<?xml version="1.0" encoding="utf-8"?>
<?xml-stylesheet type="text/xsl" href="inc/rss.xsl" version="1.0"?><rss version="2.0">
<channel>
<title>杀毒技术 - 星辰电脑网络技术网 - 计算机服务网络信息中心(CSNIC)</title>
<link><![CDATA[http://csnic.net/]]></link>
<description><![CDATA[星辰电脑网络技术资讯网-计算机服务网络信息中心(CSNIC),力争打造最具专业的电脑网络技术服务品牌；我们的口号是：为中国计算机服务提供动力!]]></description>
<language>zh-CN</language><generator>iwms.net</generator>
<image>
<title><![CDATA[星辰电脑网络技术网 - 计算机服务网络信息中心(CSNIC)]]></title>
<url>pic/logo.gif</url>
<link>http://csnic.net/</link>
</image>
<item>
	<title><![CDATA[删除U盘免疫器创建的 autorun.inf文件夹]]></title>
	<link><![CDATA[http://www.csnic.net:81/n943c38.aspx]]></link>
	<author><![CDATA[csnic]]></author>	<pubDate>Tue, 13 Nov 2007 07:37:25 GMT</pubDate>
	<category><![CDATA[杀毒技术]]></category>	<description><![CDATA[<BR><A href="http://www.csnic.net:81/upload/2007_11/07111315385284.rar" target=_blank>下载删除U盘免疫器创建的 autorun.inf文件夹批处理文件</A>]]></description>
</item>
<item>
	<title><![CDATA[开机不显示桌面的应急处理方法]]></title>
	<link><![CDATA[http://www.csnic.net:81/n939c38.aspx]]></link>
	<author><![CDATA[]]></author>	<pubDate>Thu, 01 Nov 2007 02:31:33 GMT</pubDate>
	<category><![CDATA[杀毒技术]]></category>	<description><![CDATA[<FONT color=#0000ff>此问题是最近大量出现的，利用Windows ANI鼠标指针漏洞的木马、病毒、恶意程序所致</FONT>。<BR>因为ANI漏洞在2000、XP、2003、Vista操作系统中都存在，而且现在已经出现了大量利用此漏洞传播的<BR>木马、病毒、恶意程序，所以最终受其危害影响的范围极为广泛。 
<P>【问题分析】<BR>由于是利用操作系统自身的漏洞，现有的绝大多数反病毒软件、防漏洞软件、主动防御软件无法阻止、清除<BR>这些利用漏洞的木马、病毒、恶意程序。要彻底解决此问题，只能安装微软公司针对此系统漏洞的补丁，并用<BR>安全软件(推荐360安全卫士)彻底清理木马、病毒、恶意程序。</P>
<P>【处理步骤】<BR><BR><B><FONT color=#0000ff>一、重置Explorer.exe，让Windows桌面图标恢复正常</FONT></B><BR>★如果系统启动后可以正常显示桌面图标，可以跳过此步骤。</P>
<P>1、同时按下键盘上的『Ctrl』、『Alt』和『Delete』键呼出任务管理器。<BR><IMG onclick=javascript:window.open(this.src); alt=图片点击可在新窗口打开查看 src="http://www.csnic.net:81/upload/2007_11/071101103548621.jpg"></P>
<P>2、切换到『进程』标签页，右键点击其中的explorer.exe这项，在弹出菜单中点『结束进程』。<BR><IMG onclick=javascript:window.open(this.src); alt=图片点击可在新窗口打开查看 src="http://www.csnic.net:81/upload/2007_11/071101103548622.jpg"></P>
<P>出现如下图所示的提示时，点击『是』确认结束进程。<BR><IMG onclick=javascript:window.open(this.src); alt=图片点击可在新窗口打开查看 src="http://www.csnic.net:81/upload/2007_11/071101103548623.jpg"></P>
<P>3、在任务管理器左上角的文件菜单中点开『新建任务』，在弹出窗口中输入"explorer"并『确定』即可。<BR><IMG onclick=javascript:window.open(this.src); alt=图片点击可在新窗口打开查看 src="http://www.csnic.net:81/upload/2007_11/071101103548624.jpg"></P>
<P><B><FONT color=#0000ff>二、下载最新版本的360安全卫士清理系统</FONT></B></P>
<P>1、请从下面的网址下载360安全卫士并安装。<BR>360安全卫士官方下载地址(直接点击即可开始下载)：<BR><A href="http://dl.360safe.com/setup.exe" target=_blank><U><FONT color=#0000ff>http://dl.360safe.com/setup.exe</FONT></U></A> 或 <A href="http://220.181.34.241/setup.exe" target=_blank><U><FONT color=#0000ff>http://220.181.34.241/setup.exe</FONT></U></A></P>
<P>2、运行360安全卫士，扫描系统中的恶意软件。<BR><IMG onclick=javascript:window.open(this.src); alt=图片点击可在新窗口打开查看 src="http://www.csnic.net:81/upload/2007_11/071101103548625.jpg"></P>
<P>★扫描木马程序的过程可能需要几分钟左右的时间，请耐心等待。<BR><IMG onclick=javascript:window.open(this.src); alt=图片点击可在新窗口打开查看 src="http://www.csnic.net:81/upload/2007_11/071101103548627.jpg"></P>
<P>3、把扫描出的结果全部选中后，点击『立即清除』。<BR>★如果清除时提示需要重启计算机，先不要重启。<BR><IMG onclick=javascript:window.open(this.src); alt=图片点击可在新窗口打开查看 src="http://www.csnic.net:81/upload/2007_11/071101103548626.jpg"></P>
<P><B><FONT color=#0000ff>三、安装微软发布的针对ANI漏洞的安全补丁(KB925902)</FONT></B></P>
<P>1、点到360安全卫士主菜单『修复』页面，点开『修复系统漏洞』标签。<BR><IMG onclick=javascript:window.open(this.src); alt=图片点击可在新窗口打开查看 src="http://www.csnic.net:81/upload/2007_11/071101103548628.jpg"></P>
<P>2、选上里面的MS07-017 KB925902这项，点击『下载并修复』来下载并安装补丁。<BR>★如果在系统漏洞列表中看不到MS07-17 KB925902这项，则说明系统已经安装过补丁了。<BR><IMG onclick=javascript:window.open(this.src); alt=图片点击可在新窗口打开查看 src="http://www.csnic.net:81/upload/2007_11/071101103548629.jpg"></P>
<P>3、安装完补丁之后，重启计算机即可。</P>
<P>PS:除了上述方法，也可以直接从下面提供的链接直接下载安装所需的补丁，并在安装后重启计算机。<BR>Windows XP: <A href="http://download.microsoft.com/download/5/8/3/58324bce-00c5-42b7-bd05-1353c0604dab/WindowsXP-KB925902-x86-CHS.exe" target=_blank><U><FONT color=#0000ff>点此下载</FONT></U></A><BR>Windows Vista: <A href="http://download.microsoft.com/download/0/4/7/0472557e-05f2-471e-a018-3286d63c51c3/Windows6.0-KB925902-x86.msu" target=_blank><U><FONT color=#0000ff>点此下载</FONT></U></A><BR>Windows 2000: <A href="http://download.microsoft.com/download/d/4/d/d4d5b707-58a9-4fbc-ab58-e20cc86db7bb/Windows2000-KB925902-x86-CHS.EXE" target=_blank><U><FONT color=#0000ff>点此下载</FONT></U></A><BR>Windows 2003 Server: <A href="http://download.microsoft.com/download/d/8/f/d8fc1f92-a8a3-490a-b8c1-70258436e37f/WindowsServer2003-KB925902-x86-CHS.exe" target=_blank><U><FONT color=#0000ff>点此下载</FONT></U></A></P>
<P><B><FONT color=#0000ff>四、重启计算机后再次运行360安全卫士扫描系统检查是否已经清理干净</FONT></B></P>
<P><IMG onclick=javascript:window.open(this.src); alt=图片点击可在新窗口打开查看 src="http://www.csnic.net:81/upload/2007_11/0711011035486210.jpg"><BR>如果扫描之后提示没有发现恶意软件，说明已经成功修补了漏洞并成功清理了问题文件。<BR><FONT color=#ff0000>如果扫描之后发现还有恶意软件，请重复前面的操作再次清理直到360扫描不到问题软件为止。<BR><BR>全文转自网络<BR></FONT><FONT color=#000000>实际上说的是：启动后结束</FONT><FONT color=#000000>explorer.exe进程，再运行explorer任务，打开桌面后再杀毒</FONT></P>]]></description>
</item>
<item>
	<title><![CDATA[硬盘双击无反应,但用右键菜单“打开”可以访问其他一切正常,怎么办?]]></title>
	<link><![CDATA[http://www.csnic.net:81/n572c38.aspx]]></link>
	<author><![CDATA[]]></author>	<pubDate>Wed, 05 Sep 2007 07:38:36 GMT</pubDate>
	<category><![CDATA[杀毒技术]]></category>	<description><![CDATA[1&nbsp;控制面板--文件夹选项--查看--去除隐藏受保护的操作系统文件,搜索，如果各分区根目录下带autorun.inf一类的隐藏文件，将它删除，重新启动电脑&nbsp; <BR>2&nbsp;在文件类型中重新设置打开方式（以XP为例）&nbsp; <BR>打开我的电脑&nbsp;工具&nbsp;文件夹选项&nbsp;文件类型&nbsp;找到“驱动器”，点下方的“高级”&nbsp;点选“编辑文件类型”里的“新建”&nbsp;操作里填写“open”，&nbsp;用于执行操作的应用程序里填写explorer.exe&nbsp;确定&nbsp; <BR>随后返回到“编辑文件类型”窗口，选中open&nbsp;设为默认值&nbsp;确定&nbsp;现在再打开分区或文件夹看下，是不是已恢复正常？&nbsp; <BR>3&nbsp;、开始&nbsp;运行&nbsp;输入regedit&nbsp;找到［HKEY_CLASSES_ROOT\Directory\shell］将shell下的全部删除&nbsp;然后关闭注册表&nbsp;按键盘F5刷新&nbsp; <BR><BR>试试将HKEY_CLASSES_ROOT\directory\shell和HKEY_CLASSES_ROOT\drive\shell的默认值由"open"改为"none",这是系统默认的．&nbsp; <BR><BR>不行的话：打开注册表找到HKEY_CLASSES_ROOT\&nbsp;directory&nbsp;,删掉shell项;另找到HKEY_CLASSES_ROOT\drive,同样删掉shell项即可.保险起见,请先备份．]]></description>
</item>
<item>
	<title><![CDATA[走出误区 教你如何选择适合的杀毒软件]]></title>
	<link><![CDATA[http://www.csnic.net:81/n571c38.aspx]]></link>
	<author><![CDATA[]]></author>	<pubDate>Wed, 05 Sep 2007 07:37:41 GMT</pubDate>
	<category><![CDATA[杀毒技术]]></category>	<description><![CDATA[<P><FONT face=Verdana>对于普通用户来说，选一款适合自己的杀毒软件需要从下面三个方面来考虑： </FONT></P><BR>
<P><FONT face=Verdana>1、本地化程度（包括官方汉化、中文系统整合程度、本地病毒查杀能力）； </FONT></P><BR>
<P><FONT face=Verdana>2、病毒库（包括大小和更新速度）； <BR>3、对非病毒库病毒灵敏度（也就是所谓启发式杀毒）； </FONT></P><BR>
<P><FONT face=Verdana>同时，由于网上对各个杀毒软件评价不一，很多人人云亦云，所以带来很多误区，也值得注意。 </FONT></P><BR>
<P><FONT face=Verdana>误区一：国产杀毒软件完全没有作用。 </FONT></P><BR>
<P><FONT face=Verdana>应该说国产很多杀毒软件和国外软件相比技术上有差距，不过也不能说太大，有些国产杀毒采用的就是国外杀毒软件的引擎，有些自己的引擎还有很多技术优势。比如瑞星的启发式杀毒能力在最近一次国外评测中是第五位，很值得骄傲。同时国产软件对本地病毒的发现和反应也要速度更快些。 </FONT></P><BR>
<P><FONT face=Verdana>不过，国产杀毒软件的缺点也很明显，最主要的就是病毒库不够大，对国外的病毒反应慢，容易漏杀。比如瑞星的病毒库在评测中排到了20名以后，金山和江民没看见影子。 </FONT></P><BR>
<P><FONT face=Verdana>另外和系统的整合上，虽然是中文本地化，但是有技术实力问题，占用资源较大。 </FONT></P><BR>
<P><FONT face=Verdana>误区二：世界第一的就是最好的。 </FONT></P><BR>
<P><FONT face=Verdana>要知道国外病毒软件评测是不断进行的，而且一般是病毒库评测，也就是看你能杀多少病毒，最多的就是第一。 </FONT></P><BR>
<P><FONT face=Verdana>比如bitdefender 这款罗马利亚的病毒软件06年上半年排名第一，超过了卡巴斯基。而最近一次评测中卡巴又排名第一，bd到了第3。 </FONT></P><BR>
<P><FONT face=Verdana>所以第一不是恒定的，一般世界前几位的杀毒软件能力各有千秋，不相上下，不过就是病毒库大小差别而以。而评测采用的病毒库把很多二进制病毒和不会发作的病毒木马也采用在内，也包括一些注册机，所以不能说病毒库小一些就一定杀毒能力差一些。 </FONT></P><BR>
<P><FONT face=Verdana>误区三：对杀毒软件评价偏听人言，不以实践为依据： </FONT></P><BR>
<P><FONT face=Verdana>最典型的几个例子，比如说卡巴斯基=卡吧死机，实际上现在的主流机器装卡巴一般不会出现卡的情况，有些机器卡主要出现的软件冲突上，比如安装多个杀毒软件等。 </FONT></P><BR>
<P><FONT face=Verdana>另外一个例子是NOD32最常见的评价是很难在线更新，其实NOD32在线更新很流畅，完全没有问题。 </FONT></P><BR>
<P><FONT face=Verdana>走出这些误区，还是要以实践为标准，那么我们具体可以采用那些杀毒软件了？我使用过大部分常用的杀毒软件，推荐几款给大家： </FONT></P><BR>
<P><FONT face=Verdana>1、 国产软件 </FONT></P><BR>
<P><FONT face=Verdana>国产软件推荐瑞星，启发式杀毒能力世界前5，对付本地病毒反应迅速，占用资源也不大。 </FONT></P><BR>
<P><FONT face=Verdana>缺点是病毒库太小，对付国外流行病毒有可能漏杀漏报。 </FONT></P><BR>
<P><FONT face=Verdana>2、 国外软件 </FONT></P><BR>
<P><FONT face=Verdana>主要看是否本地化。这样排名前几位的bitdefender、F-Secure就得往后靠了。 </FONT></P><BR>
<P><FONT face=Verdana>推荐卡巴斯基，病毒库排名世界第一，更新速度最快，本地化程度高，有专门中国区病毒收集库。最新的卡巴斯基6带有主动防御，类似系统防火墙，可以拦截大多数对系统低层的操作，提交用户判断，可谓安全到极致。 </FONT></P><BR>
<P><FONT face=Verdana>缺点，卡巴最大的缺点是对自身防御不足（笑…………）。由于名声太大，枪打出头鸟，大多数流行病毒都想办法对付卡巴斯基。比如最近大名鼎鼎的“落雪”，如果你机子已经中了落雪，那么卡巴斯基会被它轻松干掉。所以还是要卡巴斯基6加入主动防御是很有必要的，用好了大多数病毒和木马都不可能植入系统。&nbsp; </FONT></P><BR>
<P><FONT face=Verdana>另外卡巴斯基有时候会莫名其妙的程序分离，需要重新运行，或者病毒库被破坏，需要恢复后才能更新。 </FONT></P><BR>
<P><FONT face=Verdana>总之，卡巴是普通用户的首选，如果你用安全套装，连防火墙都带了，而且很不错，一套软件就能满足大部分防御需求。 </FONT></P><BR>
<P><FONT face=Verdana>其他的杀毒软件，推荐Nod32和McAfee。 </FONT></P><BR>
<P><FONT face=Verdana>NOD32与系统整合紧密，非常稳定，而且启发式杀毒世界第一，病毒库也是世界前5的。对于很多用户来说，频繁的跳出杀毒警报的杀毒软件就是好的（期望病毒上身……？）。那种一声不吭的，往往心里发毛……会不会是他漏报了？ </FONT></P><BR>
<P><FONT face=Verdana>呵呵，开个玩笑。其实nod32会把一部分注册机当病毒，不过毕竟我们要的是最安全，稍微过一点也是安全的保障。 </FONT></P><BR>
<P><FONT face=Verdana>nod32的缺点是太敏感，会误杀注册机一类的，另外病毒库是1天更新一次，当然不如卡巴的1小时更新迅速。 </FONT></P><BR>
<P><FONT face=Verdana>McAfee，用的时间不长。中文化，并且界面友好，有多种防御方法，可以定制规则。 </FONT></P><BR>
<P><FONT face=Verdana>虽然它的病毒库最新评测是13，启发式杀毒是20，不过他本身可以制定详细的规则，可以抵御大部分病毒入侵，所以电脑知识熟悉的用户用它是没错的。 </FONT></P><BR>
<P><FONT face=Verdana>最后，没有本地化的几款杀毒软件，比如bitdefender、F-Secure还有Dr. Web，都是很强的杀毒软件，其中 bitdefender和F-Secure病毒库都是前3，bd有强大的主动防御能力，fs则集成4个杀毒引擎，Dr. Web则号称最强大的启发式（号称……），据说她从来不关心病毒库评测，认为这都是假的…… </FONT></P><BR>
<P><FONT face=Verdana>这些可说各有优势，不过就我用的情况来看，都和中文系统整合有问题，比如bd在多用户环境下杀毒等级会下降，而且太敏感，很多时候你右键点压缩包半天不出来菜单，是因为bd在抢先查毒，很浪费时间。而fs则有太多进程，有时候会系统崩溃…………。 </FONT></P><BR>
<P><FONT face=Verdana>总结，无论你用什么杀毒软件，配合防火墙和杀木马软件，并且勤更新，才能最大限度的抵御病毒。 <BR>原帖来自于网易社区:http://club.163.com/viewArticleByWWW.m?boardId=itforum&amp;articleId=itforum_112666f603a76a5_0&nbsp;</FONT></P>]]></description>
</item>
<item>
	<title><![CDATA[经验共享 遭遇无法删除病毒的处理方法]]></title>
	<link><![CDATA[http://www.csnic.net:81/n570c38.aspx]]></link>
	<author><![CDATA[]]></author>	<pubDate>Wed, 05 Sep 2007 07:36:40 GMT</pubDate>
	<category><![CDATA[杀毒技术]]></category>	<description><![CDATA[随着不限时宽带的普及，为了方便BT下载，很多朋友都爱24小时挂机。全天候的在线，这给一些病毒、木马“入侵”系统带来了极大便利，他们可以在半夜入侵我们的电脑，肆意为非作歹。近日笔者在帮助一位朋友杀毒的时候，就遭遇一个“无法删除的病毒”，下面将查杀经验与大家共享。<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp; 1.惊现病毒。朋友的电脑安装的是Windows XP专业版，近来常常彻夜开机用BT下载电影，没想到在一次开机的时候，Norton就报告在下发现病毒“exporer.exe”，不过使用Norton扫描后，虽然可以发现病毒，但Norton提示无法隔离和删除病毒文件。<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp; 2.查杀。一般来说，病毒如果无法被直接删除，大多是由于病毒进程在运行导致的，打开任务管理器，找到病毒进程“exporer.exe”顺利将其终止，按照Norton提供病毒文件路径，找到病毒文件后，按住Shift键右击选择“删除”，奇怪的是系统却提示无法删除文件，再次打开任务管理器，我已经确信病毒进程被终止了，而且也不是在写保护状态，为什么无法删除?我试图把文件夹删除，但同样遭到系统拒绝，重启电脑多次仍然是同样的结果。<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp; 后来笔者在查看“exporer.exe”属性(看看文件生成日期和大小，以便搜索一下病毒还有没有同伙)时，意外发现属性窗口还有一个“安全”标签，点击后可以看到在用户权限列表“特别权限”的拒绝选项被打上小勾，会不会是文件权限不够导致无法删除?单击的“高级”按钮，在弹出的窗口我看到一个“拒绝删除”的权限，单击“编辑”终于看到文件无法删除的真正原因了，原来当前用户的删除权限被施毒者设置为拒绝了，但是却允许“读取和运行，取消拒绝的权限后，返回文件属性窗口，勾选”允许完全控制“，单击”确定“退出后顺利删除”exporer.exe“。<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp; 小提示<BR><BR>&nbsp;&nbsp;&nbsp;&nbsp; 文件(夹)属性“安全”标签只会在NTFS格式的分区出现，如果看不到此标签，打开我的电脑，单击“工具→文件夹选项→查看”，然后在高级设置选项下去除“简单文件共享(推荐)”前的小勾。<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp; 笔者在删除“exporer.exe” 后试图删除文件夹，遭到系统拒绝后，通过查看文件夹的“安全”属性，同样可以发现删除权限(删除子文件夹及文件、删除)被拒绝了，同上，取消这个限制后顺利把病毒“扫地出门”。对于文件(夹)，如果是由于权限原因被拒绝操作，一般将权限设置为“完全控制”即可。<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp; 小技巧<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp; (1)权限是可以继承的，有时候打开某个文件安全属性标签后，可能在图4不会有“拒绝删除”权限，但是如果它的父文件夹设置了“拒绝删除子文件夹及文件”，该文件还是无法被删除的，解决方法是将文件权限设置为完全控制。<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp; (2)文件权限是和文件所有者相关联的，对于办公室多帐户电脑，一些别有用心的人可能还会将木马和用户对应起来(以针对电脑操作水平较低帐户，警惕性不高易于窃取资料)，如果发现木马毒会和对应帐户关联，即有些用户登录后木马会运行，而有些则不会(木马文件权限被设置为禁止读取和删除)，这时可以用系统管理员身份登录，强行将木马文件所有者更改为当前用户，然后设置为完全控制将木马删除。<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp; (3)一点经验。Windows XP/2000的文件(夹)权限，是系统一项特殊功能，它允许灵活设置不同用户的不同权限，一些牧马者通过将病毒程序文件设置为允许“读取和运行”、拒绝“删除”，从而实现更好的“自我保护”。由于更改文件权限操作比较复杂，施毒者一般要在宿主机上亲自操作，对于喜爱全天候挂机的朋友，安装一款防护能力较好的防火墙，关闭一些不必要端口，可以有效防止此类病毒的袭击，如果发现病毒无法删除，在终止进程情况下，大家一定要看看文件权限是否被更改了]]></description>
</item>
<item>
	<title><![CDATA[_desktop.ini是什么]]></title>
	<link><![CDATA[http://www.csnic.net:81/n569c38.aspx]]></link>
	<author><![CDATA[]]></author>	<pubDate>Wed, 05 Sep 2007 07:34:15 GMT</pubDate>
	<category><![CDATA[杀毒技术]]></category>	<description><![CDATA[<DIV>_desktop.ini是什么</DIV>
<DIV>那是中了威金病毒的最新变种，我这里查到的病毒名是：worm.viking.bb，用国内杀毒软件根本无法查到，这个病毒就感染电脑所有的EXE文件，每个感染的目录都生成一个隐藏的“_desktop”文件，同时在windows目录生成logo1_.exe、dll.dll、rundl132.exe三个文件，而且每次重新启动后感染数量会不断增加，就算用ghost恢复系统也没用，很快就会从其他盘感染回来的，除非是格式化全部硬盘。我尝试了很多杀毒软件对新变种的病毒都无法查杀，最后我是用卡巴斯基6.0版本把病毒库升到最新版本在安全模式下面才能完全查杀。杀完毒后有的需手工清理_desktop.ini.<BR>那么多的_desktop.ini该怎么清理呢？下面给出两个清理方法:<BR><STRONG>方法一:</STRONG><BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;点开始菜单，然后选运行，输入cmd回车，会出现一个命令提示符窗口，在里面输入如下命令<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;del&nbsp;d:\_desktop.ini&nbsp;/f/s/q/a&nbsp;<BR>　　强制删除d盘下所有目录内（包括d盘本身）的_desktop.ini文件并且不提示是否删除，如果你想删除c盘的_desktop.ini文件，把上面命令改为del&nbsp;c:\_desktop.ini&nbsp;/f/s/q/a即可，以此类推<BR>　　/f&nbsp;强制删除只读文件&nbsp;<BR>　　/q&nbsp;指定静音状态。不提示您确认删除。&nbsp;<BR>　　/s&nbsp;从当前目录及其所有子目录中删除指定文件。显示正在被删除的文件名。&nbsp;<BR>　　/a的意思是按照属性来删除了<BR><BR><STRONG>方法二:</STRONG><BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;用windows的搜索功能搜索所有盘符的_desktop.ini文件，搜索完后把所有_desktop.ini文件删除即可。</DIV>]]></description>
</item>
<item>
	<title><![CDATA[利用系统自带命令查杀病毒]]></title>
	<link><![CDATA[http://www.csnic.net:81/n568c38.aspx]]></link>
	<author><![CDATA[]]></author>	<pubDate>Wed, 05 Sep 2007 07:32:07 GMT</pubDate>
	<category><![CDATA[杀毒技术]]></category>	<description><![CDATA[<P>　　上网最恐怖的事莫过于新病毒出来的时候，尽管电脑上我们都装有各种强大的杀毒软件，也配置了定时自动更新病毒库，但病毒总是要先于病毒库的更新的，所以中招的每次都不会是少数，这里列举一些通用的杀毒方法，自己亲自动手来用系统自带的工具绞杀病毒：</P>
<P>　　一、自己动手前，切记有备无患——用TaskList备份系统进程</P>
<P>　　新型病毒都学会了用进程来隐藏自己，所以我们最好在系统正常的时候，备份一下电脑的进程列表，当然最好在刚进入Windows时不要运行任何程序的情况下备份，样以后感觉电脑异常的时候可以通过比较进程列表，找出可能是病毒的进程。</P>
<P>　　在命令提示符下输入：</P>
<P>　　TaskList /fo:csv&gt;g:zc.csv</P>
<P>　　上述命令的作用是将当前进程列表以csv格式输出到“zc.csv”文件中，g:为你要保存到的盘，可以用Excel打开该文件.</P>
<P>　　二、自己动手时，必须火眼金睛——用FC比较进程列表文件 如果感觉电脑异常，或者知道最近有流行病毒，那么就有必要检查一下。</P>
<P>　　进入命令提示符下，输入下列命令：</P>
<P>　　TaskList /fo:csv&gt;g:yc.csv</P>
<P>　　生成一个当前进程的yc.csv文件列表，然后输入：</P>
<P>　　FC g:\zccsv g:\yc.csy</P>
<P>　　回车后就可以看到前后列表文件的不同了，通过比较发现，电脑多了一个名为“Winion0n.exe”(这里以这个进程为例)不是“Winionon.exe”的异常进程。</P>
<P>　　三、进行判断时，切记证据确凿——用Netstat查看开放端口 对这样的可疑进程，如何判断它是否是病毒呢？根据大部分病毒（特别是木马）会通过端口进行对外连接来传播病毒，可以查看一下端口占有情况。</P>
<P>　　在命令提示符下输入：</P>
<P>　　Netstat -a-n-o</P>
<P>　　参数含义如下：</P>
<P>　　a:显示所有与该主机建立连接的端口信息</P>
<P>　　n:显示打开端口进程PID代码</P>
<P>　　o：以数字格式显示地址和端口信息</P>
<P>　　回车后就可以看到所有开放端口和外部连接进程，这里一个PID为1756（以此为例）的进程最为可疑，它的状态是“ESTABLISHED”，通过任务管理器可以知道这个进程就是“Winion0n.exe”，通过查看本机运行网络程序，可以判断这是一个非法连接！</P>
<P>　　连接参数含义如下：</P>
<P>　　LISTENINC：表示处于侦听状态，就是说该端口是开放的，等待连接，但还没有被连接，只有TCP协议的服务端口才能处于LISTENINC状态。</P>
<P>　　ESTABLISHED的意思是建立连接。表示两台机器正在通信。TIME-WAIT意思是结束了这次连接。说明端口曾经有过访问，但访问结束了，用于判断是否有外部电脑连接到本机。</P>
<P></P>
<P>　　四：下手杀毒时，一定要心狠手辣——用NTSD终止进程</P>
<P>　　虽然知道 “Winion0n.exe”是个非法进程，但是很多病毒的进程无法通过任务管理器终止，怎么办？</P>
<P>　　在命令提示符下输入下列命令：</P>
<P>　　ntsd –c q-p 1756</P>
<P>　　回车后可以顺利结束病毒进程。</P>
<P>　　提示：“1756”为进程PID值，如果不知道进程的ID，打开任务管理器，单击“查看→选择列→勾上PID（进程标识符）即可。NTSD可以强行终止除Sytem,SMSS.EXE,CSRSS.EXE外的所有进程。</P>
<P>　　五、断定病毒后，定要斩草除根——搜出病毒原文件 对于已经判断是病毒文件的“Winion0n.exe”文件，通过搜索“本地所有分区”、“搜索系统文件夹和隐藏的文件和文件夹”，找到该文件的藏身之所，将它删除。不过这样删除的只是病毒主文件，通过查看它的属性，依据它的文件创建日期、大小再次进行搜索，找出它的同伙并删除。如果你不确定还有那些文件是它的亲戚，通过网络搜索查找病毒信息获得帮助。</P>
<P>　　六、清除病毒后一定要打扫战场——手动修复注册表虽然把病毒文件删除了，但病毒都会在注册表留下垃圾键值，还需要把这些垃圾清除干净。1、用reg export备份自启动。由于自启动键值很多，发现病毒时手动查找很不方便。这里用reg export+批处理命令来备份。</P>
<P>　　启动记事本输入下列命令：</P>
<P>　　reg export HKLM\software\Microsoft\Windows\</P>
<P>　　CurrentVersion\Run fo:\hklmrun.reg</P>
<P>　　reg export HKCU\Software\Microsoft\Windows\</P>
<P>　　CurrentVersion\Policies\Explorer\Run f:\hklcu.reg</P>
<P>　　reg export HKLM\SOFTWARE\Microsoft\Windows\</P>
<P>　　CurrentVersion\Policies\Explorer\Run hklml.reg</P>
<P>　　注：这里只列举几个常见键值的备份，其它键值请参照上述方法制作。</P>
<P>　　然后将它保存为ziqidong.bat在命令提示符下运行它，即可将所有自启动键值备份到相应的reg文件中，接着再输入：</P>
<P>　　copy f:\*.reg ziqidong.txt</P>
<P>　　命令的作用是将所有备份的reg文件输出到“ziqidong.txt”中，这样如果发现病毒新增自启动项，同上次导出自启动值，利用上面介绍的FC命令比较前后两个txt文件，即可快速找出新增自启动项目。</P>
<P>　　2、用reg delete删除新增自启动键值。比如：通过上面的方法在[HKER_CURRENT_USER\SOFTWARE\Microsoft\</P>
<P>　　Windows\CurrentVersion\Run],找到一个“Logon”自启动项，启动程序为“c:\windows\winlogon.exe”,现在输入下列命令即可删除病毒自启动键值：</P>
<P></P>
<P>　　reg delete HKLM\software\Microssoft\Windows\</P>
<P>　　CurrentVersion\Run /f</P>
<P>　　3、用reg import恢复注册表。Reg de-lete删除是的是整个RUN键值，现在用备份好的reg文件恢复即可，输入下列命令即可迅速还原注册表：</P>
<P>　　reg import f:\hklmrun.reg</P>
<P>　　上面介绍手动杀毒的几个系统命令，其实只要用好这些命令，我们基本可以KILL掉大部分的病毒，当然平时就一定要做好备份工作。</P>
<P>　　提示：上述操作也可以在注册表编辑器里手动操作，但是REG命令有个好处，那就是即使注册表编辑器被病毒设置为禁用，也可以通过上述命令导出/删除/导入操作，而且速度更快！</P>
<P>　　七、捆绑木马克星——FIND</P>
<P>　　上面介绍利用系统命令查杀一般病毒，下面再介绍一个检测捆绑木马的“FIND”命令。相信很很多网虫都遭遇过捆绑木刀，这些“批着羊皮的狼”常常躲在图片、FLASH、甚至音乐文件后面。当我们打开这些文件的时候，虽然在当前窗口显示的确实是一幅图片（或是播放的FLASH），但可恶的木马却已经在后台悄悄地运行了</P><br/><a href="http://www.csnic.net:81/n568c38p2.aspx" target="_blank">后页</a>]]></description>
</item>
<item>
	<title><![CDATA[减少杀毒软件“扫描”资源占用]]></title>
	<link><![CDATA[http://www.csnic.net:81/n567c38.aspx]]></link>
	<author><![CDATA[]]></author>	<pubDate>Wed, 05 Sep 2007 07:31:30 GMT</pubDate>
	<category><![CDATA[杀毒技术]]></category>	<description><![CDATA[<P>　　扫描操作是杀毒软件保护系统的家常便饭了，为了加快扫描速度，可以“告诉”卡巴斯基不必重复扫描已经检查过的旧文件。打开设置窗口，先点击“扫描”标签页，单击右栏的“自定”按钮。</P>
<P>　　在弹出的窗口选择“扫描程序和文档（按内容）”，并勾选“只扫描新的和已更改的文件”，然后在“复合文件”组里，点击两个复选框的“全部”文字链接，使其变成“仅新的”，最后点击“确定”按钮返回设置窗口。当然，对于常受攻击的“关键区域”，笔者建议将其安装级别设置为“高”。</P>]]></description>
</item>
<item>
	<title><![CDATA[与脚本病毒做斗争 几种常见的杀毒方法]]></title>
	<link><![CDATA[http://www.csnic.net:81/n566c38.aspx]]></link>
	<author><![CDATA[]]></author>	<pubDate>Wed, 05 Sep 2007 07:30:52 GMT</pubDate>
	<category><![CDATA[杀毒技术]]></category>	<description><![CDATA[<P>　　有过网吧或者机房管理经验朋友肯定知道，如果机子中了病毒的话是很让人头疼的事情，现在的病毒大多都具有复制能力特别强，能够通过局域网传播，大量耗费系统资源等特点，一个局域网内只要有一台机子中了病毒，如果不及时的杀毒和隔离的话，其他的机子很快便会感染病毒，如何防止病毒，和快速的杀毒成了每个网管所迫切考虑的事情。</P>
<P>　　其实网吧内的常见的病毒有两种，一种是类似与CIH的病毒这种高破坏性的病毒，中了之后系统会无法启动，这种病毒的危害大，但是中毒的几率相对很少；另一中就是脚本病毒。这类病毒一味的耗费系统资源，直到系统崩溃死机，比起CIH病毒来说，它们看似很不起眼，但却做让人头疼。有没有克制脚本病毒的方法呢？笔者在实践中总结了以下几条经验。</P>
<P>　　第一，装系统的时候要用光盘启动硬盘来装，光盘要保证以前用过的没有携带病毒的，硬盘一定要没有任何文件，否则残留的文件里面很可能就感染了病毒，这一点一定要毫不留情，不要为了要备份一个驱动或者一个软件不把它删除。否则你刚装完系统发现已经中了病毒，那可就后悔莫及了。</P>
<P>　　第二，装完系统后，再装驱动之前，最好先用装个杀毒软件，杀毒软件首先要保证自己没有病毒，其实你可以把WIN98安装文件，杀毒软件等，网吧机器的驱动放在一起用EasyBoot做个启动光盘。有了这张盘，你在装其他软件和游戏之前就可以保证母盘不感染病毒了。</P>
<P>　　第三，装好驱动后先上网把杀毒软件更新到最新，然后开着病毒防火墙，从事先准备好的机器上调用软件和游戏的安装文件来安装网吧的必备软件和常玩的游戏，一切都弄好后测试一遍游戏和软件，然后在C盘目录下建立一个ADMIN的文件夹，把专杀工具包，硬盘工具包，网络克隆工具，还有备份的注册表放到里面备用。一般样板盘做成这样就很好了，当然如果系统配置不高，为了不影响玩游戏的速度，在克隆完之后要把病毒防火墙的自启动取消。</P>
<P>　　装杀毒软件不是让它老开着防火墙，因为一来它耗费系统资源，二来平时安装着还原精灵，有病毒重启一下就好了，它主要用在以后升级游戏或者调用文件的时候把防火墙打开防止调用文件中的病毒感染系统，更何况人非圣贤，孰能无过，再谨慎的人也不会保证以后肯定不会出病毒，所以一定要为每台机子装上杀毒工具，但平时没必要启用它的保护功能。</P>
<P>　　在网络上的人肯定都中过爱情森林，新欢乐时光等这些顽固的病毒，尤其是在局域网里，往往是所有的机子都感染病毒，每个机子能杀出几百个到上千个病毒，我曾经在一台机子上用瑞星杀出过8000多个病毒。</P>
<P></P>
<P>　　这些病毒非常恶劣，一般在WINDOWS下是不容易杀干净的，每次杀完病毒，紧接着再杀的时候就会发现杀毒软件本身还有EXPLOR.EXE等进程依然感染着病毒，你无论怎么杀也杀干净，这样的话最好是重起到安全模式下再杀，杀毒的时候不要打开任何的窗口，因为有些病毒只要你打开窗口就会激活，它占用到内存的话就很难清除了。杀完后重起再进安全模式再杀，一般这样几次病毒就会杀干净了。如果还不行的话就要到DOS下查杀了，一般的杀毒软件都有它的DOS版本。重启动到纯DOS模式下，跳转到安装目录下运行那个程序会有个提示，不过这样查杀病毒的速度一般很慢。值得注意的是如果所有的机子都中了病毒的话，一定要把交换机关掉一台一台的杀，杀完后备份C盘，并用保护卡保护起来。</P>
<P>　　脚本病毒这样清除就可以了，但是对于CIH等病毒来说，除了杀完毒后还有做恢复工作，一般来说它就是破坏分区表和主引导程序，严重的话破坏BIOS。我们可以分别来对待，如果损坏的仅仅是主引导记录，可以用干净的启动软盘或光盘启动系统运行fdisk /mbr就可以了，也可以用DISKMAN，DISKGEN等小工具来重建主引导记录。如果损坏的是分区表，首先考虑的是用DISKMAN的恢复分区表功能，破坏的不太严重的话一般可以恢复的。不过，如果你对磁盘结构，分区表，I/O表，FAT表不熟悉的话，笔者还是建议专业人员来修理好些，毕竟这样安全系数更大。</P>]]></description>
</item>
<item>
	<title><![CDATA[三点高招解除闪存盘内的病毒]]></title>
	<link><![CDATA[http://www.csnic.net:81/n565c38.aspx]]></link>
	<author><![CDATA[]]></author>	<pubDate>Wed, 05 Sep 2007 07:30:09 GMT</pubDate>
	<category><![CDATA[杀毒技术]]></category>	<description><![CDATA[<P>　　时下，我们常常会在硬盘的各个分区根目录下面看到“Autorun.inf”这样的文件，并且用鼠标双击磁盘分区图标时，往往无法打开对应分区窗口;遭遇类似上述现象时，那几乎就能断定本地计算机系统已经感染了近来非常猖獗的闪盘病毒，这种病毒一般通过“Autorun.inf”文件进行传播，只要我们双击闪盘分区图标时，该病毒就会通过“Autorun.inf”文件中的设置来自动激活病毒，然后将“Autorun.inf”文件同时拷贝到其他分区，导致其他分区都无法用双击鼠标的方法打开。为了保护系统安全，本文下面就为各位献上这类病毒解除方法以及预防措施，希望下面内容能对大家有用!</P>
<P>　　赤手空拳，删除“Autorun.inf”文件</P>
<P>　　当计算机系统不小心感染了“Autorun.inf”文件病毒时，该病毒就会自动在本地硬盘的所有分区根目录下面创建一个“Autorun.inf”文件，该文件在默认状态下具有隐藏属性，用普通方法是无法直接将它删除掉的。要想删除“Autorun.inf”病毒文件，我们可以按照如下方法来操作：</P>
<P>　　 <IMG onclick=get_larger(this) src="http://www.csnic.net:81/upload/2007_09/070905153041441.jpg"></P>
<P>　　首先用鼠标双击系统桌面中的“我的电脑”图标，在其后弹出的窗口中依次单击“工具”/“文件夹选项”菜单命令，打开文件夹选项设置窗口，单击该窗口中的“查看”标签，并在对应标签页面中选中“显示所有文件和文件夹”项目，同时将“隐藏受保护的操作系统文件”的选中状态取消掉，再单击“确定”按钮，这么一来“Autorun.inf”病毒文件就会显示在各个分区根目录窗口中了;</P>
<P>　　其次用鼠标右键单击“我的电脑”窗口中的某个磁盘分区图标，从弹出的快捷菜单中执行“打开”命令，进入到该分区的根目录窗口，在其中我们就能看到“Autorun.inf”病毒文件的“身影”了;再用鼠标右键单击“Autorun.inf”文件，并执行右键菜单中的“打开”命令将“Autorun.inf”文件打开，随后我们就会看到里面的“open=xxx.exe”内容，其实“xxx.exe”就是具体的病毒名称。倘若这类病毒没有进程保护时，我们只需要将“xxx.exe”文件以及各个“Autorun.inf”文件直接删除掉，就能将闪盘病毒从系统中清除掉了;</P>
<P></P>
<P>　　 <IMG onclick=get_larger(this) src="http://www.csnic.net:81/upload/2007_09/070905153041442.jpg"></P>
<P>　　下面为了防止病毒再次运行发作，我们还需要将遭受病毒破坏的磁盘关联修改过来。在修改磁盘关联时，必须先依次单击“开始”/“运行”命令，打开系统运行对话框，在其中执行注册表编辑命令“regedit”，打开本地系统的注册表编辑窗口;在该编辑窗口的左侧显示区域，先用鼠标展开“HKEY_CLASSES_ROOT”注册表分支，然后在该分支下面依次选择“Driveshell”项目，在对应“shell”项目的右侧列表区域(如图2所示)，用鼠标双击“默认”键值，在其后弹出的数值设置窗口中将“默认”键值数值修改为“none”;</P>
<P>　　接下来再用鼠标展开“HKEY_CURRENT_USER”注册表分支，然后在该分支下面依次选择“SoftwareMicrosoftWindowsCurrentVersionExplorer”项目，在对应“Explorer”项目的右侧列表区域，检查一下是否存在一个名为“ountPoints2”键值，一旦发现该键值的话，我们必须及时将它删除掉，最后按一下键盘上的F5功能键，来刷新系统注册表的设置，这么一来闪盘病毒就被我们手工清除掉了，此时当我们再尝试用双击方法打开分区窗口时，就会看到对应分区窗口能被正常打开了。</P>
<P>　　借用外力，抑制闪盘病毒再生</P>
<P>　　倘若我们的计算机不小心中了闪盘病毒的黑手，尝试使用上面的方法无法删除“Autorun.inf”文件，而且重新安装了计算机系统后仍然无法使用双击鼠标方法打开分区窗口时，我们可以选用一款名为“费尔木马强力清除助手”的工具，来让本地系统摆脱闪盘病毒的“干扰”，并且有效抑制该类型病毒的继续发作。下面就是抑制闪盘病毒再生的具体操作步骤：</P>
<P>　　首先从网上将“费尔木马强力清除助手”工具下载到本地硬盘中，并对它进行正确安装;安装完毕后，直接运行“费尔木马强力清除助手”程序，在其后弹出的程序界面中选中“抑制文件再次生成”项目，同时在“文件名”文本框中输入“Autorun.inf”文件的具体路径信息，例如笔者在这里输入“C:Autorun.inf”，再单击“清除”按钮，这么一来C分区下面的“Autorun.inf”文件就被清除干净了;按照相同的操作方法，再将其他分区中的“Autorun.inf”文件删除干净。</P>
<P></P>
<P>　　接着我们再按常规方法重新安装一下操作系统，或者直接通过Ghost程序来快速恢复一下系统，相信这么一来重装过后的系统就会摆脱闪盘病毒的“干扰”了。</P>
<P>　　小小巧招，预防闪盘病毒再次袭击</P>
<P>　　当摆脱了闪盘病毒的“干扰”后，我们现在是不是就可以高枕无忧了呢?其实，闪盘病毒随时可能再次袭击我们，为此我们必须采取有效措施，让本地系统远离闪盘病毒。而要预防闪盘病毒再次袭击的方法非常简单，我们只需要在闪盘根目录下面自己手工创建一个“Autorun.inf”文件，这样一来闪盘病毒日后就无法往闪盘根目录下面自动生成“Autorun.inf”病毒文件了，毕竟相同的目录下面是不允许创建同名文件或同名文件夹的，那样的话闪盘病毒就无法通过闪盘进行非法传播了。同样地，这种预防闪盘病毒的方法也适用于移动硬盘!</P>]]></description>
</item>
<item>
	<title><![CDATA[把流氓拒之门外—360safe新版尝鲜]]></title>
	<link><![CDATA[http://www.csnic.net:81/n564c38.aspx]]></link>
	<author><![CDATA[]]></author>	<pubDate>Wed, 05 Sep 2007 07:19:38 GMT</pubDate>
	<category><![CDATA[杀毒技术]]></category>	<description><![CDATA[<P>　　对于病毒、木马，大家都知道安装了杀毒软件就可以在发现他们即将入侵系统的时候，给予警告提示，并直接进行隔离、删除等操作。而对付恶意软件，以往我们只能用反恶意软件进行被动查杀，根本没有完整有效的预警机制。不过最新版本的360安全卫士终于增加了主动防御功能，有了它，你可以像杀毒软件那样，在恶意软件还没危害电脑之前，将其彻底拒之门外了！</P>
<P>　　一、给系统请一个24小时保镖</P>
<P>　　安装并运行360安全卫士3.0beta之后，切换到“保护”菜单，进入“开启实时保护”标签，分别在“恶意软件入侵拦截”、“恶意网站拦截”、“系统实时扫描”三处点击“开启”按钮，重新启动计算机，360安全卫士就会成为一名24小时值勤的系统保镖了。（图1）</P>
<P>　　 <IMG onclick=get_larger(this) src="http://www.csnic.net:81/upload/2007_09/070905152934511.jpg"></P>
<P>　　图1</P>
<P>　　当我们不小心安装某个恶意软件时，如屁屁狗（PPGou），360安全卫士会弹出警告窗口“屁屁狗正在安装到系统中！”，并给出其危险级别、路径等详细信息，也为用户提供了几个可选择的操作——“卸载该软件”、“允许其安装”、“允许，并将其加入信任软件列表”。这时候我们只需要选择“卸载该软件”即可将PPGou拒之门外。（图2）</P>
<P>　　 <IMG onclick=get_larger(this) src="http://www.csnic.net:81/upload/2007_09/070905152934512.jpg"></P>
<P></P>
<P>　　图2 </P>
<P>　　小提示：</P>
<P>　　对于360安全卫士的提示，建议选择“卸载”、“拒绝”等操作，如果用户实在需要安装某款恶意软件，建议选择“允许其安装”，这样即便这次安装了，下次再监测到这款软件，360安全卫士会再次给出警告，比较安全。</P>
<P>　　二、小试牛刀，看看保镖有啥能耐</P>
<P>　　究竟360安全卫士能在哪些时候给出报警提示呢？实际上，只要有恶意软件侵害系统，它都会马上做出反应。为此，笔者专门做了几个验证，发现主要有几种情况：</P>
<P>　　★安装恶意软件：比如前文中提到的PPGou，当我们安装这款恶意软件时，360安全卫士就会给出警告。</P>
<P>　　★安装捆绑有恶意软件的软件：如果你即将安装的软件中捆绑有恶意程序，则360安全卫士同样会给出警告。这可以从传播渠道上杜绝恶意软件的流通。（图3）</P>
<P>　　<IMG onclick=get_larger(this) src="http://www.csnic.net:81/upload/2007_09/070905152934513.jpg"></P>
<P>　　图3 </P>
<P>　　★浏览到恶意网站：比如某个网站中含有恶意代码，360安全卫士给出警告。（图4）</P>
<P>　　<IMG onclick=get_larger(this) src="http://www.csnic.net:81/upload/2007_09/070905152934514.jpg"></P>
<P>　　图4 </P>
<P>　　★当恶意程序试图修改系统文件时：比如恶意软件企图往注册表里写入数据、加载到系统启动项、生成某些文件等等时，360安全卫士都会给出警告。</P>
<P>　　小提示：</P>
<P>　　对于恶意软件的拦截，360安全卫士采用的是钩子（Hook）技术，钩子函数能对截获的消息进行各种修改处理，甚至强行终止该消息的继续传递；对于恶意网站拦截则使用的是BHO技术，该技术能阻止一切对IE的恶意事件；而其系统实时扫描功能则采用了和微软Windows defender相同的技术，利用系统空余时间定时扫描系统关键位置。</P>
<P></P>
<P>　　二、调教一下你的保镖</P>
<P>　　尽管360安全卫士已经足够智能，我们只需要按照其提示操作即可，但它依然提供了更强大定制功能，让我们更加有效地对付恶意软件。下面提供几个小技巧：</P>
<P>　　1.手动添加恶意网站</P>
<P>　　在360安全卫士中切换到“保护”菜单，打开“高级设置”标签，点击“自定义恶意网站黑名单”按钮，在打开的窗口中输入恶意网站的地址，比如“www.3448.com”后点击“添加”，之后浏览所有包含“www.3448.com”URL的网站时，浏览器会自动转向一个本地页面，提示“您将要访问的网站可能存在不安全因素，您是否要继续访问？”，以免中招。（图5）</P>
<P>　　<IMG onclick=get_larger(this) src="http://www.csnic.net:81/upload/2007_09/070905152934515.jpg"></P>
<P>　　图5 </P>
<P>　　2.让360安全卫士对某些插件“手下留情”</P>
<P>　　有些插件可能正是你需要的，但被360安全卫士列为不信任的插件，你可以手动将其设置为信任插件，方法很简单：在360安全卫士中切换到“查杀”菜单，打开“卸载多余插件”标签，在扫描获得的插件列表中选中该插件，点击“信任选中插件”。这样，以后该插件对系统进行修改时，360安全卫士将不会弹出提示。（图6）</P>
<P>　　<IMG onclick=get_larger(this) src="http://www.csnic.net:81/upload/2007_09/070905152934516.jpg"></P>
<P>　　图6</P>]]></description>
</item>
</channel>
</rss>