操作帶來(lái)麻煩.其實(shí),我們可以進(jìn)入C:Program FilesMicrosoft OfficeOffice(假設你的Office安裝在C盤(pán)),將MSWORD9.OLB(Office2000)或MSWORD.OLB(OfficeXP)文件刪除或改名.這樣,以后打開(kāi)帶有宏病毒的文件,除了警告信息(正好發(fā)現病毒而且可以不理)再兇惡的病毒也不會(huì )發(fā)作,WORD將安全地帶毒運行.不過(guò)以后WORD將不能使用宏,也不能作為OLE服務(wù)器,不過(guò)大多數用戶(hù)不會(huì )使用這些功能.如果要用,說(shuō)明你是宏的高手,當然也不應該害怕宏病毒.