网络安全 频道

如何预防和处理文件型病毒

    【IT168 专稿】感染文件型病毒(我想这个大家都知道吧)从来都是让我们很头疼的问题,因为其清除比较困难,有些时候即使病毒被清除,被感染的宿主程序也不能再用了。所以和对付其他病毒的思想一样,预防是第一位,通常情况下文件型病毒的预防可以通过以下3个步骤:

    一、及时备份
    及时备份,不但是预防文件型病毒的有效途径,也是预防其他类型病毒的重要方法。任何时候感染了病毒,只需要利用悲愤进行覆盖,就可以达到清除的目的。所以我们应该养成备份的好习惯。备份的原理从根本上说就是一个文件位移的过程,把正常的文件换个地方保存,当原文件受到损坏时,就可以把备份文件拿过来覆盖受损的文件。

    常见的备份工具有Ghost。我们在这里用系统自带的备份程序ntbackup.exe为例来介绍,首先只要在"运行"文本框里输入ntbackup.exe按回车键后,就打开了系统备份程序,选择"高级模式"选项即可打开备份 程序的主界面。系统备份程序如图,

系统备份程序图

    在左边的窗口单击加号来选择需要备份的文件或文件夹路径,在单击下面的"浏览"按钮来选择备份程序的路径和文件名,最后单击"开始备份"系统就会自动把所选择的部分备份为一个扩展名为.bkf的文件。.bkf型的文件不是可执行文件,所以不会成为文件病毒的宿主,当文件需要还原时只需要双击备份的.bkf文件,系统就会自动调用ntbackuo.exe来对备份进行还原。

    二、利用杀毒软件
    由于杀毒软件的反病毒技术已经比较成熟,病毒防火墙可以即时检查当前系统上午所有状况,结合病毒行为检测技术,就可以比较地判断出当前内存中被执行的程序是否是病毒程序,或者是否带有病毒特征,一旦发现有可疑情况,就立刻终止其进程的操作,同时消灭其中的可疑代码,或者给出提示,这样就可以比较有效地预防文件型病毒(当然其他病毒也不例外)。

0
相关文章