<?xml version="1.0" encoding="gb2312"?>
<rss version="2.0">
	<channel>
		<title>金麦网络</title>
		<link>http://www.kingmx.com</link>
		<copyright>Copyright (C) 2006 金麦网络-Kingmx.com All Rights Reserved.</copyright>
		<item>
			<title>对付灰鸽子病毒要拔掉网线 注意物理隔离</title>
			<link>http://www.kingmx.com/article.php?id=15189</link>
			<pubDate>2007-4-17</pubDate>
			<description><![CDATA[
灰鸽子新变种CJ(Win32.Hack.Huigezi.cj)近日异常活跃，病毒专家提示要注意物理隔离。

“我在对电脑进行查毒的过程中，发现电脑中竟然有一个灰鸽子木马，而在操作过程中一点症状都没有，不知道自己电脑中的一些重要信息是否已经被盗用。”用户王先生有些担心地表示。

据金山毒霸反病毒专家戴剑光介绍，灰鸽子工作室虽然关闭，但并不代表灰鸽子就此消失，散播在网络上的灰鸽子客户端仍然会对用户造成威胁。灰鸽子新变种CJ不但具备一般灰鸽子木马的盗号、偷窥、窃取商业机密等危害行径，而且在隐蔽性、对杀毒软件的免杀能力等方面都有所改进，攻击性更强，用户更不易察觉。

专家建议，广大用户一旦发现自己的电脑已经被灰鸽子入侵，首先要拔掉网线，做物理隔离；然后检查自己的文件是否丢失，立刻修改QQ、MSN、网游、网银等的账号和密码。

如果发现自己的重要信息已经丢失，即刻报警或提交安全厂商，不要随意删除任何数据。专家根据犯罪分子在电脑中留下的蛛丝马迹，有可能会挽回部分损失。
]]></description>
		</item>
		<item>
			<title>彻底清除无法显示隐藏文件的病毒</title>
			<link>http://www.kingmx.com/article.php?id=15134</link>
			<pubDate>2007-3-13</pubDate>
			<description><![CDATA[
选择“显示隐藏文件”这一选项后，发现U盘有个文件闪出来一下就马上又消失了，而再打开文件夹选项时，发现仍就是“不显示隐藏文件”这一选项。而且刚发现点击C、D等盘符图标时会另外打开一个窗口！ 

总结： 

I、病情描述： 

1、无法显示隐藏文件； 

2、点击C、D等盘符图标时会另外打开一个窗口； 

3、用winrar查看时发现C、D等根目录下有autorun.inf和tel.xls.exe两个恶心的文件； 

4、任务管理器中的应用进程一栏里有个莫明其妙的kill； 

5、开机启动项中有莫明其妙的SocksA.exe。 

II、解决办法： 

用了一些专杀工具和DOS下的批处理文件，都不好使，只好DIY。注意在以下整个过程中不要双击硬盘分区，需要打开时用鼠标右键—&gt;打开。 

一、关闭病毒进程 

在任务管理器应用程序里面查找类似kill等你不认识的进程，右键—&gt;转到进程，找到类似SVOHOST.exe（也可能就是某个svchost.exe）的进程，右键—&gt;结束进程树。 

二、显示出被隐藏的系统文件 

开始—&gt;运行—&gt;regedit 

HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\

Advanced\Folder\Hidden\SHOWALL

删除CheckedValue键值，单击右键 新建—&gt;Dword值—&gt;命名为CheckedValue，然后修改它的键值为1，这样就可以选择“显示所有隐藏文件”和“显示系统文件”。 

三、删除病毒 

在分区盘上单击鼠标右键—&gt;打开，看到每个盘跟目录下有autorun.inf 和tel\.xls\.exe 两个文件，将其删除，U盘同样。 

四、删除病毒的自动运行项 

开始—&gt;运行—&gt;msconfig—&gt;启动—&gt;删除类似sacksa.exe、SocksA.exe之类项，或者打开注册表运行regedit 

HKEY_LOCAL_MACHINE&gt;SOFTWARE&gt;Microsoft&gt;Windows&gt;CurrentVersion&gt;Run

删除类似C:\WINDOWS\system32\SVOHOST.exe 的项。 

五、删除遗留文件 

C:\WINDOWS\ 跟 C:\WINDOWS\system32\ 目录下删除SVOHOST.exe(注意系统有一个类似文件，图标怪异的那个类似excel的图标的是病毒)session.exe、sacaka.exe、SocksA.exe以及所有excel类似图标的文件，每个文件夹两个，不要误删哦，自己注意。重启电脑后，基本可以了。
]]></description>
		</item>
		<item>
			<title>让老爷机也能跑卡巴斯基</title>
			<link>http://www.kingmx.com/article.php?id=15132</link>
			<pubDate>2007-3-13</pubDate>
			<description><![CDATA[
卡巴斯基是目前国内最流行的反病毒软件之一，但其资源占用高的问题一直为人所诟病，也让一些机器配置低的用户望而却步。其实，只要经过一定的合理设置，卡巴斯基一样可以运行在低配置机器上，并不比其他杀毒软件占用系统资源多。




先说下我的电脑配置：赛扬1.7G的CPU，256M DDR的内存，这个配置勉强可以跑Windows XP，如果用卡巴斯基默认的设置，机器就会反应严重迟钝。在广查资料和朋友的建议下，我根据自己的实际情况设置了一下，机器果然快了许多。相信按照我的建议设置之后，那些配置比较低的朋友也可以正常使用卡巴斯基了。

第一步：设置 → 设置实时监控 → 将保护级别设置为高速;

第二步：如果你不使用微软的邮箱，请选择“禁用邮件实时监控”;

第三步：勾选“禁用脚本的实时监控”;

第四步：文件保护 → 勾选“不扫描磁盘引导扇区”，扫描超时500秒则停止;

第五步：网络攻击防御 → 勾选“使用隐藏模式”;

第六步：不进行计划扫描;

第七步：其他设置 → 不要选择“记录所有的信息”，其余的酌情自便;

大功告成，快去试一下吧。 
]]></description>
		</item>
		<item>
			<title>继“熊猫烧香”后又一厉害病毒清除方法</title>
			<link>http://www.kingmx.com/article.php?id=15106</link>
			<pubDate>2007-3-6</pubDate>
			<description><![CDATA[
近日，本人因CISCO实验需要，考虑到卡巴耗费资源，特意将其卸载……没想到就短短两天的时间里，在我机器无任何防护措施的情况下，中了病毒。

病毒名为：Trojan-Dropper.Win32.Agent.bct

大家小心防范，该病毒会自动感染所有的盘，和前几个月的那个rose病毒有点相似

当时，我并没意识到中了毒，只是这两天上网，觉得没有个保护措施不行，就好象裸奔一样……

今天早上我把360装上了，然后顺手又骗了个卡巴的序列号，装上了KAV6

升级、重启……接下来我的机器，不，是卡巴，跟驴叫似的……还不是一头驴叫，是千驴万马在叫啊!

那真是相当的壮观!我傻眼了……这么多?才两天而已???

再一看，是木马啊?!没事……就随手设置成，发现病毒不询问直接清理。

等我过一会儿回来看看收成……果然是多收了三五斗啊!——我顶你个肺!

卡巴它是把病毒找出来了，病毒感染的文件，卡巴连着一起删除啊!!

E盘和F盘两个盘近25G的资料啊，软件啊……只要是exe结尾的……全给卡啦!

我慌了，赶紧上线求助……一看，晕，没有专杀!目前都是手工删除……于是找了找他们的清理办法，贴上来

大家共同预防，以我为戒!!!千万不要以为，你的机器可以在internet上裸奔!!千万要给机器穿件儿衣服……推荐卡巴或NOD32。

下面是方法：

在系统根目录生成并运行_.de，生成_.de.bat，自杀

生成x:\windows\system\internat.exe(若先前有同名目录，则把那个文件夹改名为internat.exe.tmp)

各盘下生成autorun.inf和setup.exe

运行命令cmd.exe /c dir 系统盘以外的盘:\*.exe /s /b &gt;&gt;C:\WINDOWS\win.log

根据win.log里的文件来感染EXE

文件感染后增大26890字节

查杀方法：

1、用命令管理器结束internat.exe这个进程;

2、删除X:\windows\system\internat.exe;

3、用右键进入各盘，删除下面的autorun.inf和setup.exe;

4、在系统盘根目录创建一个名为_.de的文件夹;

5、用杀毒软件彻底扫描全部硬盘，被感染不能修复的删不删除都可。

这样，被感染的EXE虽然还没修复，但毒是不会复发了的。你可以运行它，慢慢等到杀软可以杀它的时候吧。

第二方法：

或把以下内容保存为jy.reg，再双击导入

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\internat.exe]

"Debugger"="internat.exe"

这样，internat.exe就不会运行了

另外，如果已经不幸感染了的，而且被卡巴不分良恶给删除文件的朋友，请节哀……如果觉得手工清理后还是不保险的话，等专杀出来吧。只有这样了，手工清理的话exe结尾的文件仍然是被感染的……
]]></description>
		</item>
		<item>
			<title>auto病毒专杀|auto病毒专杀工具</title>
			<link>http://www.kingmx.com/article.php?id=14976</link>
			<pubDate>2007-1-20</pubDate>
			<description><![CDATA[
AUTO病毒和别人的不一样 


我的机器现在没有AUTO的病毒 可是系统还原后就有AUTO的病毒了这是为什么 还原后机器重起那个AUTO的病毒又没了 这是什么啊？？？晕了 那为好人帮帮我啊 现在机器没什么两样就是进飚车游戏有时候进不去 得重新装一下才行 游戏才能进去啊！又是怎么回是啊和AUTO有关系吗？？ 这是rose病毒的变种.有关系.试试下面的办法 
在资源管理器里选择“工具－－文件夹选项－－查看”，勾选“显示所有文件和文件夹”并去掉“隐藏受保护的操作系统文件”前的勾。 
1 如果各分区根目录下除autorun.inf外还有什么其它隐藏文件，有的话，记下名字然后将它删除（如果能删除的话）。右击这个Autorun.inf文件，选择用记事本打开，查看里面的内容，记下其中“open=”这个等于后面的那个文件名。然后将这个Autorun.inf也删除。重新启动电脑。
]]></description>
		</item>
		<item>
			<title>Auto病毒专杀工具</title>
			<link>http://www.kingmx.com/article.php?id=14975</link>
			<pubDate>2007-1-20</pubDate>
			<description><![CDATA[@ echo off
color 0a
mkdir c:\windows\system32\algssl.exe
mkdir c:\windows\system32\msfir80.exe
mkdir c:\windows\system32\msime80.exe
attrib +s +r +h c:\windows\system32\algssl.exe
attrib +s +r +h c:\windows\system32\msfir80.exe
attrib +s +r +h c:\windows\system32\msime80.exe
pause
====================================
免疫的批处理〈试试拉〉 

@ echo off
color 0a
echo &nbsp; =======================sal.xls.exe病毒清除=====================
echo &nbsp; &nbsp; ===================请不要打开任何程序或文件==============
echo &nbsp; &nbsp; &nbsp; =======================小T编写========================
pause
cls
echo =========================================================================
echo &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 小T提示你，正在结束病毒进程
echo
echo =========================================================================
taskkill /f /im algssl.exe
taskkill /f /im msfir80.exe
taskkill /f /im msime80.exe
cls
echo =========================================================================
echo &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 小T提示你，正在删除病毒文件
echo =========================================================================
rmdir /s /q c:\windows\system32\algssl.exe
rmdir /s /q c:\windows\system32\msfir80.exe
rmdir /s /q c:\windows\system32\msime80.exe
cls
echo =========================================================================
echo &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 小T提示你，正在删除硬盘右件菜单
echo =========================================================================
rmdir /s /q c:\AUTOINF.EXE
rmdir /s /q c:\sal.xls.exe
rmdir /s /q d:\AUTOINF.EXE
rmdir /s /q d:\sal.xls.exe
rmdir /s /q e:\AUTOINF.EXE
rmdir /s /q e:\sal.xls.exe
rmdir /s /q f:\AUTOINF.EXE
rmdir /s /q f:\sal.xls.exe
rmdir /s /q g:\AUTOINF.EXE
rmdir /s /q g:\sal.xls.exe
cls
echo =========================================================================
echo &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 小T提示你，正在修复硬盘右键 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 
echo =========================================================================
chkdsk c:\ /f
chkdsk d:\ /f
chkdsk e:\ /f
chkdsk f:\ /f
chkdsk g:\ /f
cls
color 0e
echo =========================================================================
echo &nbsp; &nbsp; &nbsp; &nbsp; 小T提示你,如果不能正常显示隐藏文件请安一下方法修复
echo &nbsp; 修改HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\
echo &nbsp; Advanced\Folder\Hidden\
echo &nbsp; 其下的两个键NOHIDDEN、SHOWALL的键值都改为1
echo &nbsp; 修复完毕请重起电脑
echo =========================================================================
pause
]]></description>
		</item>
		<item>
			<title>怎样预防“熊猫烧香”系列病毒？</title>
			<link>http://www.kingmx.com/article.php?id=14970</link>
			<pubDate>2007-1-18</pubDate>
			<description><![CDATA[
多家IT门户网站被植'熊猫烧香' 百万网民将受威胁 
　　继去年12月27日发布“熊猫烧香”病毒紧急警报后,再次发布该病毒警报.据反病毒中心监测发现,“熊猫烧香”病毒近期正在加速传播,多家IT门户以及专业网站被种植该病毒,IE浏览器存在漏洞的用户浏览网页即会“中招”.由于被种植“熊猫烧香”病毒的网站全球排名均在前300名之列,因此估计至少上百万人受此病毒威胁.

　　以上是eNet的稿件,以下是天极报道:

　　上周,江民科技发布2006年计算机病毒疫情显示,“熊猫烧香”(“威金”病毒变种)已成为2006年计算机病毒最大威胁,截止至去年12月份,已有超过50万台计算机受此病毒感染,而受害企业用户更是达到上千家.病毒疫情十分严重.

　　江民反病毒专家指出,“熊猫烧香”病毒主要通过互联网传播,因此用户在上网时务必不要随意点击不明链接.由于病毒已经攻破多家知名网站传播自身,因此即使在浏览正常网站时,也要开启杀毒软件的“网页监控”功能再上网.针对病毒攻击计算机弱口令以及利用微软自动播放功能等特征,专家建议电脑用户给计算机加上复杂一些的登陆密码,并暂时关闭微软“自动播放”功能.&nbsp;

　　以下是该文章的标题所涉及的内容

　　怎样预防“熊猫烧香”系列病毒？

　　最近，一个叫“熊猫烧香”的病毒把电脑用户折腾得苦不堪言，在人们心目中，“熊猫”这个国宝似乎不再可爱，而成了人人喊打的过街老鼠。　　 

　　“熊猫烧香”蠕虫不但可以对用户系统进行破坏，导致大量应用软件无法使用，而且还可删除扩展名为gho的所有文件，造成用户的系统备份文件丢失，从而无法进行系统恢复；同时该病毒还能终止大量反病毒软件进程，大大降低用户系统的安全性。　　 

　　这几天“熊猫烧香”的变种更是表象异常活跃，近半数的网民深受其害。用户除了可以从http://tool.duba.net/zhuansha/253.shtml下载金山毒霸的“熊猫烧香”专杀来对付该病毒外，金山毒霸技术专家还总结的以下预防措施，帮你远离“熊猫烧香”病毒的骚扰。　　 

　　1、立即检查本机administrator组成员口令，一定放弃简单口令甚至空口令，安全的口令是字母数字特殊字符的组合，自己记得住，别让病毒猜到就行。 

　　修改方法：右键单击我的电脑，选择管理，浏览到本地用户和组，在右边的窗中，选择具备管理员权限的用户名，单击右键，选择设置密码，输入新密码就行。　　 

　　2.、利用组策略，关闭所有驱动器的自动播放功能。 

　　步骤：单击开始，运行，输入gpedit.msc，打开组策略编辑器，浏览到计算机配置，管理模板，系统，在右边的窗格中选择关闭自动播放，该配置缺省是未配置，在下拉框中选择所有驱动器，再选取已启用，确定后关闭。最后，在开始，运行中输入gpupdate，确定后，该策略就生效了。　　 

　　3、修改文件夹选项，以查看不明文件的真实属性，避免无意双击骗子程序中毒。 

　　步骤：打开资源管理器（按windows徽标键＋E），点工具菜单下文件夹选项，再点查看，在高级设置中，选择查看所有文件，取消隐藏受保护的操作系统文件，取消隐藏文件扩展名。　　 

　　4、时刻保持操作系统获得最新的安全更新，建议用毒霸的漏洞扫描功能。　　 

　　5、启用windows防火墙保护本地计算机。　　 

　　对于已经感染“熊猫烧香”病毒的用户，金山毒霸反病毒专家建议及时安装正版金山毒霸并升级到最新版本进行查杀，也可登陆http://tool.duba.net/zhuansha/253.shtml免费下载熊猫烧香的专杀工具。　　 

　　对于未感染的用户，专家建议，不要登陆不良网站，及时下载微软公布的最新补丁，来避免病毒利用漏洞袭击用户的电脑，同时上网时应采用“杀毒软件+防火墙”的立体防御体。
]]></description>
		</item>
		<item>
			<title>揭秘“熊猫烧香”肆虐内幕</title>
			<link>http://www.kingmx.com/article.php?id=14946</link>
			<pubDate>2007-1-16</pubDate>
			<description><![CDATA[

　　揭秘“熊猫烧香”肆虐内幕 已有千余家企业网络遭攻击

　　1月12号，瑞星全球反病毒监测网向企业局域网发布警告，目前“尼姆亚(也称熊猫烧香)”病毒的攻击重点正在转向企业局域网和网站，广大企业和网站应提高警惕紧密防范。瑞星反病毒专家介绍说，该病毒会在中毒电脑中所有的网页文件尾部添加病毒代码。一些网站编辑人员的电脑如果被该病毒感染，上传网页到网站后，就会导致用户浏览这些网站时也被病毒感染。

　　据悉，目前多家著名网站已经遭到此类攻击，而相继被植入病毒。由于这些网站的浏览量非常大，致使此次“熊猫烧香”病毒的感染范围非常广，中毒企业和政府机构已经超过千家，其中不乏金融、税务、能源等关系到国计民生的重要单位。

　　瑞星反病毒专家介绍说，“熊猫烧香”其实是“尼姆亚”病毒的新变种，最早出现在2006年的11月，到目前为止已经有数十个不同变种，在此期间瑞星已经发布针对该病毒的专杀工具，今天该工具已经升级，用户可以去瑞星网站(http://it.rising.com.cn/Channels/Service/index.shtml)免费下载使用。

　　除了通过网站带毒感染用户之外，此病毒还会在局域网中传播，在极短时间之内就可以感染几千台计算机，严重时可以导致网络瘫痪。中毒电脑上会出现“熊猫烧香”图案，所以也被称为“熊猫烧香”病毒。中毒电脑会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。

　　那么，用户应该如何防范“熊猫烧香”病毒的攻击?

　　专家建议，第一，安装杀毒软件和瑞星卡卡3.1，并在上网时打开网页实时监控。由于现在海底光缆中断，很多国外杀毒软件难以升级，瑞星杀毒软件免费为用户提供一个月服务，可以登陆：http://www.rising.com.cn 免费下载并使用。用户还可以通过瑞星在线专家门诊：http://help.rising.com.cn取得帮助。

　　第二，网站管理员应该更改机器密码，以防止病毒通过局域网传播。

　　第三，QQ、UC的漏洞已经被该病毒利用，用户应该去他们的官方网站打好最新补丁。

　　第四，该病毒会利用IE浏览器的漏洞进行攻击，因此用户应该给IE打好所有的补丁。如果必要的话，用户可以暂时换用Firefox、Opera等比较安全的浏览器。
]]></description>
		</item>
		<item>
			<title>病毒防治：识别电脑的病毒基础常识</title>
			<link>http://www.kingmx.com/article.php?id=14844</link>
			<pubDate>2006-12-22</pubDate>
			<description><![CDATA[

很多时候大家已经用杀毒软件查出了自己的机子中了例如Backdoor. RmtBomb.12 、Trojan.Win32.SendIP.15 等等这些一串英文还带数字的病毒名，这时有些人就懵了，那么长一串的名字，我怎么知道是什么病毒啊？ 


其实只要我们掌握一些病毒的命名规则，我们就能通过杀毒软件的报告中出现的病毒名来判断该病毒的一些公有的特性了。 


世界上那么多的病毒，反病毒公司为了方便管理，他们会按照病毒的特性，将病毒进行分类命名。虽然每个反病毒公司的命名规则都不太一样，但大体都是采用一个统一的命名方法来命名的。 


一般格式为：&lt;病毒前缀&gt;.&lt;病毒名&gt;.&lt;病毒后缀&gt; 。 


病毒前缀是指一个病毒的种类，他是用来区别病毒的种族分类的。不同的种类的病毒，其前缀也是不同的。比如我们常见的木马病毒的前缀 Trojan ，蠕虫病毒的前缀是 Worm 等等还有其他的。 


病毒名是指一个病毒的家族特征，是用来区别和标识病毒家族的，如以前著名的CIH病毒的家族名都是统一的“ CIH ”，还有近期闹得正欢的振荡波蠕虫病毒的家族名是“ Sasser ”。 


病毒后缀是指一个病毒的变种特征，是用来区别具体某个家族病毒的某个变种的。一般都采用英文中的26个字母来表示，如Worm.Sasser.b就是指 振荡波蠕虫病毒的变种B，因此一般称为 “振荡波B变种”或者“振荡波变种B”。如果该病毒变种非常多（也表明该病毒生命力顽强 ^_^），可以采用数字与字母混合表示变种标识。 


综上所述，一个病毒的前缀对我们快速的判断该病毒属于哪种类型的病毒是有非常大的帮助的。通过判断病毒的类型，就可以对这个病毒有个大概的评估（当然这需要积累一些常见病毒类型的相关知识，这不在本文讨论范围）。而通过病毒名我们可以利用查找资料等方式进一步了解该病毒的详细特征。病毒后缀能让我们知道现在在你机子里呆着的病毒是哪个变种。 


下面附带一些常见的病毒前缀的解释（针对我们用得最多的Windows操作系统）： 


1、系统病毒 


系统病毒的前缀为：Win32、PE、Win95、W32、W95等。这些病毒的一般公有的特性是可以感染windows操作系统的 *.exe 和 *.dll 文件，并通过这些文件进行传播。如CIH病毒。 


2、蠕虫病毒 


蠕虫病毒的前缀是：Worm。这种病毒的公有特性是通过网络或者系统漏洞进行传播，很大部分的蠕虫病毒都有向外发送带毒邮件，阻塞网络的特性。比如冲击波（阻塞网络），小邮差（发带毒邮件） 等。 


3、木马病毒、黑客病毒 


木马病毒其前缀是：Trojan，黑客病毒前缀名一般为 Hack 。木马病毒的公有特性是通过网络或者系统漏洞进入用户的系统并隐藏，然后向外界泄露用户的信息，而黑客病毒则有一个可视的界面，能对用户的电脑进行远程控制。木马、黑客病毒往往是成对出现的，即木马病毒负责侵入用户的电脑，而黑客病毒则会通过该木马病毒来进行控制。现在这两种类型都越来越趋向于整合了。一般的木马如QQ消息尾巴木马 Trojan.QQ3344 ，还有大家可能遇见比较多的针对网络游戏的木马病毒如 Trojan.LMir.PSW.60 。这里补充一点，病毒名中有PSW或者什么PWD之类的一般都表示这个病毒有盗取密码的功能（这些字母一般都为“密码”的英文“password”的缩写）一些黑客程序如：网络枭雄（Hack.Nether.Client）等。 


4、脚本病毒 


脚本病毒的前缀是：Script。脚本病毒的公有特性是使用脚本语言编写，通过网页进行的传播的病毒，如红色代码（Script.Redlof）——可不是我们的老大代码兄哦^_^。脚本病毒还会有如下前缀：VBS、JS（表明是何种脚本编写的），如欢乐时光（VBS.Happytime）、十四日（Js.Fortnight.c.s）等。 


5、宏病毒 


其实宏病毒是也是脚本病毒的一种，由于它的特殊性，因此在这里单独算成一类。宏病毒的前缀是：Macro，第二前缀是：Word、Word97、Excel、Excel97（也许还有别的）其中之一。凡是只感染WORD97及以前版本WORD文档的病毒采用Word97做为第二前缀，格式是：Macro.Word97；凡是只感染WORD97以后版本WORD文档的病毒采用Word做为第二前缀，格式是：Macro.Word；凡是只感染EXCEL97及以前版本EXCEL文档的病毒采用Excel97做为第二前缀，格式是：Macro.Excel97；凡是只感染EXCEL97以后版本EXCEL文档的病毒采用Excel做为第二前缀，格式是：Macro.Excel，依此类推。该类病毒的公有特性是能感染OFFICE系列文档，然后通过OFFICE通用模板进行传播，如：著名的美丽莎(Macro.Melissa)。 


6、后门病毒 


后门病毒的前缀是：Backdoor。该类病毒的公有特性是通过网络传播，给系统开后门，给用户电脑带来安全隐患。如54很多朋友遇到过的IRC后门Backdoor.IRCBot 。 


7、病毒种植程序病毒 


这类病毒的公有特性是运行时会从体内释放出一个或几个新的病毒到系统目录下，由释放出来的新病毒产生破坏。如：冰河播种者（Dropper.BingHe2.2C）、MSN射手(Dropper.Worm.Smibag)等。 


8．破坏性程序病毒 


破坏性程序病毒的前缀是：Harm。这类病毒的公有特性是本身具有好看的图标来诱惑用户点击，当用户点击这类病毒时，病毒便会直接对用户计算机产生破坏。如：格式化C盘（Harm.formatC.f）、杀手命令（Harm.Command.Killer）等。 


9．玩笑病毒 


玩笑病毒的前缀是：Joke。也称恶作剧病毒。这类病毒的公有特性是本身具有好看的图标来诱惑用户点击，当用户点击这类病毒时，病毒会做出各种破坏操作来吓唬用户，其实病毒并没有对用户电脑进行任何破坏。如：女鬼（Joke.Girlghost）病毒。 


10．捆绑机病毒 


捆绑机病毒的前缀是：Binder。这类病毒的公有特性是病毒作者会使用特定的捆绑程序将病毒与一些应用程序如QQ、IE捆绑起来，表面上看是一个正常的文件，当用户运行这些捆绑病毒时，会表面上运行这些应用程序，然后隐藏运行捆绑在一起的病毒，从而给用户造成危害。如：捆绑QQ（Binder.QQPass.QQBin）、系统杀手（Binder.killsys）等。以上为比较常见的病毒前缀，有时候我们还会看到一些其他的，但比较少见，这里简单提一下： 


DoS：会针对某台主机或者服务器进行DoS攻击； 


Exploit：会自动通过溢出对方或者自己的系统漏洞来传播自身，或者他本身就是一个用于Hacking的溢出工具； 


HackTool：黑客工具，也许本身并不破坏你的机子，但是会被别人加以利用来用你做替身去破坏别人。 


你可以在查出某个病毒以后通过以上所说的方法来初步判断所中病毒的基本情况，达到知己知彼的效果。在杀毒无法自动查杀，打算采用手工方式的时候这些信息会给你很大的帮助。
]]></description>
		</item>
		<item>
			<title>十大流氓软件及卸载方法整理</title>
			<link>http://www.kingmx.com/article.php?id=14801</link>
			<pubDate>2006-12-18</pubDate>
			<description><![CDATA[
第一名：3721上网助手&nbsp;

所属公司：北京三七二一科技有限公司
厂商网址：www.3721.com
存在问题：
1、&nbsp;强制安装&nbsp;
2、&nbsp;浏览器劫持（添加用户不需要的按钮、ie地址菜单项中添加非法内容）
3、&nbsp;干扰其他软件运行
4、无法彻底卸载
卸载方法：下载专用卸载工具卸载，工具请见下面链接
名称：“3721卸载工具&nbsp;”，
软件语言&nbsp;简体中文&nbsp;
整理时间&nbsp;2005-2-13&nbsp;2:50:57&nbsp;软件类型&nbsp;绿色软件&nbsp;
授权方式&nbsp;完美版本&nbsp;软件大小&nbsp;57&nbsp;KB&nbsp;
http://soft.mumayi.net/down.asp?id=213&amp;downid=7

第二名：淘宝网

所属公司：阿里巴巴
厂商网址：www.taobao.com
存在问题：强行弹出过多广告
卸载方法：
卸载方法有四，最简单的如在MyIE或者Maxthon里面的“弹出窗口过滤”和“网页内容过滤”里面同时添加“unionsky、allyes、taobao”等过滤条目！更直接的方法是使用用世界之窗浏览器，不用任何设置，默认即可屏蔽！对于没有过滤功能的IE，如果系统是XP/2003，请在“开始，运行”中输入：%SystemRoot\system32&nbsp;\notepad.exe&nbsp;C:\WINDOWS\&nbsp;system32\drivers\etc\hosts&nbsp;如果系统是98/me，请在“开始，运行”中输入：%SystemRoot%\system32\notepad.exe&nbsp;C:\WINDOWS\hosts&nbsp;或点击这里下载自动运行命令，解压后选择合适的bat文件双击运行，然后，将下列语句添加到最后一行
第三名：ebay&nbsp;易趣

&nbsp;所属公司：ebay&nbsp;inc.
厂商网址：www.ebay.com.cn
存在问题：
1、强制安装
2、浏览器劫持（自动在ie中添加按钮和菜单）
3、无法卸载
卸载方法：
对易趣广告的屏蔽可以参考上面对淘宝网广告的方法。但删除易趣插件就比较繁琐了。首先，易趣插件没有提供卸载工具。第二，易趣插件不能通过如windows优化大师这样的软件下载，因为系统文件已经被替换到了不能识别的版本而失败。
在2005年7月21日更新的暴风影音5.07正式版中，包括了针对流氓软件的三个清除小程序：分别是易趣清除程序UebayFOR暴风和酷狗.rar，可以清除易趣广告和几个广告链接。其次还有暴风去广告安装外挂程序以及暴风去广告安装外挂可选组件版程序。运行这些程序附件，不但能够自动去掉一搜和下载加速器的选项，还能安装后自动清除易趣广告。而且这一版的软件目前已经可以手动不安装易趣了。
第四名：dudu下载加速器

所属公司：千橡公司
厂商网址：ddd.dudu.com
存在问题：
1、&nbsp;强制安装
2、&nbsp;诱导用户安装广告程序
3、无法彻底删除&nbsp;
卸载方法：
方法一：手动卸载（有一定风险，先做好注册表等备份）&nbsp;
1.首先到添加与删除程序里卸载“dudu”。&nbsp;
2.运行注册表编辑器（开始、运行、regedit、编辑、查找）查找与“dudu、ddd6c、dddsetup、dddupdate、DuDuAcc”等相关相删除。&nbsp;
3.开始、搜索、搜索电脑中的“dudu、ddd6c、dddupdate、dddsetup、DuDuAcc”等相关项删除。&nbsp;
4.开始、设置、控制面板、性能和维护、任务计划里面把&nbsp;DUDU的任务删掉&nbsp;
5.手动查找系统中与“dudu、ddd6c、dddupdate、dddsetup、DuDuAcc”等相关相删除。&nbsp;
6.重启电脑&nbsp;
方法二：自动卸载（风险低，建议使用）&nbsp;
在计算机的“program&nbsp;files”目录，会有一个叫“desktop&nbsp;media”目录，运行其中的uninstall.exe程序，即可。

第五名：中文上网

所属公司：中国互联网络信息中心
厂商网址：www.cnnic.net.cn
存在问题：
1、强制安装
2、无法彻底卸载
卸载方法：
进入“控制面板”的“添加/删除程序”选项，找到“中文上网官方版软件”，卸载。根据提示，选择要卸载的“中文域名IE客户端软件”和“中文域名邮件客户端软件”，输入“确认码”，进入下一步确认是否保留某些功能，确认保留或不保留后继续卸载，卸载完成会显示“中文上网官方版软件卸载成功!”的提示。&nbsp;
此时别高兴，因为这样和没有卸载差不多，否则每次删除后，一打开某个网页，就又自动安装上了，因此接下来还需要以下步骤：1、删除C:\Program&nbsp;Files\下&nbsp;的CNNIC整个目录。2、“开始菜单”&gt;&gt;“运行”&gt;&gt;输入“regedit”&nbsp;确定回车，查找路径：HKEY_CURRENT_USER\&nbsp;Software\CNNIC和&nbsp;
HKEY_LOCAL_MACHINE\&nbsp;SOFTWARE\CNNIC，将其全部删除才算了结。

第六名：青娱乐聊天软件（qyule）

所属公司：青娱乐&nbsp;锋力科技&nbsp;青鸟科联
厂商网址：www.qyule.com
存在问题：强制安装
卸载方法：
青娱乐的关键可能是收费和部分名过其实的内容，有些网友指出，在花费开通后得到的内容可能会和名称不符，而青娱乐也会和其它软件捆绑而不请自来。&nbsp;清除青娱乐的方法并不复杂，但对已经交费的会员可能会涉及到申请停止服务的问题。退订前最好看清规则再操作，尤其是短信退订需要避免字母O还是数字0这样的误会。至于卸载，你可以使用首先在Windows任务管理器中关掉该进程，之后在本机中查找文件名为qyule.exe&nbsp;的青娱乐原程序,找到以后直接删除就可以了。

第七名：很棒小秘书

所属公司：很棒信息服务有限公司
厂商网址：www.henbang.net
存在问题：
1、&nbsp;强制安装
2、无法彻底卸载
卸载方法：
1.按照软件中的说明删除软件（点击C:\Widnows\System32\目录下的uninstall.exe）；2.删除掉注册表中相关的自启动内容；3.然后进入C:\Widnows\System32\目录，删除winup.exe、hap.dll、winhtp.dll和hda.ini文件（如果有henbangtemp这个文件夹的话，也删掉）；4.检查一次，把和与之相关的文件夹也删掉；5.打开IE浏览器，依次点击：“工具，加载管理项”，然后将涉及到winhtp.dll的加载项禁用。&nbsp;
如果你是xp&nbsp;sp2版，可以按照以下方法关闭它：1.首先打开ie，然后选择“internet选项”；2.选择“程序”页，点击“管理加载项”；3.选中“UrlMonitor&nbsp;Class”，选择禁用此项；4.首先在添加/删除程序中找到HAP，卸载之。然后使用反毒软件或者木马专杀软件全面扫描C盘，这些软件会多多少少发现一些这个广告程序所用到的文件。和这个软件相关的文件有：&nbsp;
C:\WINDOWS\system32\winup.exe&nbsp;
C:\WINDOWS\system32\winhtp.dll&nbsp;
C:\WINDOWS\SoftwareDistribution&nbsp;\Download\XXXX\update\&nbsp;spcustom.dll&nbsp;
C:\windows\system32\uninstall.exe&nbsp;
C:\windows\system32\&nbsp;henbagkiller.exe&nbsp;
C:\Program&nbsp;Files\henbang文件夹&nbsp;
hap.dll&nbsp;
一般反毒软件病不能完全查杀这个程序，于是就需要我们在硬盘，文件内容和注册表中手动删除这些文件，并且记住删除工作在安全模式下进行，这样才能查杀干净。

第八名：百度搜霸、百度超级搜霸

所属公司：百度
厂商网址：www.baidu.com
存在问题：强制安装
卸载方法：
删除百度搜霸的方法是，在IE浏览器的菜单中，依次进入“工具，Internet选项，常规，Internet临时文件，设置，查看对象”，然后找到对应的插件名称，用鼠标选中后删除即可。

每九名：一搜工具条

所属公司：雅虎
厂商网址：toolbar.yisou.com
存在问题：强制安装
卸载方法：
一搜工具条删除比较简单。单击一搜徽标打开下拉菜单。选择“帮助，卸载选项”。如果无法访问工具条上的一搜徽标，也可以使用&nbsp;Windows&nbsp;控制面板中的添加/删除程序卸载工具条：单击&nbsp;Windows“开始”按钮，然后选择设置。打开控制面板文件夹，然后双击添加/删除程序条目。&nbsp;浏览程序列表，选取“一搜工具条”。&nbsp;单击添加/删除按钮。

第十名：网络猪、划词搜索

所属公司：中搜在线
厂商网址：pig.zhongsou.com
存在问题：
1、强制安装
2、无法彻底卸载
卸载方法：
删除网络猪目前有两种方法，1.在系统进程中结束movesearch.exe，然后在C:\Program&nbsp;Files中进入wsearch文件夹，然后执行其中的卸载程序。最后返回上层文件夹，把wsearch文件夹删除。2.手动清除，就是直接在中止movesearch程序后，直接删除Program&nbsp;Files下的wsearch文件夹及其下文件，然后在注册表中清除与movesearch有关的信息。(打开注册表，搜索“movesearch”(可按F3)统统删除即可)&nbsp;

删除划词搜索比较麻烦，因为即便先卸载划词搜索再删除wsearch文件夹也不能彻底将其清除，目前比较管用的方法是使用新版的超级兔子专业卸载功能。
]]></description>
		</item>
		<item>
			<title>只防病毒并不安全　安全攻略全解</title>
			<link>http://www.kingmx.com/article.php?id=14787</link>
			<pubDate>2006-12-16</pubDate>
			<description><![CDATA[

上网的人中，很少有谁没被病毒侵害过。但在大多数人将注意力放在对付病毒上时，业内权威人士新近指出，现在要想保证上网安全，必须对以下这三种威胁同时设防。第一是以传统宏病毒、蠕虫等为代表的入侵性病毒；第二是以间谍软件、广告软件、网络钓鱼软件、木马程序为代表的扩展类威胁；第三是以黑客为首的有目标的专门攻击或无目标的随意攻击为代表的网络侵害。 

三大新威胁 

Spyware(间谍软件)：主要是用作偷取用户个人资料的恶意程序，如用户使用网上银行、网上购物等电子商务应用时，如果没有相关的防御措施与意识，那么用户的网银账号和密码就很容易被窃取。 

Adware(广告软件)：是一种软件，一般表现为用户点击网站后就一连出现好多叠加着的网页，非常不好关。它通常都跟某些工具软件绑在一起，当你安装这些软件后，也就跟着进入你的电脑了。它不但占用系统资源，还常常连着一些色情网站。除强行向用户做广告外，更会刺探用户的个人隐私资料，例如姓名、邮箱、银行资料、电话、地址等，因此隐藏着不小的危害性，需要尽快清除。 

Phishing(网络钓鱼软件，又称电子黑饵)：是fishing和phone的缩写。是指盗取他人个人资料、银行及财务账户资料的网络相关诱骗行为，可分为诱骗式及技术式两种。诱骗式是利用特制的电邮，引导收件人连接到特制的网页，这些网页通常会伪装成真正的银行或理财网页，令登录者信以为真，输入信用卡或银行卡号码、账户名称及密码等；技术性的Phishing则是将程序安装到受害者的电脑中，直接盗取个人资料或使用木马程序、按键记录程序等。 

只防病毒不安全 

信息产业部发布的最新统计数据显示，目前中国互联网上网人数已达9880万。目前众多网民已不再是简单地上网浏览网页及收发电邮，随着网上银行、网上购物等电子商务应用的出现，来自网上的威胁不仅仅是传统的病毒了。 

有报道称，中国目前已经成黑客首选的攻击目标，每天有3万台PC机处于随时可能被攻击的失控状态。业内人士指出，未来对电脑及电脑用户造成最大威胁的并不是我们惯常认为的电脑病毒(Virus)，而是一些Spyware(间谍软件)、Adware(广告软件)、Phishing(网络钓鱼软件)、Trojan(木马程序)、Worms(蠕虫)。原因是大部分用户及商业机构对一般的电脑病毒已有一定的防范，譬如安装防毒程序等，再新的病毒也能在短时间内被解决，可是对于Spyware、Trojan及Worms绝大多数网民防范意识较为薄弱。虽然一般的电脑上也安装了防毒程序，但实际上单一的防毒程序并不能阻挡来自网上的侵袭。数码周刊在此向大家介绍如何架构一个缜密的“三防”电脑防御系统，以保证上网安全。 

害人四大新趋势 

Symantec中国区技术总监Robert在接受记者采访时表示，总体来说，以前的黑客攻击和犯罪的目的性不很明确，他们大多出于好奇、出风头的目的。而现在多是有组织、有目的的经济犯罪。据我们分析，黑客的攻击大致有如下四大趋势： 

1.盗取个人资料 

近年来利用Phishing攻击的犯罪增长非常快，主要出现在电子商务应用中。黑客假借银行之名给银行用户发电子邮件，提示银行系统升级要求用户重新注册，用户一旦轻信进行注册，银行账号即落入黑客掌中，与此伴随的将是你的银行存款不翼而飞。 

2.“僵尸”入侵 

据Symantec今年3月份公布的安全报告显示，去年7月—12月，从全球来看，僵尸即机器人(BOT)程序在中国的增长最快，而整个亚太区也居于全球前十名。BOT类似于木马程序，它执行的是预先没有设置好的程序，通过所有被程序控制的“僵尸”电脑一同对某一目标发起攻击。这种攻击的危险性最大，因为它不像病毒可以提前监控。 

3.Adware、Spyware偷袭 

Symantec的技术中心曾在用户送修的笔记本电脑中发现，其已经被植入了多达近百种的Adware或Spyware软件。它们一般通过小的用户在下载Flash和小游戏时安装，由于它们不像病毒和蠕虫那么敏感，于是得以在不知不觉中入侵你的电脑。现在一些正规的软件厂商也在应用这些软件来搜集用户的资料。尽管目前这类软件不见得都有害，但它们搜集的毕竟是你的个人隐私信息。这也将成为未来防范的重点。 

4.垃圾邮件改头换面 

从当前来看，垃圾邮件的总量虽然呈下降态势，但其逃避技术却越来越强。这类邮件中携带着大量的病毒、Phishing、蠕虫、木马及额外的风险。 

三防靠六招 

人们常常认为，只要安装一些单纯的网络防御产品就等于构建了一个完备的电脑防御系统。殊不知，这些还不足以构建起一个完善的网络整体防御体系，还需要在网络安全管理标准的指导下，通过网络安全管理整体解决方案，结合各种不同的网络防御技术和产品，在整体上维护网络和信息系统的安全。 

1.基本防(杀)毒软件不可少 

对于一般用户而言，首先要做的就是为电脑安装一套杀毒软件。只要是正规厂商的正版杀毒软件，任选一套即可。安装的步骤很简单，只要将安装盘放入光驱，按照系统的自动安装界面的提示选择安装**杀毒软件→选择安装的语言版本→再一路NEXT即可。 

2.个人防火墙设定是关键 

在上述防病毒软件中都含有个人防火墙，所以可用同一张光盘运行个人防火墙安装，重点提示防火墙在安装后一定要根据需求进行详细配置。 

各种防火墙的设置技巧有一定的共通之处，那就是在选择将目前上网中的“区域连线 ”→“设定值”的“服务”中的大部分连接协议剔除，只保留基本的HTTP、HTTPS、SMTP、POP3项目能够通过防火墙，按下确定后你的电脑就能防范大部分的蠕虫入侵了。 

3.斩断Phishing鱼钩 

反网络钓鱼组织APWG(Anti-PhishingWorkingGroup)最新统计指出，约有70.8%的网络欺诈是针对金融机构而来。从国内前几年的情况看大多Phishing只是被用来骗取QQ密码与游戏点卡与装备，但今年国内的众多银行已经多次被Phishing过了。可以下载一些工具来防范Phishing活动。 

4.反间谍、广告软件必杀 

要防范Spyware的话，除了需要在电脑上安装有如防毒程序的反间程序，时常监察及清除电脑的Spyware外。还要对将要在计算机上安装的共享软件进行甄别选择，尤其是那些你并不熟悉的，可以登录其官方网站了解详情。此外，在安装共享软件时，不要总是心不在焉地一路单击“OK”按钮，而应仔细阅读各个步骤出现的协议条款，特别留意那些有关Spyware行为的语句。 

Adware和其他恶意程序相近，它们中简单的会出现在控制面板的添加或删除程序里，用户可直接把它们移除。不过大部分Adware为了掩人耳目都不会直接显示程序本体，要删除它们就需要利用一些针对性的软件。 

5.自建网站黑名单 

清除了广告程序后，并不代表已存在浏览器内的问题会自动被还原，还需要用户手动重新更改标题及首页。虽然《SpybotSearch＆Destory》也有相近的功能，但使用起来却没有一款叫《SpywareBlaster》的软件方便。通过该软件用户可以先对有问题的网站做出预防，限制他们对电脑安装程序，并能清除目前已经安装的有害ActiveX控件。建议与上述软件同时安装。另外，用户若要防备有问题的网站对电脑安装不明软件，同样可使用《SpywareBlaster》来解决。 

6.训练软件认垃圾 

相信拥有电子邮箱的用户都受到过不同程度的垃圾邮件(SPAM)骚扰，令人不胜其烦，特别是每每长假过后邮箱被塞爆之虞。为此，用户要做的就是安装一款电邮过滤程序，把SPAM过滤掉。
]]></description>
		</item>
		<item>
			<title>远离恶意软件的三招两式</title>
			<link>http://www.kingmx.com/article.php?id=14749</link>
			<pubDate>2006-12-15</pubDate>
			<description><![CDATA[

如今浏览网页、畅游网络的时候，可能在打开网页的瞬间，恶意软件就已经悄悄进入电脑。在安装某些免费软件时，也许捆绑的恶意软件也一同安装进了电脑。而当电脑主页被修改成不明网站、莫名其妙的广告窗口频繁弹出的时候，恶意软件的本性就暴露出来了。 

本文针对软件进入电脑的主要几种方式，教你几招防狼技巧，使用完美卸载切断恶意软件来路，远离它们的骚扰。

招式一：防恶意软件安装

大多数恶意软件都是捆绑共享软件或免费软件进入系统的，恶意软件的可恶之处在于它在没有安装提示的情况下，不知不觉中进入电脑，而一旦被发现却又卸载不了。针对这种情况，完美卸载独特的“安装监视”功能，可以记录软件安装过程中磁盘文件和注册表中的变化，为这个软件备个案，以便日后卸载此软件的时候卸载彻底。

运行完美卸载软件，点击“安装监视”功能项后选择“监视范围”，如用户只往一个磁盘中安装软件，可以自己指定一个分区进行监视，这样监视时速度快，占用资源少，对于WINDOWS所在的磁盘分区是默认必须监视的。选择了“监视范围”后，完美卸载开始初始化数据，完成后提示“您现在可以安装软件了”，这时用户就可以执行某个的软件的安装包，安装完成后点击“停止监视”，完美卸载将转入后台对变化的数据进行查验，在此期间用户可以干其他事情，但是不要关闭计算机。



图1 完美卸载简洁界面


图2 安装监视功能

图3 查看安装记录
另外，除了安装杀毒软件、大型正规软件之外，安装其他软件选择监视范围的时候，可以同时启动系统保护功能，从而可以防止间谍软件、插件、广告程序一起安装到电脑中。

招式二：防恶意网页弹出

目前，很多恶意网页都带有木马病毒和恶意插件，恶意网页中包含的恶意代码，还会对访问者的电脑进行非法设置和恶意攻击。完美卸载的“系统保护”功能可以保护系统不受恶意网页、恶意脚本、大多数木马、各种网络插件的侵犯。遇到各种网络插件或网页的时候，开启系统保护功能，就可以放心安装试用和查看，而不必担心系统会受到修改而造成不便。

点击“系统保护”功能项，完美卸载即刻运行“监控”和“保护”功能。完美卸载已经设置了默认的保护范围，包括驱动与服务保护、IE保护、自启动项保护、常见文件关联的保护等四大方面。用户若需要更改监控内容的设置可通过点击“规则”来实现。需要提醒的是，如果要安装WINDOWS补丁,或安装硬件驱动,需要“暂停系统保护”。



图4 系统保护功能

招式三：修复IE、防广告弹窗骚扰

很多网友都遭受过广告弹窗的骚扰，它们干扰用户正常上网，甚至劫持IE修改主页，令人束手无措。完美卸载的“IE助手”除了可以过滤广告插件，还可以修复IE浏览器，还原被恶意网页篡改的IE浏览器。

运行完美卸载软件，在主界面上的“更多功能”项中，打开“IE助手”功能项，点击“广告过滤”功能，用户勾选“过滤弹出式广告”项即可。



图5 IE安全助手功能


图6 勾选“过滤弹出式广告”
IE助手中的“IE修复”功能可重置IE浏览器所有选项，恢复到最初的安装状态，适用于被恶意网页篡改的各种情况。点击界面右下角“立即修复”键，修复后重新启动电脑，IE即可恢复到最初设置。



图7 IE修复功能
&nbsp; 
如果上述三招防狼技巧都没使用，一旦电脑进驻了恶意软件也不必害怕，完美卸载的防狼绝招－插件清除，可以清除476种软件及插件，清理数量之多，位居国内首位。

运行完美卸载软件，点击软件界面的“插件清除”功能项，软件开始监测系统中的恶意软件及插件的安装状态。监测完毕用户可选择卸载全部或指定卸载。由于大多数捆绑插件及恶意软件用其自身的卸载程序无法实现卸载完全，完美卸载会对其进行二次卸载，这样就可以彻底清除。有一些顽固的恶意软件会劫持网络组件，可能会出现不能上网的问题，用户在清除恶意软件及插件后可以点击右下角的“修复网络”功能项，在重新启动电脑后即可正常上网。



图8 检测到插件


图9 清除插件
]]></description>
		</item>
		<item>
			<title>新人快速上手指南之电脑木马查杀大全</title>
			<link>http://www.kingmx.com/article.php?id=14746</link>
			<pubDate>2006-12-15</pubDate>
			<description><![CDATA[

一、手工方法： 

1、检查网络连接情况

由于不少木马会主动侦听端口，或者会连接特定的IP和端口，所以我们可以在没有正常程序连接网络的情况下，通过检查网络连情情况来发现木马的存在。具体的步骤是点击“开始”-&gt;“运行”-&gt;“cmd”，然后输入netstat -an这个命令能看到所有和自己电脑建立连接的IP以及自己电脑侦听的端口，它包含四个部分——proto(连接方式)、local address(本地连接地址)、foreign address(和本地建立连接的地址)、state(当前端口状态)。通过这个命令的详细信息，我们就可以完全监控电脑的网络连接情况。

2、查看目前运行的服务

服务是很多木马用来保持自己在系统中永远能处于运行状态的方法之一。我们可以通过点击“开始”-&gt;“运行”-&gt;“cmd”，然后输入“net start”来查看系统中究竟有什么服务在开启，如果发现了不是自己开放的服务，我们可以进入“服务”管理工具中的“服务”，找到相应的服务，停止并禁用它。

3、检查系统启动项

由于注册表对于普通用户来说比较复杂，木马常常喜欢隐藏在这里。检查注册表启动项的方法如下：点击“开始”-&gt;“运行”-&gt;“regedit”，然后检查HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;HKEY-USERS\.Default\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的怠?

Windows安装目录下的System.ini也是木马喜欢隐蔽的地方。打开这个文件看看，在该文件的[boot]字段中，是不是有shell=Explorer.exe file.exe这样的内容，如有这样的内容，那这里的file.exe就是木马程序了!

4、检查系统帐户

恶意的攻击者喜在电脑中留有一个账户的方法来控制你的计算机。他们采用的方法就是激活一个系统中的默认账户，但这个账户却很少用的，然后把这个账户的权限提升为管理员权限，这个帐户将是系统中最大的安全隐患。恶意的攻击者可以通过这个账户任意地控制你的计算机。针对这种情况，可以用以下方法对账户进行检测。

点击“开始”-&gt;“运行”-&gt;“cmd”，然后在命令行下输入net user，查看计算机上有些什么用户，然后再使用“net user 用户名”查看这个用户是属于什么权限的，一般除了Administrator是administrators组的，其他都不应该属于administrators组，如果你发现一个系统内置的用户是属于administrators组的，那几乎可以肯定你被入侵了。快使用“net user用户名/del”来删掉这个用户吧!

如果检查出有木马的存在，可以按以后步骤进行杀木马的工作。 

1、运行任务管理器，杀掉木马进程。

2、检查注册表中RUN、RUNSERVEICE等几项，先备份，记下可以启动项的地址， 再将可疑的删除。 

3、删除上述可疑键在硬盘中的执行文件。

4、一般这种文件都在WINNT，SYSTEM，SYSTEM32这样的文件夹下，他们一般不会单独存在，很可能是有某个母文件复制过来的，检查C、D、E等盘下有没有可疑的.exe，.com或.bat文件，有则删除之。

5、检查注册表HKEY_LOCAL_MACHINE和HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main中的几项(如Local Page)，如果被修改了，改回来就可以。

6、检查HKEY_CLASSES_ROOT\txtfile\shell\open\command和HKEY_CLASSES_ROOTxtfileshellopencommand等等几个常用文件类型的默认打开程序是否被更改。这个一定要改回来。很多病毒就是通过修改.txt文件的默认打开程序让病毒在用户打开文本文件时加载的。

二、利用工具：

查杀木马的工具有LockDown、The Clean、木马克星、金山木马专杀、木马清除大师、木马分析专家等，其中有些工具，如果想使用全部功能，需要付一定的费用，木马分析专家是免费授权使用。
]]></description>
		</item>
		<item>
			<title>好坏你来评说:瑞星杀毒软件2007版尝鲜</title>
			<link>http://www.kingmx.com/article.php?id=14743</link>
			<pubDate>2006-12-15</pubDate>
			<description><![CDATA[

而相比以前版本，瑞星2007无论在界面还是核心技术方面都有了长足的发展。更为关键的是，它已经能够完全支持微软最新的Vista操作系统，真正地为Vista的运行保驾护航。那么今天，笔者就和您一起来了解一下这款最新版瑞星2007究竟有了哪些新变化。

[点击下载瑞星最新版]

一、 软件安装与界面易用性


和老版本相比，瑞星2007在安装方面并没有什么太大的不同，只是在第一次启动后弹出的设置向导中，看到了一些“新功能”选项，如图1所示。



图1
在界面风格方面，瑞星2007延续了老版本简洁清爽的特点，仍旧提供了“冰雪世界”、“科技时尚”和“风中香茗”三种外观供我们选择。

在新版本中，除了画面颜色更为时尚之外，一些图标也变成了漂亮的“倒影”效果，更与整个界面相得益彰。



图2.1 冰雪世界


图2.2 科技时尚


图2.3 风中香茗
同时，在瑞星2007中，我们也能找到那个经典的“迷你界面”。而且，切换的方法也和老版本一样，还是通过点击“设置”菜单→“切换迷你界面”一项即可。



图2.4 迷你界面
二、 亮点速览


除了外观上的一些变化，瑞星2007最大的改变恐怕就是更多专利技术的加入了。

1. 第八代虚拟机脱壳引擎（VUE）


对于杀毒引擎的概念，我想大家都很明白，它就相当于汽车的发动机一样，是一款杀毒软件区别于同类软件的最核心技术之一。

瑞星2007所配置的，正是其自主研发的第八代杀毒引擎，最大亮点就是能够通过“虚拟机”方式解决加壳病毒的查杀问题。 

众所周知，杀毒软件是通过病毒特征码来实现对病毒的判断，因此，一般的杀毒软件都能很轻易地查杀已知病毒。但黑客们的手段也很高明，他们会通过各种数学运算（加壳），将原先的病毒代码重新编排（也就是原病毒未变，只不过更改了它的“形态”）。

这样，杀毒软件再凭借原来的病毒特征码便无法发现加壳后的病毒了。而此时，杀毒软件公司要做的，就是将加壳后的新病毒特征码再次写入到病毒库中，然后通过定期升级的方式才能让用户的杀毒软件也能识别并查杀这一新变种。

相信看到这里，您也知道这种做法的弊端所在了。它除了会造成病毒查杀速度减慢、病毒库庞大之外，同时也很难保证能够及时地杀灭所有最新病毒。所以，这个问题几乎已经成为了困扰世界信息安全界的一大难题。

不过，加壳病毒也并不是无懈可击，它的致命弱点就是，在执行时必须先在内存中将壳解开，然后才可运行。

而瑞星2007则正是抓住了这个弱点，采用了一种“虚拟机”查杀机制，首先为病毒构建了一个仿真环境，诱骗其自己脱掉“外壳”，然后就可以直接通过原病毒特征码对其进行查杀了。而由于绝大多数的病毒变种都是通过加壳的方式来完成的。

所以，采用“虚拟机”方式之后，不仅病毒库的容量大幅度降低，而且查杀准确性也要较以前高出很多。当然，您不必担心脱壳后的病毒会自己“跑到”桌面上来，因为这里所说的“虚拟机”与我们的工作系统是完全隔离的，如图3所示。



图3
2. “碎甲”技术击溃Rootkits，彻底清除顽固病毒


与加壳技术一样，Rootkits也是目前非常流行的一种病毒编写技术，它相当于一层“铠甲”，能够将病毒自身和指定的文件保护起来，防止其他软件对其进行修改或删除。因此，如果不将这层“铠甲”去掉，任何杀毒软件都将无法彻底地将其清除。

在瑞星2007中，也有一项专门针对于Rootkits而研制的“碎甲”技术。它的原理很简单，就是通过对数百个使用Rootkits技术编写的病毒和流氓软件分析之后，所得到的一种全新解决方案。目前，“碎甲”已经能够对付600多种Rootkits，并且当有新的Rootkits出现时，也能迅速通过软件升级进行处理，如图4所示。



图4

3. 开机扫描，让病毒无处可藏老一点的电脑玩家一定都还记得，在以前，当系统感染了病毒之后，我们经常需要拿着一叠光盘、软盘跑到DOS下面进行查杀。究其原因，就是因为此时的Windows系统文件已经遭受感受，如果等到系统启动完成之后再去查杀，恐怕已经很难再杀干净了。


不过，从今以后，这样的麻烦事就会少很多了。因为，瑞星2007已经为我们提供了一项“开机扫描”功能，能够在Windows系统还未启动之前，就对系统展开清查。 

要启动“开机扫描”功能其实很简单，只要在瑞星2007的主界面中点击“设置”菜单→“详细设置”命令，然后再点击“定制任务”标签，勾选上“使用开机扫描”复选框即可。当然，如果您还想对“开机扫描”的查杀范围进行定义的话，只要再点击一下“开机扫描”标签就可以了，如图5所示。



图5
如图6所示为瑞星2007开机扫描程序的运行效果截图。



图6
4. 文件粉碎，桌面上的“碎纸机”


除了上面这些以外，瑞星2007还为我们提供了另外一项小功能，这就是实用的桌面“碎纸机”。众所周知，Windows的文件删除机制本身是有漏洞的，在删除过程中，操作系统只是将文件名从文件分配表（FAT）中清除，但相应的文件数据还是保留在磁盘上，并没有被删除掉。所以，我们才可以通过各种恢复软件将被删除的文件还原回来。

不过，要是在您删除的文件中包含有机密信息的话，那么，这种普通删除操作的安全性可就难以满足需要了。为此，瑞星2007特意提供了一项“粉碎文件”功能，能够帮助我们将文件彻底地从硬盘上“抹掉”，如同给桌面安装了一台“碎纸机”一样。

具体来说，这项文件粉碎功能，操作起来还是很方便的。只要我们在待删除的文件上点击右键，选择“粉碎文件”命令，然后再从弹出的对话框中点击“开始”按钮即可，如图7所示。



图7
5. 集成瑞星卡卡3.0，全面狙击流氓软件相信不少朋友已经发现，当我们安装完新版瑞星2007之后，桌面上还会同时出现一个“瑞星卡卡上网安全助手”的小图标。其实，对于这款软件，我不说大家也都知道，这是瑞星公司前段时间推出的一款专业级流氓软件清理工具，能够非常有效地阻击流氓软件对系统的侵蚀，如果与瑞星2007配合使用，效果将更为出色。


只不过，由于前段时间各大媒体对它的介绍已经非常丰富了，所以，本文在此也就不再赘述了，如图8所示。



图8
三、 性能测试


看完了上面这些功能初尝之后，我想更多的朋友还是想了解一下新版软件在性能方面的表现如何。为此，我们针对软件的病毒查杀速度和系统资源占用两个方面做了如下测试。

1. 查杀毒速度测试


在这个环节的测试中，笔者分别使用瑞星2006（版本号：18.56.40）和瑞星2007（版本号：19.01.02）两款软件，对同一分区内的文件进行查杀，并以软件所报告的查杀时间作为依据，列示到下表之中，供大家参考，如图9所示。



图9
2. 系统资源占用率测试在本节的测试中，笔者同样使用瑞星2006（版本号：18.56.40）和瑞星2007（版本号：19.01.02）两款软件进行对比。分别在静止状态、查毒状态、迷你界面三种环境下，对杀毒软件的内存占用率、CPU占用率进行评测取样，最终取样结果列示如下，如图10所示。 




图10
【小评】 从上文可以看出，得益于瑞星2007最新的VUE杀毒引擎，新版本无论在查杀速度还是资源占用率方面，都较老版本有了很大的提高，不仅节省了约30%的查杀时间，而且，资源占用率也比以前更低。相信，如果待查杀的文件，数量更多，新版本瑞星在这两方面的优势将得到更大的体现。

写在最后


看到这里，相信您已经对瑞星2007杀毒软件有了个比较全面的印象了。其实，在这个版本中，新功能还远不止此。

像不怕中断的无缝在线升级、提速6倍的高速邮件监控、二代智能的提速增量查毒 …… 等等，都是些非常实用的改进。而且，如果您购买的是光盘版瑞星2007，还可以在前面的基础上，体验到钓鱼网站拦截、阻止黑客攻击、账号密码保护和恶意软件卸载等等增值功能，已经非常合算了。
]]></description>
		</item>
		<item>
			<title>熊猫烧香病毒分析与解决方案</title>
			<link>http://www.kingmx.com/article.php?id=14710</link>
			<pubDate>2006-12-13</pubDate>
			<description><![CDATA[熊猫烧香病毒分析与解决方案
killer (killer&lt;2&gt;uid0.net) 
Date:2006-11-20 
一、病毒描述： 
含有病毒体的文件被运行后，病毒将自身拷贝至系统目录，同时修改注册表将自身设置为开机启动项，并遍历各个驱动器，将自身写入磁盘根目录下，增加一个Autorun.inf文件，使得用户打开该盘时激活病毒体。随后病毒体开一个线程进行本地文件感染，同时开另外一个线程连接某网站下载ddos程序进行发动恶意攻击。 
二、病毒基本情况： 
[文件信息] 
病毒名: Virus.Win32.EvilPanda.a.ex$ 
大 小: 0xDA00 (55808), (disk) 0xDA00 (55808) 
SHA1 : F0C3DA82E1620701AD2F0C8B531EEBEA0E8AF69D 
壳信息: 未知 
危害级别：高 
病毒名: Flooder.Win32.FloodBots.a.ex$ 
大 小: 0xE800 (59392), (disk) 0xE800 (59392) 
SHA1 : B71A7EF22A36DBE27E3830888DAFC3B2A7D5DA0D 
壳信息: UPX 0.89.6 - 1.02 / 1.05 - 1.24 
危害级别：高 
三、病毒行为： 
Virus.Win32.EvilPanda.a.ex$ ： 
1、病毒体执行后，将自身拷贝到系统目录： 
%SystemRoot%\system32\FuckJacks.exe 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run Userinit "C:\WIN2K\system32\SVCH0ST.exe" 
2、添加注册表启动项目确保自身在系统重启动后被加载： 
键路径：HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 
键名：FuckJacks 
键值："C:\WINDOWS\system32\FuckJacks.exe" 
键路径：HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 
键名：svohost 
键值："C:\WINDOWS\system32\FuckJacks.exe" 
3、拷贝自身到所有驱动器根目录，命名为Setup.exe，并生成一个autorun.inf使得用户打开该盘运行病毒，并将这两个文件属性设置为隐藏、只读、系统。 
C:\autorun.inf 1KB RHS 
C:\setup.exe 230KB RHS 
4、关闭众多杀毒软件和安全工具。 
5、连接*****.3322.org下载某文件，并根据该文件记录的地址，去www.****.com下载某ddos程序，下载成功后执行该程序。 
6、刷新bbs.qq.com，某QQ秀链接。 
7、循环遍历磁盘目录，感染文件，对关键系统文件跳过，不感染Windows媒体播放器、MSN、IE 等程序。 
Flooder.Win32.FloodBots.a.ex$ ： 
1、病毒体执行后，将自身拷贝到系统目录： 
%SystemRoot%\SVCH0ST.EXE 
%SystemRoot%\system32\SVCH0ST.EXE 
2、该病毒后下载运行后，添加注册表启动项目确保自身在系统重启动后被加载： 
键路径：HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 
键名：Userinit 
键值："C:\WINDOWS\system32\SVCH0ST.exe" 
3、连接ddos2.****.com，获取攻击地址列表和攻击配置，并根据配置文件，进行相应的攻击。 
配置文件如下： 
www.victim.net:3389
www.victim.net:80
www.victim.com:80
www.victim.net:80
1 
1 
120 
50000 
四、解决方案： 
1、使用超级巡警可以完全清除此病毒和恢复被感染的文件。 
2、推荐在清除时先使用超级巡警的进程管理工具结束病毒程序，否则系统响应很慢。 
3、中止病毒进程和删除启动项目请看论坛相关图片。 
熊猫烧香病毒专杀工具下载：Pandakiller.rar
版权所有：数据安全实验室 
http://www.dswlab.com
http://www.unnoo.com/
Copyright(c) DSW Lab All rights reserved ]]></description>
		</item>
		<item>
			<title>杀毒尝鲜:瑞星2007下载软件测试报告</title>
			<link>http://www.kingmx.com/article.php?id=14611</link>
			<pubDate>2006-12-6</pubDate>
			<description><![CDATA[
·导语 


&nbsp;&nbsp;&nbsp; 瑞星杀毒一直是大家比较喜欢使用的一款软件，在瑞星2007公开测试版推出以后，各网站都推出了自己的评测报告。今天我们选取了对瑞星2007测试比较详细的一篇文章，以便让读者了解到这款软件的强大功能。

&nbsp;&nbsp;&nbsp; 和瑞星已经轰轰烈烈测试许久的脱壳引擎都使我对这款产品饶有兴趣。不知这款产品在功能和核心上有多少改变，毕竟推出2007测试版仅此一家，这么快的推出跨年新版本，是否是人们想象中的换壳换号不换药?抱着这些想法，我安装了这套软件。下文，仅做一个基本概述，具体细节和高深层次的问题，还有待更多关注安全软件产品的爱好者们留心和发现。


瑞星2007最新界面

　　安装程序没有变化，仍旧是老样子。安装完成之后，发现主程序界面除了布局没有变化之外，在色彩和风格上有了变化。瑞星的GUI在国内算是出色的，06款的界面已经十分清秀与简洁了。07款的界面较06款相比，色彩更加丰富了，而且看上去也颇为华丽，有些镜面的效果。不知这点是否是为了迎合微软即将推出的“vista”操作系统的主题。主程序中的几个功能按钮也增加了一些卡通效果，显得这款杀毒软件亲和友好的一面。个人一直认为瑞星的“卡卡”十分成功，可谓瑞星的一个品牌形象的功臣，这次在主界面上也走了一些卡通路线，也许是为了让主程序的风格和卡通助手的角色更加的相称吧。不过这款界面我看来还是略微显得有些单薄一些，也许他们提倡简约即秀美吧。界面就说这么多，这种东西向来是仁者见仁，智者见智，看法不一的。

&nbsp;&nbsp;&nbsp; 今年瑞星的重点似乎放在了脱壳上面，也许是由于金山每月更新功能带来的压力所致，或者是由于意识到了自身的不足，瑞星于不久前进行了一场轰轰烈烈的脱壳引擎测试活动。看着官方不断刷新的支持查壳种类的列表，感觉这款软件好像一下子就成熟了不少似的。具体进步有多大，因为手头的测试工具和环境所限，不方便对它的脱壳能力有过多的评论。毕竟杀毒软件这种复杂程度很高的产品，积累与进步不是一朝一夕就可以弥补的。不过看看时下金山、瑞星都在为自己的引擎做着完善的努力，这点的确是令我们这些某某品牌杀软用户心里所高兴的。似乎厂商们渐渐离开了只作表面功夫的层次，开始进入了一个以产品质量产品核心为互相竞争的资本的时代了。从图片中看得出，瑞星将自己的最近公测的“虚拟脱壳”技术加入到了产品的设置中来。我安装瑞星07的系统是一套独立的P41.7，新装系统，除了瑞星没有安装其它软件，可是在开启实时监控的时候，浏览一些文件夹仍旧感觉到了“迟钝”的现象。这个肯定和机器的配置有关，但是，瑞星给我的这种感觉已经和卡巴给我的使用感觉有些相似了，不知这点能够反映出什么问题。是资源优化做的不够好?还是脱壳引擎的缘故所导致?还是机器太落后了?不好说，个人认为这个得通过长期使用和测试才能有所体会。扫描速度和过去相比略有延长，也许也是因为引擎的一些变化所致。相信这个东西应该比刚刚测试的时候成熟了， 肯定也是07的一大特色之一，弄不好得是什么第N代急速超强脱壳引擎之类的了。 

·新功能简介 


&nbsp;&nbsp;&nbsp; 不得不说的就是瑞星在这个版本里又加入了一个令人有些意外的功能--“开机扫描”。这个功能和江民2006的“BOOTSCAN”如出一辙，都是在系统启动的时候做文章。这种清除手段个人认为是比较彻底干净的一种。毕竟在windows环境下，许多种情况都有可能干扰病毒文件的清除，在这种特殊环境下进行操作，它的优势就会显露无疑。不过这种方式的最大弊端仍旧是需要强大的病毒库做为后盾，虽然这句话好像一句废话，但是，仔细想想:如果杀软无法识别出病毒，再特殊的环境对病毒的侵害来说也还是望尘莫及的。所以，这种在特殊环境下清除病毒的功能应该还有一些强化的空间，比如让用户指定删除那个文件等。这样，个人觉得才能发挥出更大更彻底的作用。


手动扫描


开机自动扫描

&nbsp;&nbsp;&nbsp; 再说一句，就是启动这个功能之后，再开机进入扫描界面时会看到一只由“%”等符号组成的大狮子。瑞星还真是有想象力啊，把吉祥物都做到这个地方来了，想想江民刚出这个功能的时候，那几个由字符拼成的“KV”字样也很是别扭煞风景。后来江民改进了，改成全中文界面和操作了，看来瑞星的这个功能还有升级的余地啊。江民的青蛙瑞星的狮，盖茨先生的windows系统已然成动物园了。呵呵，国内杀软的一道特殊风景线，绝对特色。 

·瑞星防火墙 


&nbsp;&nbsp;&nbsp; 瑞星07还有一个特色功能就是将文件粉碎功能添加到了右键菜单中了。文件粉碎删除似乎成了最近以来杀软厂家的一个新生的拓展点。先是金山毒霸推出了文件粉碎，现在瑞星也开发了同样的功能。看来这两家实力相当的厂家的竞争是很激烈的，而且相当注意对手的研发路线。这点从前一段发布脱壳引擎测试上面也可见一斑。瑞星的这个功能集成在右键菜单里，删除的时候会弹出一个瑞星文件粉碎器的小程序，里面可以再次选择是否清除这些文件。而且这个程序可以单独运行，支持文件、文件夹拖拽，清除系统文件夹会有相关提示，这些比起毒霸的文件粉碎，是有过之而无不及，有些后来居上的意思。看来，瑞星不仅仅注重的是功能，它更加注重细节的完善与方便。这些方面的优势，相信会为消费者带来不少的好感。

&nbsp;&nbsp;&nbsp; 最后说一下瑞星的防火墙。瑞星的防火墙在国内安全厂商中做得也算是比较出色的。不仅具备和毒霸类似的被许多人称为“噱头”的木马扫描功能，还有和毒霸一样出色的漏洞扫描程序。今年瑞星防火墙最大的特点就是集成度相当高，而且选项十分丰富。一些系统安全检查方面功能都做到防火墙中了，比如系统启动项、系统驱动、IE插件、文件关联、winsock提供者、进程查看，结束挂起进程等，而且还具备例如加亮区别系统和非系统文件，系统信息复制，双击直接进入注册表相关项等细节上的功能。感觉它好像从sreng这类工具上面获得了许多启发。这款防火墙的许多实用功能，使它进一步完善了“木马墙”这一概念，这一点在07防火墙上特别明显。其他方面，感觉变化不是很大，也许是使用时间尚短而没有完全深入了解的缘故。&nbsp;

&nbsp;&nbsp;&nbsp; 从整体看，瑞星杀毒软件和防火墙07版着实从细节方面下了一定的功夫，整个系统显得更加完善与成熟。而且这款杀软改进了瑞星一直的一些弊病，个人感觉是一款值得期待的产品。也希望07年的国内杀软市场更上一层楼，取得长远良好的进步与发展。 


]]></description>
		</item>
		<item>
			<title>怪木马自带杀毒软件 能使卡巴斯基过期</title>
			<link>http://www.kingmx.com/article.php?id=14610</link>
			<pubDate>2006-12-6</pubDate>
			<description><![CDATA[
　　亚特兰大SecureWorks的研究员Joe 
Stewart惊奇地发现，一个名为SpamThru的特洛伊木马竟然自带反病毒扫描技术，这个木马设计的精密度和复杂度都令人瞠目结舌。撇开这款木马的破坏性不谈，它传染到一台系统后首先要做的事情竟然是将“竞争对手”扫地出门。

　　这个木马通过点对点技术劫持计算机，并且还会利用被劫持的电脑发送大量的无用信息。最令人吃惊的是它自带了一个反病毒扫描器，其精细程度不亚于商业安全软件。

　　感染到计算机以后，它会自动扫描系统，跳过与自身相关的部分，重点查杀同类发送垃圾软件的潜伏病毒或代码，以达到独占系统的目的。

　　另外这个木马更幽默的地方在于，对付杀毒软件，它并不采用直接破坏的方式。它会检查反病毒软件的证书授权信息，并更改日期使证书过期。例如，它通过标记卡巴斯基反病毒软件的授权文件来使之失效，看来用授权方式来激活杀毒软件还真不让人放心。
]]></description>
		</item>
		<item>
			<title>卡巴斯基反病毒软件6.0个人版下载</title>
			<link>http://www.kingmx.com/article.php?id=14609</link>
			<pubDate>2006-12-6</pubDate>
			<description><![CDATA[　版本号：6.0.0.307
　　软件大小：12,033,483字节

　　语言支持：简体中文

　　操作系统：Windows98/Me或 Windows NT4.0(WorkStation)/2000(Professional)/XP/IE5.5或更高

　　硬件需求：P300MHz以上/128MB内存/50MB可用硬盘空间

　　点击下载卡巴斯基反病毒软件6.0个人版



　　卡巴斯基杀毒软件中文个人版(Kaspersky Anti-Virus Personal)是俄罗斯著名数据安全厂商Kaspersky Labs专为我国个人用户度身定制的反病毒产品。这款产品功能包括：病毒扫描、驻留后台的病毒防护程序、脚本病毒拦截器以及邮件检测程序，时刻监控一切病毒可能入侵的途径。
]]></description>
		</item>
		<item>
			<title>如何更好地预防计算机病毒入侵</title>
			<link>http://www.kingmx.com/article.php?id=14439</link>
			<pubDate>2006-11-27</pubDate>
			<description><![CDATA[　有病治病，无病预防这是人们对健康生活的最基本也是最重要的要求，预防比治疗更为重要。对计算机来说，同样也是如此，了解病毒，针对病毒养成一个良好的计算机应用管理习惯，对保障您的计算机不受计算机病毒侵扰是尤为重要的。为了减少病毒的侵扰，建议大家平时能做到“三打三防”。 
　　 “三打” 就是安装新的计算机系统时，要注意打系统补丁，震荡波一类的恶性蠕虫病毒一般都是通过系统漏洞传播的，打好补丁就可以防止此类病毒感染；用户上网的时候要打开杀毒软件实时监控，以免病毒通过网络进入自己的电脑；玩网络游戏时要打开个人防火墙，防火墙可以隔绝病毒跟外界的联系，防止木马病毒盗窃资料。
　　“三防” 就是防邮件病毒，用户收到邮件时首先要进行病毒扫描，不要随意打开电子邮件里携带的附件；防木马病毒，木马病毒一般是通过恶意网站散播，用户从网上下载任何文件后，一定要先进行病毒扫描再运行；防恶意“好友”，现在很多木马病毒可以通过 MSN、 QQ等即时通信软件或电子邮件传播，一旦你的在线好友感染病毒，那么所有好友将会遭到病毒的入侵。 ]]></description>
		</item>
		<item>
			<title>什么是计算机病毒</title>
			<link>http://www.kingmx.com/article.php?id=14438</link>
			<pubDate>2006-11-27</pubDate>
			<description><![CDATA[　 《中华人民共和国计算机信息系统安全保护条例》中被明确定义，病毒“指编制或者在计算机程序中插入的破坏计算机功能或者破坏数据，影响计算机使用并且能够自我复制的一组计算机指令或者程序代码”。

　　计算机病毒是一个程序，一段可执行码。就像生物病毒一样，计算机病毒有独特的复制能力。计算机病毒可以很快地蔓延，又常常难以根除。它们能把自身附着在各种类型的文件上。当文件被复制或从一个用户传送到另一个用户时，它们就随同文件一起蔓延开来。 

　　除复制能力外，某些计算机病毒还有其它一些共同特性：一个被污染的程序能够传送病毒载体。当你看到病毒载体似乎仅仅表现在文字和图象上时，它们可能也已毁坏了文件、再格式化了你的硬盘驱动或引发了其它类型的灾害。若是病毒并不寄生于一个污染程序，它仍然能通过占据存贮空间给你带来麻烦，并降低你的计算机的全部性能。 例如，某些病毒会大量释放垃圾文件，占用硬盘资源。还有的病毒会运行多个进程，使中毒电脑运行变得非常慢。 

　　可以从不同角度给出计算机病毒的定义。一种定义是通过磁盘、磁带和网络等作为媒介传播扩散 ,能“传染” 其他程序的程序。另一种是能够实现自身复制且借助一定的载体存在的具有潜伏性、传染性和破坏性的程序。还有的定义是一种人为制造的程序 ,它通过不同的途径潜伏或寄生在存储媒体（如磁盘、内存）或程序里。当某种条件或时机成熟时 ,它会自生复制并传播 ,使计算机的资源受到不同程序的破坏等等。这些说法在某种意义上借用了生物学病毒的概念 ,计算机病毒同生物病毒所相似之处是能够侵入计算机系统和网络 ,危害正常工作的“病原体”。它能够对计算机系统进行各种破坏 ,同时能够自我复制 , 具有传染性。 

　　所以 , 计算机病毒就是能够通过某种途径潜伏在计算机存储介质（或程序）里 , 当达到某种条件时即被激活的具有对计算机资源进行破坏作用的一组程序或指令集合。 
]]></description>
		</item>
	</channel>
 </rss>
