下载此文档

阻止电脑病毒执行的方法.docx


文档分类:行业资料 | 页数:约6页 举报非法文档有奖
1/6
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/6 下载此文档
文档列表 文档介绍
该【阻止电脑病毒执行的方法 】是由【芝士酒是力量】上传分享,文档一共【6】页,该文档可以免费在线阅读,需要了解更多关于【阻止电脑病毒执行的方法 】的内容,可以使用淘豆网的站内搜索功能,选择自己适合的文档,以下文字是截取该文章内的部分文字,如需要获得完整电子版,请下载此文档到您的设备,方便您编辑和打印。阻止电脑病毒执行的方法
第一个方法对于一般的用户,这种加密还是有用的。

利用组策略工具,把存放隐私资料的硬盘分区设置为不行访问。详细方法:首先在开头菜单中选择“运行”,,回车,打开组策略配置窗口。选择“用户配置”-“管理模板”-Windows组件-“Windows资源管理器”,双击右边的“防止从“我的电脑”访问驱动器”,选择“已启用”,然后在“选择下列组合中的一个”的下拉组合框中选择你盼望限制的驱动器,点击确定就可以了。确定后你双击试图打开被限制的驱动器,将会消失错误对话框,提示“本次操作由于这台计算机的限制而被取消。请与您的系统管理员联系”。这样就可以防止大部分黑客程序和病毒侵害你的隐私了。

其次个方法仅仅是一种只能防君子,不能防小人的加密方法。由于一个电脑高手很可能知道这个技巧,病毒就更不用说了,病毒编写者确定也知道这个技巧。

修改注册表中的设置,把某个驱动器设置为隐蔽。隐蔽驱动器方法如下:在注册表的HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer中新建一个DWORD值,命名为NoDrives,并为它赋上相应的值。例如想隐蔽驱动器C,就赋上十进制的4(留意肯定要在赋值对话框中设置为十进制的4)。假如我们新建的NoDrives想隐蔽A、B、C三个驱动器,那么只需要将A、B、C驱动器所对应的DWORD值加起来就可以了。同样的,假如我们需要隐蔽D、F、G三个驱动器,那么NoDrives就应当赋值为8+32+64=104。怎么样,应当明白了如何隐蔽对应的驱动器吧。目前大部分磁盘隐蔽软件的功能都是利用这个小技巧实现的。隐蔽之后,WIndows下面就看不见这个驱动器了,就不用担忧别人偷窥你的隐私了。
常听到一些专业IT人员说,“许多电脑使用者装了防毒软件就以为电脑平安大吉了,一点防毒的概念都没有,以为这样就不会中毒吗?”

要想不中毒,更重要的是,要更进一步了解病毒的运作原理,以及防毒软件的保全之道。在这里,盼望对于一般企业的计算机使用者,能供应一些够用的”防毒概念”。或许不能”保证”什么,但至少你对于计算机发生的事情能够有个梗概性的熟悉吧!
精致脆弱的开机程序

用计算机都得先开机,从打开电源始终到操作系统加载完成,这就是俗称的”开机程序”。由于病毒大多会设法让自己成为”开机程序”的一部分(以便寄生并感染),所以你得先知道这整个程序有哪些步骤:

,假如硬件一切正常则进行下一个步骤

(基本输入/输出系统)执行例行开机检查,然后以预设的储存装置接管开机程序

,预设的开机装置(通常是硬盘机)开头进行软件开机程序,依序加载操作系统的核心、驱动程序

,还可以依据设定,加载使用者指定的各种常驻程序(防毒软件、IM软件)

上述的每一个开机程序中,从这一个步骤转到下一个步骤,都会留下一个”挂钩点”。比方说,主机板上的BIOS系统要把执行储存媒体的开机程序,它会从固定的位置去执行开机命令,这固定的位置是哪里?我们一般人不用知道,但这位置铁定是公开的规格。

所以,写操作系统的人知道储存媒体开机的位置,写磁盘维护程序的人也知道,写工具程序的人知道,而写病毒的人当然也知道,所以就有所谓的”开机型病毒”。
不过,现代这种”开机型病毒”很罕见了,主要是由于开机后,加载的操作系统都相当浩大且简单,这类病毒难以在这么简单的开机状况下还能正常运作。目前大部分的病毒,大多选择在操作系统这一块进行破坏。

不能开机的可能性有

不管是Windows、MacOS、Linux还是BSD,操作系统的起始加载都是由精致的循序步骤所构成,一环接着一环。操作系统通常必需设定处理器的运作模式,加载系统核心、驱动程序和绘图接口,然后加载常驻程序,最终再把使用权交给使用者。假如这一连串”精致”却也”脆弱”的过程出了一点小差错,系统加载不能,使用者就会说”啊我这台电脑挂了/当机了/不能开了/,不一而足:

●驱动程序出了问题

●核心程序出了问题

●储存OS核心程序的磁盘出了问题

●使用者的常驻程序出了问题

只要有一个小环节出错,就可能让操作系统无法正常加载──幸好这种状况不会经常发生。

到此为止,上述的概念听起来都好像很简洁?

请引进”内存”的概念

无论是哪个操作系统,等开机程序完成后,使用者就可以执行各种应用软件。比方说,你可以执行扫瞄器、文书处理程序、影片播放程序,详细的行为就是用鼠标在应用程序的图标上,连续按两下鼠标左键,是的,就是这么的”easy”。

只是一般人时常遗忘的是:计算机里有个很重要的”组件”,称为”内存”。当使用者按下电源,执行开机程序时,这程序很重要的一个步骤就是:把操作系统的核心”从储存媒体加载到内存里面”。

操作系统的核心加载到内存里面之后,依照开发厂商的设计,会不断地维护着自身核心和使用者应用程序的正常运作,这个过程一样是精致而脆弱的。此外,由于程序是”人”写的,若是写程序的人”乱写”(无论是有意还是无意的),应用程序有可能会造成操作系统核心程序被破坏而导致当机。

至于病毒呢?

病毒会盼望自己能够有下列力量:

●常驻在内存中,把自己伪装成操作系统的一部分

●伪装的过程中,最好让任何人、任何软件都发觉不到

●尽可能不要干扰原先程序的运作,以免自己被察觉

●尽可能用各种方法,把自己(病毒)附身到别人(别台电脑)身上

●假如有必要,可以作一些对有用(或是好玩)的事情,包括窃取个资、造成破坏

可执行档学问多

好,假如病毒要把自身藏到内存中,首先它得让你去“执行”它。

问题是,哪个人会傻傻执行病毒──假如病毒的额头上写着”我是病毒,来喔来喔,来执行我”,那你会去碰它吗?铁定不会吧!

所以,病毒的写会想方设法、处心积虑的让使用者在不知不觉中执行之,以达成”感染”的目的。

所以,“可执行档”,就成了大部分病毒“寄生”的主要目标了。

所谓的可执行档,就是我们所说的”程序”、”软件”,通常这类软件也是一个(或数个)档案所构成。前面已经说过,软件要加载到内存中,才能被使用者所执行、运用之,因此软件的会使用开发工具将”原始程序”编译成”可执行档”,然后运输给使用者,让使用者可以执行之。
以前,可执行档只有固定几种格式:、.EXE、.BAT的,这些都是可执行档。到了Windows7时代,这还是没变。不过,Windows后来引进了许多”比较罕见”的可执行档案格式。比方说,.DLL是”动态链接库”,它也是一种”必需依附在主程序”底下的一种可执行档案;.SCR是屏幕爱护程序,它也是一种特别功能的可执行文件;.MSI(WindowsInstallerPackage)通常见于”安装程序”,但是它也是一种可执行档;有些叙述档,、.JS,它们也是可执行档案。
这里有一个”可执行档案”的扩展名列表,看到这类扩展名就要当心了,有害的东西就可能藏身于其中。

执行就是最危急的事

问题是,Windows预设会隐蔽它认得的档案的扩展名,所以,狡猾说,你也不知道你究竟执行了什么。

那也没关系,各位只要想象:当你在某个图标上按两下鼠标左键时──你确定是要执行什么。

执行个什么时──你肯定要记住:这是我们”使用者肯定要留意的『RedFlag』信号了”。假如有个什么事情你肯定得提高警觉的话,除了”有人问你密码”这件事情以外,另一件事就是这个了。

所以,你肯定要记住:

“执行个啥东西时肯定要当心。”

就这么简洁。

由于,许多病毒会依附在可执行档案里面,你”一执行就中毒了”。不仅如此,中毒的计算机没清洁净前,它们会不断感染计算机里的档案,或是发出病毒信件,或是感染服务器上的其它档案而且这类病毒还会修改系统设定,让使用者”即使发觉不对了”的清理工作变得困难──有时几乎是不行能。

所以,有时候,中毒的计算机非得整个重装不行,就是由于全部的可执行档都被感染而无法复原了。

Internet更是“地狱之门”

但是,唯恐还有个真正防不胜防的东西──那就是网页!

当你用扫瞄器去连任意一个网页,狡猾说地狱之门就打开了。由于网页可以让你作许多事,执行许多功能──而且大多是自动而你不自知的。正常的网页当然不会整你,或是让你中毒但是,不正常的网页其实还不少哩!

事实上,各位要知道,扫瞄器本身就是个”执行者”,它本身就是被设计成”用来执行各种功能”的工具。不仅如此,操作系统尚有所谓的”兼容性”问题,但是扫瞄器本身就被设计成所谓的”跨平台”,最好全部的扫瞄器都能有相同的力量,好让网页开发者可以写一个功能──就可以让全世界全部的使用者都能使用──gosh!世界大同的实现真是莫过于此了。但是,这也让网页病毒撰写者有了可乘之机有什么方式会让这些病毒写手更省事呢?当然是写个跨平台的万用病毒啦!

网页类病毒的形式许多,有的会利用所谓的”叙述”(javascript)不断地弹跳恼人的窗口,有的会偷偷地把病毒塞到你计算机,有的会直接执行一些该死的动作而且狡猾说,这类问题要比可执行档中毒更麻烦,由于使用者根本无法知道。

所以,防毒软件(或是所谓的InternetSecurity)在这种状况下就特别重要了。

不让病毒被执行的方法

●每个程序都要经过某种认证

为了不让使用者执行到不该执行的脏东西,于是操作系统厂商就规定”你所执行的每个程序都要给它检查过”。呵呵,你觉得好笑?不,iPhone就是这样──虽然它本意未必是要防毒,可是这个封闭系统就还相当平安──由于全部软件上架都要经过Apple核可。

●每个程序(只要被认定有危急性)都要使用者同意执行

WindowsVista/7底下有个UAC,只要推断你的程序有危急性就会跳出来要你”确定”,这样会让病毒”比较难悄悄的感染你”,只是一般人还没受其利,可能就气到先关掉这功能了。但平心而论,要防毒又要便利,这也是某种程度的必要之恶。

●装上防毒软件

防毒软件”理应”可以防堵可执行文件病毒,而防火墙软件”理应”可以防堵来自Internet内外的攻击,而且你别说”我都不乱执行脏东西我不用装防毒软件”──最好是,你最好都不要上网。有些网络蠕虫根本只是利用所谓的”漏洞”直接钻到你计算机的内存里面,然后你的网络联机就自动瘫痪了。你就算什么都不做,也会有中毒的可能。所以请肯定要用防毒软件──不管是免费版还是付费版。

●执行任何”可执行”的东西,你都得多留意

的确,许多人乱执行程序──并顺带执行到病毒,这是杀伤力最大的问题──何故?由于,这是”你自己去执行到的”,所以病毒逮到机会就肯定可以为所欲为,它会替换系统注册文件,隐身到计算机硬盘的深处,感染各种重要的档案结果呢?结果就是”轻则重装,重则死当”,所以这未必是”唯一原则”,但的确是一般使用者所该知道的最重要原则。

阻止电脑病毒执行的方法 来自淘豆网m.daumloan.com转载请标明出处.

非法内容举报中心
文档信息
最近更新