论坛: 病毒专区 标题: 防毒不求人终端用户反毒攻略 复制本贴地址    
作者: newsprice [newsprice]    论坛用户   登录
没有一个系统是绝对可靠的!因为无论防病毒措施多么理想,系统仍存在被新病毒入侵并中断业务的可能。因此,切实可行的方法是对系统本身、单机以及邮件服务器进行全方位保护,这样才能将病毒带来的危险降至最低。
1. 禁用预览窗口功能
某些电子邮件程序,如 Microsoft Outlook和 Microsoft Outlook Express,都有一个允许用户不打开信息,而是在一个单独窗口查看此信息的功能。由于预览窗口具有处理嵌套脚本的能力,某些病毒只需预览就能够执行。
如果将 Microsoft Word当作电子邮件编辑器使用,就需要将 Normal.dot在操作系统级设置成只读文件,同时将Word的设置更改为“Prompt to Save Normal Template(使保存常规模板)”。许多病毒通过更改Normal.dot文件进行自我传播,采取上述措施至少可具有一定的阻止作用。
2. 使用.rtf 和.csv格式代替.doc 和.xls
要想应付宏所产生的问题,可以使用.rtf 格式的字处理文档来代替.doc格式文档,并用.csv格式的电子表格来代替.xls格式电子表格,因为这些格式不支持宏的应用。在与其他人交换文件时,使用.rtf和.csv格式的文件最安全。不过即便如此,也应该小心使用,原因在于此类文件如果最先是按.doc格式建立的,其中仍可能带有宏。
3. 删除 Windows Scripting Host
如果系统不使用 Windows Scripting Host (WSH),应该考虑删除或禁用它。在 Windows 9x 中的操作方法是,先进入“控制面板”,选中“添加/删除程序”,点击“Windows 安装程序”选项卡,然后双击“附件”,向下滚动到“Windows Scripting Host”之处,删除此项,最后选择“确定”,操作完毕可能需要重新启动系统。通常可以在 Microsoft的支持网站中找到更多的相关信息。
4. 使用收件箱规则来处理可疑的电子邮件
如果系统不采用基于服务器的电子邮件内容过滤方式,可以使用电子邮件收件箱规则自动删除可疑信息或将其移到专门的文件夹中。不要打开来源不明、可疑或不安全的电子邮件上的任何附件,一定要确保所有电子邮件附件的来源是合法规范的。万一不能确定,不要下载该文件,或者先将其下载到软盘中,然后再用反毒软件扫描该文件。
5. 不轻易下传病毒警告
由于病毒本身和恶作剧式的非法警告数量庞大,下传这类病毒警告将会无谓地浪费时间和空间。在将警告传给其他人之前,应先查看病毒防护供应商的网站,以确定系统是否已得到保护或者这只是个恶作剧。
6. 写上保护
此项措施适用于在其他计算机上使用可移动介质。假如要使用可移动介质在计算机之间传递电子邮件,那么在可疑系统中使用此类介质之前应将其“写保护”,以防止它受到病毒感染。



地主 发表时间: 05-01-28 22:51

论坛: 病毒专区

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号