江民KV2008有奖征文:网游记,散打白骨精
作 者:张桐青 当今网络病毒横行,木马窃贼防不胜防,蠕虫病毒拌住你如同网上爬行。如果你没有网络保镖的保驾护航,要在网络漫游,取得真经,犹如赤膊上阵,赤手空拳,裸奔于网络间,必然百毒缠身,任人宰割。虽有网络安全法律法规,但因取证、打击乏力,病毒制造者依然我行我素,以能设计制造病毒玄耀自己,沾沾自喜;又常以能够隐藏自己,躲过查杀为荣,不断地在网络上施放病毒,窃取用户信息,获取不当利益。 为此,我们深感网路艰险,于是到江民公司请得KV保安一件,再到江民公司网站领取通行证一枚,以示正版用户。自取证号aa2007,输入序列号,得到二年的使用权限。先在本地电脑实行干净安装,以确保自身洁净,方能杀毒自如。之后,开启实时监控为自己保驾护航,从此网游世界,以为可以高枕无忧、无所畏惧。一天,进入江民论坛,且看到人声鼎沸,原来这里正在进行第二届江民杀毒软件应用暨病毒防御技巧征文大赛。于是也情不自尽挥毫泼墨,一篇《快速安装江民杀毒软件的体会》贴到论坛上。谁知赛时将过,正担心赶不上时,且好被管理员看到,接收入稿,获取三等奖赏证书一本,尤然自乐。自此更加热心仗义,寄望用江民公司给的杀毒法宝,去除各种网上妖魔鬼怪,还用户一个平静家园。 一日,一用户来报,近几天电脑出现怪异,网上行进,犹如全身被绑,腿脚不便,寸步难行。点一下鼠标,需等上数分钟,方能挪动半步,我这还怎么工作呀?看着用户期盼的目光,于是取出江民安装光盘,一阵忙碌,将江民杀毒软件干干净净地装进用户的电脑,并升好级。随着软件的查杀运行,杀到数据盘,屏幕上一片飘红。几百只病毒横尸屏幕。用户一片叫好,你真厉害。我暗暗窃喜,其实是江民杀软的功劳呀。 报……我的电脑如此这般。啊!又一台中毒的电脑。可那用户迷茫地说,我的电脑是你给装的江民杀毒软件呀,怎么还会中毒?于是,经我细细问清,方知是使用上的问题。因为他说在杀毒软件跳出来询问的时候,总是点允许!原来问题就出在这允许的选择上。于是讲解道:江民杀软的实时监控功能,相当于你公司门口的保安,当门外有人进来时,由于保安对进来的人核对过程中,在病毒库名单上找不到这个可疑人,但这个进来的人又非常可疑,所以不好妄加判断,于是向你请示:老总,外面有个可疑的人要进来,是允许还是禁止呀?由于你总点允许,所以就放它进来了,而进来的恰恰是病毒,后果当然可想而知。于是,你的系统就这样给破坏了。因此,凡是当你吃不准的时候,你应该先点禁止为上,当发现你邀请的人没有来,那你可再发出邀请,于是那个人又来了,这时你才点允许,你要用的程序就打开了。这里所说的病毒库,就是保安手里比对的病毒程序名单,保安与总公司要保持经常的联系,就是升级。把总公司最新发现的病毒名单和杀毒技巧接收下来,犹如对保安的培训,使它的功力得到提高,保持对最新病毒的查杀能力。这样虽然复杂了一点,但你的公司安全多了。另外,你还可以把某些程序加入白名单,一些反感的程序加入黑名单,白名单黑名单就是通行证和禁止令。 报……远在广州的亲戚在qq上述说电脑不行了,慢得不得了。这时,儿子利用远程控制技术,察看了一下对方的桌面,发现桌面上每个图标擎着三柱香的熊猫。啊!熊猫烧香病毒。那位武汉小生竞如此可恶、如此嚣张,施放病毒,窃取机密还这样公开显示。用法律严惩他是咎由自取。向亲戚推荐一个工具,到江民公司网站首页下载一个熊猫烧香专杀工具进行查杀,病毒就很快清除了。其实,对于病毒,也是要一物降一物。一种妖怪,要用一种法宝来对付,才能对症下药。千均棒能横扫一切妖魔鬼怪,而它要全盘扫描,时间太长,相对一种病毒来说,专杀工具来得更快,扫描文件数量少,运行速度更快,如过火焰山用芭蕉扇一样,几下就把火灭掉了。 病毒设计者对杀毒软件的研究,也会下大精力的,如同有时候孙悟空也有被白骨精捕捉关进蒸茏里被蒸的时候,杀毒软件也有被病毒破坏变成空壳的时候。如何争夺对系统的控制权,就是杀毒与病毒交量的核心。江民杀毒软件可以利用选择重新启动时的允许bootscan,在系统启动前扫描病毒这一法宝。关机后重新启动电脑,在病毒尚未激活时,正好查杀,以夺取对系统的控制权。随着屏幕上一行行del……,这正是检查到了控制系统的病毒并被删除,杀完之后再象平时一样启动系统,电脑又可以欢快地运行了。 对可疑程序,我们可以通过可疑病毒上报功能,向江民公司上报可疑病毒样本,让他们来研究,如果是新病毒,一二天升级后,就能杀除该新病毒了。 最有用的要数安全助手/流氓软件清除功能了。里面收藏了很多有用的工具。 报……电脑出现异常,乱七八糟的图片占满屏幕,时不时会打开乱七八糟的网站,请求清理。原来,有用户不小心点中了不良网站,特别是爱看一些交友网站、六合彩网站的用户更会中招。一些流氓软件会不经用户同意,修改用户系统,使用户一上网,流氓软件链接的网站就会不停地跳出来,让你关闭都来不及,最后资源消耗干净而死机。这就是现在网上人们所说的流氓软件之一,还有不停地跳出各种插件、未经用户同意修改电脑系统及游览器设置等,真是太可恶了。这时我们可以利用江民杀毒软件的安全助手/流氓软件清除功能,也可以很好地解决这一问题。 报……电脑无法启动,电脑刚一启动好,就重启。如此反复死循环......于是,保存好用户数据资料,恢复系统。可惜,好景不长,刚用了几次,老毛病又犯了。经反复检查,原来,在逻辑盘根目录中隐藏有auto*.inf等文件,难怪系统经常中招。现在许多病毒只要双击“我的电脑”或者磁盘图标,均能立即激活,自动运行,并立即争夺对系统的控制权,破坏尚未升级的杀毒软件。这时,如果杀毒软件实时监控未开启或未升级到最新,就如同小弟弟打不过大哥哥一样,所以,在恢复系统之前,还要先deltree 各个磁盘一下。(该命令可选择性地删除隐藏文件)。不过,对数据文件和数据文件夹必须选n,千万不可选y。把每个逻辑盘根目录下可疑的文件,特别是可执行文件,统统清扫掉,以防不小心激活存在数据盘根目录下的病毒。 江民KV软件中还有两个值得应用的是在线杀毒和光盘启动杀毒。在线杀毒可以应用在电脑已带毒但能上网的用户,可惜还得另外购买,方可使用。如果能提供通行证登录就可查杀就好了,因为我们已经是江民公司的用户了呀。江民光盘启动杀毒功能,则可确保自身无毒启动查杀病毒。