CNCERT动态
国内要闻
彻底击败蠕虫病毒
如今对电脑威胁最大的就属蠕虫病毒了!从大名鼎鼎的“爱虫”到“欢乐时光”,再到“Sircam”、“尼姆达”……破坏力越来越强。因此我们有必要了解网络蠕虫病毒,正所谓知己知彼,百战不殆! 其实这些病毒是利用了Windows的开放性,以VB脚本病毒为例,它们把VBS脚本文件加在邮件附件中,使用*.htm.vbs等欺骗性的文件名蒙混过关。了解网络蠕虫病毒的构造后,现在可以逐个击破蠕虫病毒几大功能模块,使它们不能横行无忌地破坏电脑和盗窃我们的资料。 1、破解病毒的破坏力最强的功能模块——病毒的破坏性。网络蠕虫病毒是通过调用已经编译好的带有破坏性的程序来实现破坏。那么就把本地的带有破坏性的程序改名字吧,比如把format.com改成fmt.com。 2、破解病毒的潜伏性及触发性模块。此模块是通过死循环语句完成的,一开机就运行这程序,等待触发条件。用[Ctrl+Alt+Del]弹出关闭程序对话框方可看见一个叫Wscript.exe的程序在后台运行(这样的程序不一定是病毒,但病毒常常伪装成这样),为了安全,我们可限制这类程序的运行时间。首先在<开始>→<运行>里输入“Wscript”,在弹出的窗体中勾寻在超出指定的秒数后停止脚本”,调整下方的时间设为最小值即可。另外,蠕虫病毒大多是用VBScript脚本语言编写的,而VBScript代码是通过Windows Script Host来解释执行。将Windows Script Host删除,就不用担心这些用VBS和JS编写的病毒了! 3、接下来破解病毒的自我复制能力功能模块。大多数利用VBscript编写的病毒,是利用程序将本身的脚本内容复制到一个临时文件中,然后再在传播的环节将其作为附件发送出去。该功能的实现离不开“FileSystemObject”对象,因此禁止“FileSystemObject”就能有效控制该类病毒的传播。实现方法:用regsvr32 scrrun.dll /u命令禁止文件系统对象。 4、最后就是功能模块传播性了。要根治还需设置一下你的浏览器。打开浏览器,单击“Internet 选项”安全选项卡里的[自定义级别]按钮,把“ActiveX控件及插件”的一切设为禁用就不怕了蠕虫病毒了。
关键字:
