决战熊猫烧香宝典之企业解决方案篇
[2007-06-21]
内容摘要:“熊猫烧香”已经在互联网上肆虐了一段时日,尽管杀毒厂商每天都在发布关于“熊猫烧香”的最新报道及解决方案,但仍然有大量用户,尤其是企业用户,无法彻底摆脱熊猫烧香的困扰。大量企业网管也被这只小熊猫搞得身心疲惫,甚至有人不堪重压,辞职走人。
完整解决“灯泡男”病毒
[2007-06-21]
内容摘要:据金山毒霸的专家介绍,“灯泡男”与“熊猫烧香”从病毒行为上讲非常相似,虽然“灯泡男”暂时还没有大规模爆发,但用户仍然需要提高警惕。下面是毒霸的专家对这个病毒的详细分析,希望对用户有所帮助。
清除无法显示隐藏文件的病毒
[2007-06-21]
内容摘要:选择“显示隐藏文件”这一选项后,发现U盘有个文件闪出来一下就马上又消失了,而再打开文件夹选项时,发现仍就是“不显示隐藏文件”这一选项。而且刚发现点击C、D等盘符图标时会另外打开一个窗口!
安全防护我先行,不准病毒自行启动
[2007-06-21]
内容摘要:很多病毒都是通过注册表中的RUN值进行加载而实现随操作系统的启动而启动的,我们可以按照“禁止病毒启动服务”中介绍的方法将病毒和木马对该键值的修改权限去掉。
对Autorun类病毒的攻防经验总结
[2007-06-20]
内容摘要:“RavMonE.exe"、"rose.exe"、"sxs.exe"、"copy.exe"、"setup.exe"...根目录下的神秘幽灵,系统安全的杀手,它们被称作“U盘病毒”。无数Windows用户,都在为它们而焦头烂额。这一篇文章是一篇对自己对U盘病毒的研究和与U盘病毒斗争的经验教训的总结。
遇病毒不愁 处理病毒木马的一般步骤
[2007-06-17]
内容摘要:遇到顽固的病毒,可以通过组策略限制。方法:计算机配置->windows设置->安全设置->软件限定策略->额外策略->新建一策略,然后找到病毒文件名,即可。同时,在用户配置->管理员模版->系统->禁止运行的应用程序->启用添加病毒程序名(不需要路径)。
蠕虫“帕虫”新变种的解决方案
[2007-06-17]
内容摘要:国家计算机病毒应急处理中心通过互联网络监测发现,蠕虫“帕虫”(Worm_Pabug)的新变种正在互联网络中传播。该蠕虫通过移动存储设备(如:U盘)进行传播,由于现在使用移动存储设备进行数据交换的计算机用户比较多,使得该蠕虫的传播速度很快。目前,该蠕虫已经出现了多个变种,国家计算机病毒应急处理中心已接到多个用户报告。
使用杀毒软件的十大误区
[2007-06-17]
内容摘要:几乎每个用电脑的人都遇到过计算机病毒,也使用过杀毒软件。但是,对病毒和杀毒软件的认识许多人还存在误区。杀毒软件不是万能的,但也绝不是废物。撰写此文的目的就是让更多的人能够对杀毒软件有正确的认识,更合理地使用杀毒软件。
"AV终结者"现身互联网 常用杀毒软件也没辙
[2007-06-17]
内容摘要:经过“AV终结者”的精心“策划”,用户电脑的安全防御体系被彻底摧毁,安全性几乎为零,而“AV终结者”并未就此罢手,自动连接到拥有病毒的网站,并自动下载数百种木马病毒,各类盗号木马、广告木马、风险程序用户电脑毫无抵抗力的情况下,鱼贯而来,用户的网银、网游、QQ账号密码以及机密文件都处于极度危险之中。因此提醒电脑用户目前使用电脑需慎之又慎。
巧抓罪魁祸首ARP病毒 网络不再频繁掉线
[2007-06-15]
内容摘要:经过对硬件检测后,小武断定是病毒在捣鬼!根据局域网内计算机频繁掉线的现象,小武认为单位的某台电脑可能中了“ARP”的病毒,这种病毒有些杀毒软件很难根除,于是小武便在局域网内展开了ARP病毒捕杀过程。
网络病毒“小不点”出变种 自动下载木马程序
[2007-06-15]
内容摘要:“小不点”病毒的最新变种“jhe”(Trojandownloader.smfunction(iterator) { var result = true; this.each(function(value, index) { result = result && !!(iterator || Prototype.K)(value, index); if (!result) throw $break; }); return result; }.jhe)
五大注意事项 防止系统重装时遭遇病毒
[2007-06-15]
内容摘要:在安装完成Windows后,不要立即把服务器接入网络,因为这时的服务器还没有打上各种补丁,存在各种漏洞,非常容易感染病毒和被入侵。此时要加上补丁后并重新启动再联入互联网。
详细说明 foxrar.exe 病毒
[2007-06-15]
内容摘要:我在系统进程里发现了一个陌生的进程——foxrar.exe 。在我的 Winnt\temp 目录下生成3万多个扩展名为tmp的文件,大小为0kB,我打开这个文件夹要很久的时间,同时里面还有foxrar.exe,winrar.sys so.dll win2546(数字是随机变的).exe等。
删除loadie.exe的方法
[2007-06-15]
内容摘要:1、在C:\Program Files\Internet Explorer\释放loadie.exe。在C:\释放kao.reg。在D:\释放autorun.inf和command.exe。(我的系统只有C、D两个分区)
U盘病毒 loadie.exe清除方法
[2007-06-15]
内容摘要:1、在C:\Program Files\Internet Explorer\释放loadie.exe。在C:\释放kao.reg。在D:\释放autorun.inf和command.exe。(我的系统只有C、D两个分区)
奇虎360安全卫士推木马程序查杀功能
[2007-06-14]
内容摘要:奇虎的木马查杀功能是集免疫、查杀、防御为一体的三重防护解决方案。“电脑就跟人体一样,要勤打预防针来增强免疫力。”360安全卫士有关人士表示,免疫系统可以通过系统漏洞自动修复、拦截钓鱼网站、IE防漏墙技术、U盘病毒免疫等功能让你的电脑增强抵抗力
另类方法找木马
[2007-06-14]
内容摘要:木马虽疯狂,但对付它的方法也有多种,我认为最好的方法是能自己掌握查杀木马的方法。下面用一个实例介绍一种利用系统本身自带的“程序安装事件记录文件”查找木马的方法,希望起到抛砖引玉的作用(该方法只适用Windows 2000/XP/2003)。
合理设置杀毒软件 巧妙抓出"邮件病毒"
[2007-06-14]
内容摘要:电子邮件已经成为诸多企业日常办公的主要通讯模式,在病毒无处不在的今天,电子邮件也成为病毒的一种传播途径,不少企业饱受邮件病毒的危害。作为一个企业用户的网管,如何才能全面防范邮件病毒的侵蚀,给企业日常办公创造一个安全的应用环境呢?
巧妙清除并防范局域网中的ARP病毒
[2007-06-14]
内容摘要:有时候无法正常上网,有时候有好了,包括访问网上邻居也是如此,拷贝文件无法完成,出现错误;局域网内的ARP包爆增,使用ARP查询的时候会发现不正常的MAC地址,或者是错误的MAC地址对应,还有就是一个MAC地址对应多个IP的情况也会有出现。