時下反病毒軟件競爭激烈,勿庸置疑給廣大用戶提供了好多選擇的余地,也帶來了很多實惠,那么離開了殺毒軟件,我們是不是就不能活了呢?在殺毒軟件之外,我們能不能打造一條自己的反病毒防線呢?就讓筆者來帶著大家找找答案吧!
防線一:卸載WSH,所有的VBS病毒、基于s cript病毒將完全失效,無論是已知還是未知!
小知識:
WSH是Windows s cripting Host(Windows腳本主機)的縮略形式。WSH這個概念最早出現(xiàn)于Windows 98操作系統(tǒng),是一個基于32位 Windows 平臺、語言無關性 ( language-independent ) 的腳本主機。比如:你自己編寫了一個腳本文件,如后綴為 .vbs 或.js 的文件,然后在 Windows 下雙擊并執(zhí)行它,這時,系統(tǒng)就會自動調(diào)用一個適當?shù)某绦騺韺λM行解釋并執(zhí)行,而這個程序,就是Windows s cripting Host,程序執(zhí)行文件名為 Ws cript.exe (若是在DOS命令提示符下,則為Cs cript.exe)。
為了建筑第一條防線,建議一般用戶卸載WSH。對于Windows 98,WSH是作為操作系統(tǒng)的一個組件自動安裝的,但用戶可以從控制面板→添加/刪除程序→Windows安裝程序→附件,然后將“Windows s cripting Host”前的對勾去掉,再確定即可。對于Windows 2000/XP和Windows ME,從Windows資源管理器→工具→文件夾選項→文件類型,將滾動條下移找到VBs cript腳本文件,將其刪除,即可實現(xiàn)“偽卸載”(這種方法未能卸載系統(tǒng)中的WSH,只能保證vbs文件無法運行)。
小提示:
常見的VBS病毒、基于s cript病毒有”愛蟲””病毒、主頁(Homepage)病毒等,卸載了WSH的計算機可以有效的防止這些病毒。
防線二:禁止“JAVA小程序腳本”,所有寫注冊標的惡意代碼完全失效,無論已知還是未知!
在網(wǎng)頁中使用JAVA小程序可以大量豐富內(nèi)容,實現(xiàn)各種特殊效果。然而,如同雙刃劍一樣,惡意腳本也隨之而來。禁用方法如下:控制面板->Internet選項->安全->自定義級別。在“Java小程序腳本”選項中選擇“禁用”,在“腳本”選項中的“活動腳本”選項中也選擇“禁用”,然后確定即可(如)。
禁止JAVA小程序腳本后,網(wǎng)頁上將有很多特效看不到。然而,安全與花俏不可兼得,請自行抉擇。
小提示:
禁止JAVA小程序腳本對網(wǎng)上的HTM/JS有效,但對本地文件無效。就是說,將惡意網(wǎng)頁下載到本機運行,禁止JAVA小程序腳本是不能阻止惡意代碼的。
防線三:打上補丁IE55SP2或安裝IE6,所有IFRAME格式的病毒完全失效,無論已知還是未知;
有很多大名鼎鼎的病毒都是針對IE的IFRAME漏洞進行攻擊的,比如Nimda(尼姆達)病毒、“中國黑客”病毒、“求職信”病毒、HappyTime(歡樂時光)病毒等等。可見此漏洞的嚴重性。下面列舉了補丁的下載地址,強烈建議升級。
補丁下載地址:
IE55SP2:
http://download.microsoft.com/download/ie55sp2/Install/5.5_sp2/WIN98Me/CN/ie5setup.exe
IE6.0:
http://download.microsoft.com/download/ie6sp1/finrel/6_sp1/W98NT42KMeXP/CN/ie6setup.exe
防線四:禁止宏功能,所有宏病毒完全失效,無論已知還是未知!
宏病毒是一些別有用心的人,利用Microsoft Office的開放性,即Word中提供的VBA編程接口,專門制作的一個或多個具有病毒特點的宏的集合。一旦打開這樣的文檔,其中的宏就會被執(zhí)行,于是宏病毒就會被激活,轉(zhuǎn)移到計算機上,并駐留在Normal 模板上。從此以后,所有自動保存的文檔都會“感染”上這種宏病毒,而且如果其他用戶打開了感染病毒的文檔,宏病毒又會轉(zhuǎn)移到他的計算機上。
WORD本身帶有一定的防病毒機制。當我們打開帶有宏的DOC文檔時,MSWORD將提出警告并可禁用宏。然而,如果禁用宏,打開的文件便不能修改(只讀),為我們操作帶來麻煩。其實,我們可以進入C:Program FilesMicrosoft OfficeOffice(假設你的Office安裝在C盤),將MSWORD9.OLB(Office2000)或MSWORD.OLB(OfficeXP)文件刪除或改名。這樣,以后打開帶有宏病毒的文件,除了警告信息(正好發(fā)現(xiàn)病毒而且可以不理)再兇惡的病毒也不會發(fā)作,WORD將安全地帶毒運行。不過以后WORD將不能使用宏,也不能作為OLE服務器,不過大多數(shù)用戶不會使用這些功能。如果要用,說明你是宏的高手,當然也不應該害怕宏病毒。
”