书接前文
二、一键还原成为了病毒很好的处身之地。

  不少网络管理员为了系统维护的方便,都会在操作系统中设置一键还原。当配置好用户操作系统之后再对其进行一键备份。如此的话,即使下次操作系统出现问题了,也只需要通过一键还原,从而在最短时间内恢复操作系统。要实现这个功能,往往需要在系统的硬盘上专门划出一个空间用来存存储这个备份文件。同时,为了保护这个文件的安全性,系统往往会采取一些保护措施。此时,即使杀毒软件发现这个备份文件有问题,也束手无策。有时候,我们在还原的时候,才发现这个备份文件已经不可用。其实,这很大一部分原因都是因为这个备份文件已经被病毒感染。平时用户很难发现备份文件被病毒感染,而只有在还原的时候才会发现。这就给病毒留下了一个安全的处身之地。

  另外,在一些微软的操作系统中,也带有备份还原功能。通常情况下,他们也会利用硬盘中的一个专门文件夹,如RESTORE文件夹来管理这些文件。操作系统也会为此采一些取保护措施。然后,这些所谓的保护措施往往不能够防止病毒的***;但是,却可以防止杀毒软件对病毒的查杀。所以,一般情况下,病毒寄宿在这些文件夹中,就会高枕无忧。

  正是因为这些原因,在企业网络中的病毒才会屡杀不尽。为此,笔者建议,若没有特殊必要,可以不用为操作系统设置备份还原功能。对于有专业管理人员的企业来说,这的用处不大。对于一般用户的操作系统来说,可以不用备份还原管理。当然,对于应用服务器等重要设备,有这个必要。若企业IT运维人员确实喜欢利用这个备份还原功能的话,那么我们安全管理人员就需要麻烦一些。在定期对这些设备进行查毒的时候,需要把这些备份还原的功能先关掉,释放对这些特殊文件夹的保护。这可以让杀毒软件可以查杀隐藏在这些文件夹内部的病毒。等到查杀成功后,再开启这些功能。

  三、对于压缩文件的强制查毒。

  压缩文件以前也一直是病毒很好的载体。因为杀毒软件刚出现的时候,对于压缩文件中的病毒是手足无措的。不过,现在杀毒软件对于压缩软件的杀毒技术已经相当完善,可以轻易的清除压缩软件中的病毒。

  但是,其仍然有一些功能上的限制。如这些压缩文件如果设置了密码的话,则杀毒软件就不能够判断其里面的文件是否带有病毒。另外,一些特殊类型的压缩文件,杀毒软件也无能为力。如微软在前些年推出了NTFS分区格式。这个分区格式可以提供比较高的安全性。同时也提供了一种文件压缩的功能。这个中间就有一段真空期。那时,杀毒人员对于这种压缩格式的文件,也只能够望而远之。不能够对其进行病毒查杀。

  所以,到现在为止,压缩文件仍然是我们安全管理人员所关注的重点。对于压缩文件的管理,主要是要做到一点。就是对于压缩文件,一定要先进行解压缩,特别是那些带有密码保护的压缩文件。用户在得到这个文件之后,要先用专门的压缩***解压开来。而不能够通过双击的形式直接运行这个解压文件。否则的话,很可能会遭来灭顶之灾。因为像一些强制格式化磁盘等命令可以很轻易的加入到可执行压缩文件中。

  笔者在企业管理中,就规定任何员工从任何渠道接受到的压缩文件,都不能够直接打开。而必需先进行解压缩。在必要的情况下,如是一些应用程序的话,还必须进行专门杀毒。否则的话,造成一切损失都要有员工自己承担。同时,也在一些技术手段上进行一些控制。如对于ZIP等压缩文件,不能够通过双击的方式打开。从而提高对压缩文件的管理。

  另外,在配合邮箱系统,在邮箱客户端上进行设置,若邮件中带有RAR等压缩文件的附件时,要对其进行强制杀毒。防止这些带病毒的压缩文件进入到企业内部网络。

  野火烧不尽,春风吹又生。现在在企业网络病毒的防止上,笔者认为,重点就应该放在这些隐秘的病毒上。明箭易防,暗箭难躲。如何防止这些病毒死而复生,将是我们今后网络安全工作的一个重点。为此,我们需要想尽方法,把病毒赶尽杀绝。上面几个建议,或许大家可以借鉴一下。

转载于:https://blog.51cto.com/nowman/127510

如何防止局域网病毒春风吹又生--之二相关推荐

  1. 局域网病毒入侵原理和防御

    局域网病毒入侵原理及现象 计算机病毒在网络中泛滥已久,而其在局域网中也能快速繁殖,导致局域网计算机的相互感染,使整个公司网络瘫痪无法正常运做,其损失是无法估计的. 一.局域网病毒入侵原理及现象 一般来 ...

  2. 局域网病毒入侵原理及防范方法

    计算机病毒在网络中泛滥已久,而其在局域网中也能快速繁殖,导致局域网计算机的相互感染,使整个公司网络瘫痪无法正常运做,其损失是无法估计的. 一.局域网病毒入侵原理及现象 一般来说,计算机网络的基本构成包 ...

  3. 一个DDOS病毒的分析(二)

    一.基本信息 样本名称:hra33.dll或者lpk.dll 样本大小: 66560 字节 文件类型:Win32的dll文件 病毒名称:Dropped:Generic.ServStart.A3D47B ...

  4. 有效防范局域网病毒***的方法

    个人用户感染病毒后,使用单机版杀毒软件即可清除;然而企业的网络中,一台机器一旦感染病毒,它便会自动复制.发送并采用各种手段不停交叉感染局域网内的其他用户. 计算机 病毒形式及传播途径日趋多样化,因此, ...

  5. 无盘网吧服务器入侵,无盘网吧局域网病毒清除全过程

    晚上空的时候正好到自己的网吧去修电脑电脑结结帐,网吧不大50台电脑刚转过来不久,系统在转过来的时候亲手重装过一次,除了软路由还是ROS以前留下的没换,其他的都格式化完整安装过,服务器DSBV-SAS主 ...

  6. PE文件病毒实验(二)——实验报告

    实验目的:掌握PE文件格式:理解病毒感染PE文件的原理. 实验内容: (1) 了解PE文件格式. (2) 根据实验步骤,编程实现在PE文件中插入病毒代码.运行插入病毒代码后的PE文件. (3) 编程实 ...

  7. 使用VMware桥接模式组建局域网测试MSMQ(二)

    上一篇讲了搭建VMware虚拟机实现与宿主机相互通信,环境已经就绪,现在就可以做MSMQ的分布式开发了. 本篇准备分四点介绍MSMQ: 1.MSMQ简介 2.MSMQ的安装 3.MSMQ编程开发 4. ...

  8. 一个感染型木马病毒分析(二)

    作者:龙飞雪 0x1序言 前面已经对感染型木马病毒resvr.exe的病毒行为进行了具体的分析见一个感染型木马病毒分析(一),但是觉得还不够,不把这个感染型木马病毒的行为的亮点进行分析一下就有点遗憾了 ...

  9. WLAN无线局域网IEEE802.11协议二

    2.1.3.无线管制 FCC批准了3个频段供公众使用,不需要许可,分别是900Mhz.2.4Ghz.5Mhz.其中900Mhz和2.4Ghz被称为ISM频段,5Ghz称为UNI频段.各国制造商使用这三 ...

  10. Win32病毒入门(二)

    [pker / CVC.GB] 5.关于FASM ----------- 下面我们用FASM来编写我们的第一个程序.我们可以编写如下代码: format  PE GUI 4.0 entry   __s ...

最新文章

  1. 自建通用Makefile 分享
  2. VBA学习笔记(一):自动添加代码VBA修改注册表
  3. GraphQL入门2
  4. 静态工厂方法之服务提供者框架
  5. Qt中标准对话框实例,QObject::tr()的作用
  6. Java-静态方法、非静态方法
  7. 飞鸽传书整个逻辑盲写,不做测试
  8. android 代码设置dialog 全屏,Android里把Dialog设置为全屏的方法
  9. 想法越多越贫穷,赚钱的人,都是少想多干
  10. 什么是lambda(函数)?
  11. salesforce 零基础学习(六十八)http callout test class写法
  12. MIT算法圣经书《算法导论》第四版
  13. The number of method references in a .dex file cannot exceed 64K
  14. js实现漂亮的雪花飘落效果
  15. idear开发工具创建maven的相关配置
  16. OpenCV检测手指个数
  17. requirejs的用法
  18. 戴尔笔记本插入耳机用不了耳机的麦克风
  19. C++动态分配new(C++ primer,P320)
  20. 团队的英文翻译缩写_团队英语怎么写

热门文章

  1. gts测试提示 Test failed due to unrecognized service account for this product, please submit an initial G
  2. windows无法连接到某个wifi_Windows7无法连接到网络几招解决无线网络办法
  3. 如何将旧电脑变成文件存储服务器,免费的NAS系统,把旧电脑改造成NAS
  4. 函数连续、可导、可微、连续可微
  5. C语言中的scanf、getchar、putchar、gets、puts
  6. Unity shader系列:好用的IDE--JetBrain Rider
  7. 云计算是什么?3分钟了解云计算技术
  8. Python烤地瓜案例
  9. 【图论·习题】白银莲花池
  10. HTC M7日文版HTL22刷机包 毒蛇2.5.0 ART NFC Sense6.0