十招教你远离病毒
我从大学时使用电脑到现在已有将近八年的历史了,期间病毒也遇到过不少,但从来没遇到什么麻烦。 总结一下经验,下面的十条可以让你远离病毒的烦恼。
系统安装盘多多益善
不管你是用Windows XP,还是Windows 2000,甚至更老的Win98, 安装盘至少要有两张以上。仅有一张盘则很容易坏掉或丢掉。
系统崩溃时要有办法恢复数据
我通常用CDLinux作为启动盘,即使Windows系统崩溃了,使用CDLinux启动系统也能将里面的数据复制出来。 如果你不会用Linux,就把重要数据都放在FAT32分区上,崩溃时用Win98的启动盘恢复数据。 据说ntfsdos能读取NTFS分区,不过我从来没成功过。不要用WindowsXP的恢复控制台, 因为(1)功能太弱 (2)不支持网络,即使能恢复数据也没法拷出来 (3)登录时需要管理员密码, 如果Windows的用户数据库损坏就无法登录了 (4)太脆弱,注册表坏掉就无法登录。
不要使用Win98
Win98不能防病毒,而Win2000、XP可以。为什么?Win98时代的病毒都是通过感染可执行文件 来传染,而Win2000流行之后,感染可执行文件的病毒大大减少了(可能是编程太复杂的原因), 取而代之的是木马型病毒。这种病毒要比可执行文件感染的病毒好杀得多。
安装杀毒软件,但不要指望它杀毒
杀毒软件基本上不能杀毒,但你必须要装一种杀毒软件,我们需要它发现病毒,并在我们不小心 执行病毒文件时发出警告。因此实时防护一定要开,病毒库要随时更新,下载文件执行前先查毒。
下载文件要小心
下载软件之后一定要先查查有没有病毒。有几种情况要格外小心:
- 不知名的下载站下载的东西
- 本想下载zip格式下载后发现是exe格式的
- 破解补丁。
另外,下载到可执行文件后先用右键点一下,看能不能直接用 WinRAR 打开,如能打开就用不着运行了。
上网不要安装插件
如果你用IE,那么上网时一定要注意ActiveX控件的安装警告,不要选“是”,否则后患无穷。 (可气的是安装对话框上只有“永远信任……”,却没有“永远不信任”,真不知微软怎么想的。) 最好的方法还是不用原装IE,Maxthon、Firefox等都是优秀的替代品。
记住常见系统进程和服务
常见系统进程和服务应该做到心里有数,如果打开任务管理器,看到不认识的进程,就应该小心了。 的确,记住常见进程和服务对于一般人来说比较困难,那么你可以试试这个工具:HijackThis, 它能扫描系统并生成一份报告,然后将报告粘贴到它的网站上进行分析,就可以知道哪些是非正常的进程了。
学会如何获取病毒信息
知己知彼,百战不殆。发现病毒之后如何清除?不能依赖杀毒软件,最好的方法还是手工清除。 首先通过Google等搜索病毒的文件名、进程名等,一般可以查到病毒的名称。 再到各大杀毒软件厂商的主页上查找该病毒的详细信息,一般都能找到病毒的手工清除方法。
杀毒软件厂商的病毒信息库:
了解病毒的藏身之处
不要再固守古老的“启动型病毒”“文件型病毒”了,在Win2000/XP下这种病毒的开发难度超高, 因此病毒开发者不会做这种“费力不讨好”的病毒。如今病毒的基本原理就是,弄个酷似系统文件的名字放在系统目录下, 然后通过注册表等手段使其开机自动启动,仅此而已。 下面是病毒经常藏身的地方,了解这些有益无害。
- 注册表的 HKLM\Software\Microsoft\Windows\CurrentVersion下的Run、RunOnce、RunServices,HKCU下也有相同的主键
- 系统服务,控制面板->管理工具->服务 即可察看。
- IE插件目录,C:\Windows\Downloaded Program Files
- TCP/IP的协议栈,HKLM\System\CurrentControlSet\Services\WinSock2\Parameters。不要轻易改动这个主键!稍有不慎就不能上网了。 可参考这篇文章。
结束了?
好像还差一招?最后一招就是要勤奋好学了。对抗病毒关键还是靠经验,经验丰富了,遇到未知病毒也能找出相应的对策来。 所以遇到病毒别急着重装系统,做好备份之后跟病毒玩玩也是不错的。与病毒作斗争其乐无穷嘛。