计算机防杀病毒的“三大纪律八项注意”

金赫

  使用计算机免不了经常受到各种病毒的骚扰,随着网络应用的不断深入,这种骚扰也越来越频繁。在与计算机病毒的对抗中,笔者发现了一些规律,把它总结为“三大纪律八项注意”,供大家参考,也希望大家有好的点子拿出来共享。

  三大纪律之一:尽量不要安装多种杀毒软件,尤其是同时运行多个杀毒软件和防火墙。

  现在很多用户喜欢安装多个杀毒软件,想亲自验证一下究竟哪个杀毒软件最安全,但是有很多用户不知道,不同厂商开发的杀毒软件很容易引起冲突。国外的杀毒厂商为了避免这种情况的发生,在您安装的时候会自动检测电脑中是否安装有其他杀毒软件。例如:已经安装了熊猫卫士后再安装诺顿的时候,安装程序会提示用户将熊猫卫士卸载后才能顺利安装诺顿。不过到目前为止,国内的杀毒软件在安装时还没有这种提示。

  现在,市场上的杀毒软件越来越多的深入系统底层实现监控,杀毒软件若是同时启动,其之间争夺系统资源引发的冲突也越来越严重。如果同时安装并启动诺顿和趋势,死机是难免的。如果您用的是Win2000或WinXP系统,又用了ntfs分区,初级用户也就只能使出格式化重装这一招来挽救系统,所以千万不要轻易尝试安装并同时启动多个杀毒软件。   

  三大纪律之二:及时更新反病毒软件,定时升级病毒库。

  杀毒软件与病毒的斗争是一个长期过程,在与病毒不断的抗衡当中,杀毒软件的各项功能也在不断的完善。去年的邮件病毒十分猖獗,邮件防火墙技术经过一年多时间的发展已经相对成熟。现在,黑客又将新的目标转移到网页浏览上,网页防毒技术也就被提到一个新的高度上来。经过笔者试验,新版的金山毒霸2003和诺顿的网页防毒功能都很不错,相当的稳定。如果您的杀毒软件还是两年前的版本,应考虑去软件专卖店买一套新版杀毒软件回家。

  买回新版的杀毒软件,千万别忘了每星期定时升级病毒库。现在已不是那个将杀毒软件买回来就万事无忧的年代了,我们必须按时升级病毒库,以保证我们的杀毒软件处于最新及最佳的工作状态。用最新的病毒库来查杀病毒,绝大部分的问题都可以解决,一些自己解决不了的问题可以求助杀毒厂商的技术支持,让专门的工程师来给您解决。说到售后服务,就不得不提一提选购品牌的问题。购买杀毒软件时,一定要选购著名厂商开发的反病毒产品,这样才可得到更可靠的长期服务。现在,国内杀毒软件的在线升级目前还不需要收升级费,所以一定要选有实力的知名厂商的产品。

  三大纪律之三:关注信息安全类厂商发布的安全公告,特别需要留意Windows的系统安全漏洞。

  越来越多的计算机病毒在利用操作系统、IE、OUTLOOK的安全漏洞进行攻击,只要预览病毒邮件即可中招。如果系统漏洞没有修补,病毒刚刚杀干净,马上就又被感染了,好在微软给我们提供了一个有效的系统漏洞修补途径--Windows Update。微软提供的Windows的补丁包通常比较大,如IE6.0完整安装包超过50MB,Win2000Sp3和WinxpSpl都超过了100MB,这让使用“小猫”上网的用户望而却步,可是我们又必须得完成这个升级过程。一般情况下,这些补丁程序可以在比较有名的光盘杂志和某些杀毒软件厂家的产品中找到,像最近上市的金山毒霸2003的安装盘里就提供了这些补丁包。安装这些大块头的补丁包后,用户可再用Windows Update下载其它小一些的补丁。如果您用的是金山毒霸2003,在其安装完毕后,会自动检测系统漏洞,提示相应的下载地址,如果用户在线的话,即可直接进行升级修补系统,非常方便。

  防杀病毒的“三大纪律”应该说是使用杀毒软件的一些基本常识,不至于让我们遇到这些问题时变得手足无措。同时,笔者还根据计算机防毒的心得体会,总结了“八项注意”,让您提高警惕,将病毒拒之于门外。

  八项注意之一:控制自己的好奇心,不要被邮件的甜言蜜语迷住。未经检测的邮件不要随意打开,即使是好朋友发送来的邮件也一样。如果收到陌生人发来的不明邮件,最好是直接将其删除。

  八项注意之二:上网冲浪时尽量避免浏览某些不良站点,如果经不住诱惑,轻则注册表被改,重则文件被删,所以一定要有可靠的网页防火墙,并随时将其开启。

  八项注意之三:强烈建议在系统的文件夹选取项中将“显示文件扩展名”选项选中,以免被文件名及文凭的图标迷惑,运行来历不明的程序。例如:收到一个名为Love.jpg的文件,以为是一张图片而直接打开,而该文件是Love.jpg.exe病毒,打开的时候就已经中招了。

  八项注意之四:聊天时以和为贵,不要轻易得罪人,也不要轻易相信对方,更不要运行对方传过来的程序。如“硬盘终结者”之类的程序纯粹是为了破坏用户的文件,由于程序本身并不具备病毒的特征,所以杀毒软件不一定都能够拦截。

  八项注意之五:养成好的开机习惯,尽量不要用软盘启动。建议用户修改系统的CMOS设置,将引导顺序改为只从C盘启动,这样可以避免遭到引导区病毒的破坏。

  八项注意之六:正确设置共享资源。系统默认设置的共享是完全共享,大多数人不会去更改这个默认设置。如果局域网内多数是完全共享,蠕虫病毒将会在网内不停泛滥,在共享资源没有正确设置之前,病毒还没完全杀完就又被感染上了。利用共享传播的典型病毒是Funlove,查杀该病毒首先需要关闭完全共享或将其设成只读共享或是凭口令访问,再用杀毒软件杀毒。比较而言,对付Funlove病毒,金山毒霸2003的效果还是很好的。

  八项注意之七:创建DOS杀毒盘。杀毒时总有部分病毒显示清除失败,提示“重新启动计算机”,重启后防火墙仍然报警,感觉病毒永远杀不掉。出现这种情况,通常是病毒程序正在运行,而Windows有相应的保护机制,正在运行的程序是不能做写操作的,所以处理这种情况需要一定的技巧。我们可以根据杀毒软件的报告判断哪个进程是病毒,然后用任务管理器中止进程后杀毒;也可以在使用杀毒软件创建应急磁盘的功能,创建紧急修复磁盘在纯DOS下清除病毒。

  八项注意之八:正确设置定时查毒。一般杀毒软件都有这个功能,我个人认为金山毒霸2003的设置更加全面合理,可定制的方式很多。当然,同时要将防火墙和查毒设置都修改为发现病毒自动清除,比如将时间定在星期一中午12时,在午饭时间让机器来自动完成清除病毒,保证一个星期的安全,岂不悠哉。不过,为减少误报,不推荐同时打开启发式查毒功能。

  如果能严格遵守防杀计算机病毒的“三大纪律八项注意”,就算黑客遇到您也会觉得无趣了。

摘自《大众科技报》


北京市科学技术协会网络中心
地址:北京科技活动中心3005室 邮编:100101
电话:64969879 64950077-8304 传真:64985007

E-Mail:webmaster@bjkp.gov.cn