第 33 期   第 38 版  软件网络       
下载本版PDF
2007年33期38版
PDF页数:1
PDF大小: 1.29MB
订阅电子版

    






今年软件网络热门文章
但如果使用flash动画制作屏保又会又什么效果呢?
作者:BLUE        查看详细
本期就让我们来探讨Windows系统补丁的下载以及安装等知识
作者:李骏杰        查看详细
“Link Disguiser”可以通过将文本转换成为图片,或为电子邮件地址添加href标签,或使用Java脚本编码等多种方法来阻止各种自动收集邮件地址的软件工作。
作者:阎皓        查看详细
<上一版   第38版  下一版>
第33期   2007-08-28
本版文章
虎哥说安全
作者:许扬      阅读:

虎哥提示:
前几天有个朋友向我诉说他的一次上当经历:一天他QQ里的一位很熟悉的好友向他在QQ上借钱救急,当时他还以为是朋友中了QQ尾巴的毒,但是询问过后却发现对方并没有中毒,所以糊里糊涂的向他的这位“好友”汇过去了千元大洋。然而第二天他和这位朋友通电话时却得知他朋友的QQ号都丢失了好几天了……所以说啊,大家保护好自己的QQ号不仅会减少自己的损失,也会降低自己朋友的损失。

如何处理杀毒软件无法判断的未知文件

【友鹏】:虎哥,我的电脑总是莫名其妙的发现有盗号木马。我猜是不是中了AV终结者,但毒霸运行没发现异常,也没报告病毒。我试了用Sreng扫描日志,发现了一些我看不太明白的加载项,很多人说是病毒。这些文件也删除不了。我该怎么处理这些病毒。

【蔫老虎】:你其实问到了一个比较普遍性的问题,在最新版本的杀毒软件无法判断时,我们如何处理有问题的可疑文件。我们在以前的专题中也谈到了这个问题,我们需要两个常用的工具:SReng、金山清理专家2,和AV终结者专杀工具。

推荐AV终结者专杀工具的理由是用AV终结者4.5关掉自动播放功能,同时开启保护毒霸,这样就不会因插入U盘、移动硬盘而中毒。

接下来,可以尝试使用Sreng,和清理专家2比起来,Sreng是面向有经验的用户,对系统不是很了解的人使用Sreng有较多困难,这样的用户建议还是用清理专家2,其中在全面检测中,有个提交加载项的功能。

当在加载项里看见可疑项的版本信息和签名都是N/A,这样的加载项是病毒的可能性最大。但要注意,版本信息或签名也可能被伪造。正确分析Sreng日志,还需要对常用的应用软件加载项有所了解。另外,这些加载项中,可能还有一部分是以前感染过病毒的残留信息,区别的方法是搜索这个加载项,如果没有在内存列表中,可能是残留文件。

那如何处理这些加载项呢,即使在安全模式下,有些加载项一样无法删除。这时,我们应该使用清理专家的文件粉碎器。根据日志提供的程序路径,在清理专家2的百宝箱中,打开文件粉碎器,分别浏览到这几个文件,将其添加到删除列表。你也可以使用windows的搜索功能,搜索这几个文件,找到后将其交给文件粉碎器处理。
当然如果你是第一次做这类活的“菜鸟”的话粉碎前先做好备份。