江民未知病毒扫描轻松对付变种auto病毒
auto类病毒,以其病毒变种多、清除不便,一直是防毒软件厂商和广大网友关心和头疼的问题。今天,我们就来看看怎样用江民的未知病毒扫描工具,轻松地杀掉auto的所有未知变种。
auto类病毒有一个比较显著的特征,就是病毒运行后,会在各个磁盘的根目录下生成auto.exe以及相关的autorun.inf配置文件,这样便可以在用户双击磁盘时自动运行相关的病毒程序。
我们可以综合利用auto类病毒的特殊性,用江民KV杀毒软件的未知病毒扫描功能很轻松地除掉掉它。
1.机器上已经运行了auto.,我们将auto病毒程序填加到未知病毒扫描程序中,扫描一下
图一
图二
此主题相关图片如下:
2.看,江民未知病毒扫描模块成功地发现了当前用户机器中所有有关的可疑样本以及磁盘下生成的各个auto。
图三
3.用户可以很方便的处理当前机器上所有有关auto的可疑样本,删除可疑样本之后,auto类病毒就化为灰烬了。
图四
图五
今后,计算机病毒程序仍将会朝着精确化、隐蔽化的方向发展。比较典型的病毒程序有灰鸽子后门等,而今后对于病毒的有效清除,不能仅仅依靠防病毒软件。防病毒软件不是万能药,普通用户只要平时养成良好的上网习惯,就可将计算机病毒拒之门外。这里重要的是对各种病毒要采取有效的防御办法:
1.及时升级杀毒软件病毒库,补齐系统漏洞,上网时确保打开"网页监控"、"邮件监控"功能。
2.江民杀毒软件"移动存储接入杀毒"能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,完全保护计算机系统安全。
3.禁用系统的自动播放功能,防止病毒从U盘、MP3、移动硬盘等移动存储设备进入到计算机。
4.建议在登录网游账号、网络银行账户时采用软键盘输入账号及密码。
5.做好局域网的ARP病毒防范工作。
6.用户可以使用"江民密保",以便有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
对于今后防毒软件厂商要做的,我认为应该加大对主动防御引擎的保护,防止恶意病毒程序通过发送消息以及各种手段破坏主动防御引擎、导致其失效的情况发生。另外,建议主动防御引擎也能和病毒库一样,针对不同的病毒行为来升级相关的拦截规则,有效地智能防御新病毒。
auto类病毒有一个比较显著的特征,就是病毒运行后,会在各个磁盘的根目录下生成auto.exe以及相关的autorun.inf配置文件,这样便可以在用户双击磁盘时自动运行相关的病毒程序。
我们可以综合利用auto类病毒的特殊性,用江民KV杀毒软件的未知病毒扫描功能很轻松地除掉掉它。
1.机器上已经运行了auto.,我们将auto病毒程序填加到未知病毒扫描程序中,扫描一下
图一
图二
此主题相关图片如下:
2.看,江民未知病毒扫描模块成功地发现了当前用户机器中所有有关的可疑样本以及磁盘下生成的各个auto。
图三
3.用户可以很方便的处理当前机器上所有有关auto的可疑样本,删除可疑样本之后,auto类病毒就化为灰烬了。
图四
图五
今后,计算机病毒程序仍将会朝着精确化、隐蔽化的方向发展。比较典型的病毒程序有灰鸽子后门等,而今后对于病毒的有效清除,不能仅仅依靠防病毒软件。防病毒软件不是万能药,普通用户只要平时养成良好的上网习惯,就可将计算机病毒拒之门外。这里重要的是对各种病毒要采取有效的防御办法:
1.及时升级杀毒软件病毒库,补齐系统漏洞,上网时确保打开"网页监控"、"邮件监控"功能。
2.江民杀毒软件"移动存储接入杀毒"能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,完全保护计算机系统安全。
3.禁用系统的自动播放功能,防止病毒从U盘、MP3、移动硬盘等移动存储设备进入到计算机。
4.建议在登录网游账号、网络银行账户时采用软键盘输入账号及密码。
5.做好局域网的ARP病毒防范工作。
6.用户可以使用"江民密保",以便有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
对于今后防毒软件厂商要做的,我认为应该加大对主动防御引擎的保护,防止恶意病毒程序通过发送消息以及各种手段破坏主动防御引擎、导致其失效的情况发生。另外,建议主动防御引擎也能和病毒库一样,针对不同的病毒行为来升级相关的拦截规则,有效地智能防御新病毒。
(责任编辑:sunny)
阅读次数:
上一篇:江民杀毒软件2008的应用 下一篇:江民KV2008,你电脑安全的终极守护神


评论加载中…
