当前位置: >> 首页 >> 病毒频道 >> 反病毒基地 >> 反病毒技术

如何做一个病毒监察员
www.rising.com.cn  2003-7-3 11:45:00  信息源:瑞星公司
广告  

    当今病毒的产生速度越来越快,反病毒公司为了能够及时有效地“捕捉”病毒,建立了实时的病毒监测体制,其中也鼓励用户提交发现的可疑文件,这些文件被反病毒工程师称为“准病毒样本”。如果计算机用户怀疑自己的电脑中了病毒,则可以通过反病毒厂商的病毒上报系统上报。那么用户怎样才能知道自己的电脑上有新病毒呢?下面我们就以瑞星杀毒软件为例,给大家介绍一下。

    一 如何发现病毒

    计算机病毒在传染、发作时会使计算机产生许多不正常的现象,用户可以根据这些现象判断是否中毒,比如系统无故变慢、鼠标无故乱动、屏幕上无故出现奇怪的东西、收到大量病毒邮件等。当机器中出现这些现象时则可能已经中了某种病毒,这时用户可以使用瑞星杀毒软件进行查毒,如果无法找到病毒,则很可能就是一个新病毒,这时用户就需要找出病毒样本。

    计算机病毒的种类、数量非常多,但大多数病毒会有以下一种或几种特征:在一些目录中产生一些新文件、修改注册表的自启动项、给用户发送带有病毒附件的邮件、使一些系统文件的尺寸变大等。用户可以根据病毒的这些特征,检测一些关键目录,如系统目录等,或者检测一下注册表是否有不明的键值,看看文件是否变大,是否有可疑邮件等。

    二 上报病毒

    当用户按照以上介绍的方法发现了可疑的病毒文件时,首先要将病毒样本进行压缩处理,以保证病毒样本的完整性。如果是宏病毒,可以将病毒感染的WORD文档、EXCEL表格文件等样本上报;如果是系统病毒,可以将被感染的系统文件上报;如果是蠕虫病毒,可以将病毒产生的新文件上报;如果是邮件病毒,则可以直接将可疑邮件上报。总之,可以将这些文件通过邮件上报给瑞星公司的病毒上报邮箱(master@rising.com.cn),或者将这些文件存入软盘中,邮寄给瑞星公司的技术支持部。

    三、处理病毒

    瑞星技术支持部接到用户提供的病毒样本后,会在第一时间内破解该病毒,并向急需的用户提供全面解决方案,在遇到重大病毒或危害严重的病毒时,瑞星会同时在网站提供最新的杀毒软件的升级程序。

    最后,为了鼓励用户进行病毒上报,瑞星公司还承诺对第一个上报新病毒的用户进行奖励,奖励是一套最新版本的瑞星杀毒软件,对于长期上报病毒的用户,瑞星公司还会有特殊的奖励。想让自己的电脑安全一点的用户可以试试,在业余时间收集一些新病毒样本,这可是利人利已的好事哟。



反病毒论坛】 【网络安全论坛】 【在线技术支持论坛】 【打印】 【关闭】    
  相关文章
  • 一款优秀的反病毒软件应具备的功能
  • 实时反病毒技术的应用



  • 信息安全 源自瑞星

    百度中文搜索引擎
    排行榜