内容摘要:为了有效防范脚本病毒,让我们的管理工作更加轻松,有必要做好预防措施,针对客户端做一番设置,让内网远离脚本病毒。
运行Outlook,打开通讯簿,将第一个联系人资料填写成无效状态,将“姓”或“名”填写成英文状态的“.”,并且在“电子邮件地址”一栏中不填写邮件地址(如图2),这样就成功伪造一个不合法的用户资料了。

图 2
VBS病毒只能调用OE的通讯簿资料,并不能调用Foxmail一类第三方邮件客户端的通讯簿资料,因此不使用OE收发邮件,改用Foxmail一类的第三方邮件客户端程序,在一定程度上也可以阻止脚本病毒的传播。
三、关闭共享“写”权限
VBS脚本病毒还会自动枚举当前局域网中可用的共享,并试图感染共享文件夹中可以利用的文件,从而进一步传播病毒。而感染共享文件夹中的文件,必须具有“写”权限才可以,因此在没有特殊需要的情况下,建议对共享文件夹的“everyone”只赋予“读取”权限。
在共享文件夹的“属性”对话框中,切换到“共享”标签,单击“权限”按钮,在打开的权限读话框中,设置“everyone”的权限为“读取”(如图3)。如有个别用户,有特殊情况需要写入——“更改”权限,可以添加其特定的帐户,然后再赋予权限,而“everyone”坚决只能给“读取”权限。

图 3
四、“宏”病毒别想趁虚而入
来源:IT168 作者:越野苍狼 责编:豆豆技术应用
正在加载评论...
- 金山毒霸 2009 杀毒套装 下载 免费 试用
- 金山毒霸 9 互联网安全套装下载
- 巧用“记事本”程序让病毒白白运行
- qq盗号木马变种Trojan-PSW.Win32.QQPass.kht
- jsnndya.exe,gozowzeuisnxd.exe,dkzuimwvx.exe等的清除
- Trojan.DL.Win32.Mnless.ahy(DODOLOOK139.EXE)分析查杀
- Adware.Win32.Agent.nys(mfjdkhk.sys)查杀
- cag1ynw1.com,d32dx9.sys等恶意文件删除解决方案
- wgsfun.dll,456320.exe等cnbeta恶意木马清除解决方案
- ssrcservice.exe,ssrcservice.dll等恶意病毒清除解决方案