很多時(shí)候,通常都只是在系統(tǒng)崩潰或彈出許多陌生頁面之后,才急忙去進(jìn)行殺毒處理,但此時(shí)大多已經(jīng)晚矣,因?yàn)槟愕南到y(tǒng)已經(jīng)受到摧殘,或許信息已經(jīng)丟失。因?yàn)楝F(xiàn)在很多針對QQ、網(wǎng)游的盜號木馬,侵入你的系統(tǒng)后第一件事,就是竊取你的密碼,所以,必須要防重于殺。那么,怎樣才能有效防住病毒呢?
1.啟動(dòng)實(shí)時(shí)監(jiān)控
有很多人,嫌殺毒軟件的實(shí)時(shí)監(jiān)控占資源,往往關(guān)閉其功能,其實(shí)這是一個(gè)誤區(qū)。一般的殺毒軟件都只占用有限的資源,像江民殺毒軟件只占用13MB左右,對于系統(tǒng)運(yùn)行速度的影響很小。所以,我們不僅應(yīng)當(dāng)設(shè)置為開機(jī)時(shí)自動(dòng)啟動(dòng)監(jiān)視程序,而且還要確保監(jiān)視程序持續(xù)有效運(yùn)行。
2.打開實(shí)時(shí)防御
如今病毒層出不窮,如果一種病毒在病毒庫中沒有樣本信息,將很有可能越過實(shí)時(shí)監(jiān)控的防護(hù)。而一個(gè)病毒要想作祟,就得要進(jìn)行修改注冊表、注入系統(tǒng)進(jìn)程等一些相關(guān)動(dòng)作。實(shí)時(shí)防御就是要保護(hù)注冊表不被修改,保障每個(gè)軟件啟動(dòng)時(shí)不受惡意進(jìn)程影響。如果你打開實(shí)時(shí)防御,當(dāng)有一個(gè)程序要做這些動(dòng)作時(shí),江民殺毒軟件就會(huì)提示,并且還有明顯的警告級別幫助你選擇是否允許。一個(gè)病毒和木馬如果不能修改注冊表,或不能隨系統(tǒng)和其它軟件啟動(dòng),其危害就會(huì)降低很多。同時(shí),因?yàn)楸┞读诵雄?,我們甚至可以手工刪除它。
3.經(jīng)常修補(bǔ)漏洞
再好的操作系統(tǒng)或是應(yīng)用軟件都會(huì)有漏洞。Windows、IE、Flash、realplayer、迅雷、暴風(fēng)影音,這些都有漏洞曾經(jīng)被病毒、木馬所利用。當(dāng)然,這當(dāng)中windows和IE的漏洞應(yīng)該是我們最關(guān)注的,像被沖擊波利用的漏洞,還有著名的ani漏洞,等等。不打上補(bǔ)丁,再好的殺毒軟件也防不住病毒的入侵。那這些補(bǔ)丁上哪找呢!不用怕,江民殺毒軟件專門提供了漏洞修補(bǔ)工具。利用它,就可以修補(bǔ)已有windows和IE的漏洞。另外,windows的老問題,如默認(rèn)共享隱患也可以利用這個(gè)修補(bǔ)工具加以消除。這樣,體質(zhì)健康的系統(tǒng)自然不易被侵害。當(dāng)然,多到江民網(wǎng)站了解一些常用軟件的漏洞信息也是很有必要的,而這些常用軟件的漏洞,只要升級到最新版往往就可以解決問題。
4.做好數(shù)據(jù)備份
不怕一萬,就怕萬一。數(shù)據(jù)往往是安全工作的核心部分,必須確保其絕對可靠和安全。一般企業(yè)級的數(shù)據(jù)都會(huì)利用磁盤鏡像等專業(yè)手段來進(jìn)行備份和處理。可往往我們的常用機(jī)器沒有這些條件,只能想別的途徑和辦法。首先,應(yīng)該習(xí)慣將重要的數(shù)據(jù)經(jīng)常備份到U盤或光盤上,以便不時(shí)之需。然后,應(yīng)該安裝一些數(shù)據(jù)備份和恢復(fù)軟件,例如江民殺毒軟件kv2008里配套的系統(tǒng)災(zāi)難一鍵恢復(fù)軟件,可以在系統(tǒng)崩潰無法進(jìn)入的情況下,一鍵恢復(fù)系統(tǒng),無論是惡性病毒破壞或電腦用戶誤刪除系統(tǒng)文件,都可輕松還原系統(tǒng)到無毒狀態(tài)或正常狀態(tài)。
5.拒絕惡意網(wǎng)站
現(xiàn)在有很多網(wǎng)站利用一些不健康的東西來吸引人們點(diǎn)擊,而在背后,會(huì)把黑手伸進(jìn)用戶的電腦。對此,我們一定要加以防范,拒絕惡意網(wǎng)站。但怎樣才能做到一點(diǎn)呢?首先,要有一個(gè)惡意網(wǎng)站列表目錄,當(dāng)然也可以自己添加。然后使用kv2008的惡意網(wǎng)址過濾功能,在黑名單中將惡意網(wǎng)站列表輸入進(jìn)去,
這樣就可以有效地進(jìn)行防范。在江民社區(qū),有朋已將惡意網(wǎng)站列表編輯為可以直接導(dǎo)入的rdb文件了,使用起來更加方便(鏈接地址:http://forum.jiangmin.com/dispbbs.asp?boardID=10ID=477345)。還有一種方式更加嚴(yán)格,就是將允許上網(wǎng)的網(wǎng)站地址添加到白有時(shí)候,電腦感染了病毒需要清除,但往往重啟系統(tǒng)后又再次出現(xiàn),造成“殺不死”的假象。此時(shí)我們應(yīng)該怎么做才能做到殺得徹底呢?
1.殺毒掃描要全面
許多時(shí)候,我們殺毒的習(xí)慣總是只查查內(nèi)存和系統(tǒng)目錄,或者只查殺可執(zhí)行文件。其實(shí)這樣是不行的,因?yàn)楹芏嗖《究梢愿鞣N方式偽裝自己,并有多個(gè)備份,殺死其中一個(gè)往往不起多大作用,所以要做全面殺毒,所有驅(qū)動(dòng)器和文件都要掃描到。
有人會(huì)說,那多費(fèi)時(shí)間啊,現(xiàn)在的硬盤動(dòng)輒上百G的文件怎么可能全部掃描完!在kv2008中,有一種被稱為指紋加速掃描的技術(shù),只要你耐心進(jìn)行第一次全面掃描,當(dāng)?shù)诙卧龠M(jìn)行的時(shí)候,速度可以提高3-5倍以上,根本不用擔(dān)心時(shí)間的問題。
另外,你還可以利用kv2008的屏保殺毒,在你不需要使用電腦時(shí),在后臺(tái)主動(dòng)為你進(jìn)行全面掃描,這樣既省時(shí)又省力。
2.干凈殺毒更有效
現(xiàn)在越來越多的病毒,利用Windows操作系統(tǒng)的特點(diǎn)來保護(hù)自己,成為“免殺”病毒。這種病毒在帶毒運(yùn)行系統(tǒng)環(huán)境中,猶如野草一般,春風(fēng)吹又生,根本無法清除。干凈殺毒是一項(xiàng)古老的技術(shù),是指在一個(gè)干凈的系統(tǒng)環(huán)境中來查殺病毒,這種方式可以保證在查殺時(shí)病毒沒有被激活或啟動(dòng),以提高殺毒有效性。在kv2008中,干凈殺毒有二種方式:
一個(gè)是通過光盤啟動(dòng)殺毒,由于啟動(dòng)的是光盤上所帶的linux系統(tǒng),可以絕對保證系統(tǒng)干凈,所有病毒都無法披上偽裝,更談不上免殺。
不過,使用D版Windows XP的要注意了,一些D版Windows XP由于本身系統(tǒng)文件被人用后門程序做了手腳,在經(jīng)過光盤啟動(dòng)殺毒后,有可能將其直接格殺,導(dǎo)致Windows無法啟動(dòng)。這一點(diǎn),本人曾經(jīng)多次遇到。如果你今后遇到此問題,建議更換操作系統(tǒng)版本。
還有一種方式是登錄前掃描,稱之為bootscan。這種技術(shù),是在Windows還未完全啟動(dòng)之前,便進(jìn)行掃描查殺的操作,而此時(shí)病毒還沒來得及激活或運(yùn)行。kv2008的bootscan技術(shù)已經(jīng)相當(dāng)完善,你可以選擇掃描的位置、等待的時(shí)間,并且完全中文化,操作方便。由于比起光盤啟動(dòng)殺毒更簡單(無需帶盤),所以成為了最常用的干凈殺毒方式。在殺毒效果上,病毒還不能在這種情況做到“免殺”。
3.未知病毒要小心
有些新病毒,由于病毒庫中其特征還沒被收集,根本掃描不到,也就無法殺掉。那么,我們可以利用kv2008的未知病毒檢測功能。它可以根據(jù)掃描檢測的情況列出文件是病毒的可疑度,如果用戶加以確認(rèn)是病毒的話,便可以利用這個(gè)樣本,進(jìn)行全盤掃描和殺毒?;蛟S,你將這個(gè)病毒樣本向殺毒廠商上報(bào)之后,還能獲得獎(jiǎng)勵(lì)呢。
4.惡意軟件要清除
互聯(lián)網(wǎng)的迅猛發(fā)展,讓一些貪婪者見利忘義,利用流氓手段推廣惡意軟件,不是亂彈廣告窗口,就是占用網(wǎng)絡(luò)資源,天知道這些軟件有沒有在你的系統(tǒng)留有后門??墒?,由于一些特殊原因,這些軟件沒有被確認(rèn)為病毒,但實(shí)則比病毒更可恨。因此,我們要經(jīng)常利用惡意軟件清除工具來有效清理自己的系統(tǒng)。在kv2008中就有這樣的工具,而且查殺非常徹底,你甚至可以利用里面的免疫功能,讓很多惡意軟件都無法侵入你的電腦。
總之,用正確的習(xí)慣來使用電腦,用優(yōu)秀的KV軟件來保護(hù)電腦。我覺得,這樣才會(huì)讓電腦變得更安全,讓誘人的天空更美麗。
名單中,再將網(wǎng)址過濾的條件設(shè)置為“只允許訪問白名單中的網(wǎng)址”,這樣除了設(shè)定的網(wǎng)站,其它網(wǎng)站將都禁止登錄,這種方式適合像服務(wù)器等比較重要的電腦使用。
6.慎用移動(dòng)存儲(chǔ)
現(xiàn)在移動(dòng)存儲(chǔ)設(shè)備相當(dāng)流行,各種各樣的U盤、存儲(chǔ)卡以容量大、攜帶方便而深受大家喜愛。但同時(shí),這又為病毒生存?zhèn)鞑ヌ峁┝藯l件和途徑。如“著名”的auto病毒就是利用U盤來進(jìn)行傳播的,并以難以殺死、滅絕的姿態(tài)長期位于病毒預(yù)警首位。這其中很大的原因,就是在于大家在使用移動(dòng)存儲(chǔ)設(shè)備時(shí)不慎重。要想有效防范這類病毒,要從三個(gè)方面入手。首先要利用kv2008的“移動(dòng)存儲(chǔ)設(shè)備的密碼保護(hù)”功能,禁止所有未經(jīng)本人允許而隨意亂接入移動(dòng)存儲(chǔ)設(shè)備的行為,以減少被病毒感染的機(jī)會(huì)。
其次,要利用windows的“組策略”關(guān)閉掉“自動(dòng)播放功能”,讓移動(dòng)存儲(chǔ)設(shè)備中的病毒無法自動(dòng)激活和傳播。最后,自己的移動(dòng)存儲(chǔ)設(shè)備,在不需要寫入數(shù)據(jù)的情況下,盡量讓其處于寫保護(hù)狀態(tài),以避免病毒入侵。另外補(bǔ)充一點(diǎn),在打開移動(dòng)存儲(chǔ)設(shè)備時(shí),盡量使用windows資源管理器來進(jìn)行,點(diǎn)擊其文件夾樹中“+”號來展開文件夾目錄和文件,會(huì)最大限度地減少激活病毒的機(jī)會(huì)。