金年会 金字招牌诚信至上,金年会 金字招牌诚信至上,金年会 金字招牌诚信至上,金年会 金字招牌诚信至上

 找回密碼
 注冊

QQ登錄

只需一步,快速開(kāi)始

查看: 1025|回復: 3
打印 上一主題 下一主題

[轉貼] 合理設置殺毒軟件 巧妙抓出郵件病毒

跳轉到指定樓層
1#
huansi29 發(fā)表于 2011-2-10 10:14:47 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式 來(lái)自 中國四川瀘州

馬上注冊,結交更多好友,享用更多功能。

您需要 登錄 才可以下載或查看,沒(méi)有帳號?注冊

x
電子郵件已經(jīng)成為諸多企業(yè)日常辦公的主要通訊模式,在病毒無(wú)處不在的今天,電子郵件也成為病毒的一種傳播途徑,不少企業(yè)飽受郵件病毒的危害。作為一個(gè)企業(yè)用戶(hù)的網(wǎng)管,如何才能全面防范郵件病毒的侵蝕,給企業(yè)日常辦公創(chuàng )造一個(gè)安全的應用環(huán)境呢?
郵件病毒定義及特征
  “郵件病毒”其實(shí)和普通的電腦病毒一樣,只不過(guò)由于它們的傳播途徑主要是通過(guò)電子郵件,所以才被稱(chēng)為“郵件病毒”!班]件病毒”主要是為了讓用戶(hù)的計算機感染病毒,或者是成為黑客手中的肉雞!班]件病毒”除了具備普通病毒可傳播性、可執行性、破壞性、可觸發(fā)性特征之外,還有如下幾個(gè)特點(diǎn):
  1、感染速度快:在單機環(huán)境下,病毒只能通過(guò)U盤(pán)或光盤(pán)等介質(zhì),從一臺計算機傳染到另一臺,而在網(wǎng)絡(luò )中、則可以通過(guò)諸如電子郵件這樣的網(wǎng)絡(luò )通訊機制進(jìn)行迅速擴散。根據測定,針對一臺典型的PC網(wǎng)絡(luò )在正常使用情況,只要有一臺工作站有病毒,就可在幾十分鐘內將網(wǎng)上的數百臺計算機全部感染。
  2、擴散面廣:由于企業(yè)郵箱的郵件不僅僅在單個(gè)企業(yè)內部傳播,這直接致使“郵件病毒”的擴散不僅快,而且擴散范圍很大,不但能迅速傳染局域網(wǎng)內所有計算機,還能通過(guò)將病毒在一瞬間傳播到千里之外。
  3、清除病毒困難:?jiǎn)螜C上的計算機病毒有時(shí)可通過(guò)刪除帶毒文件,格式化硬盤(pán)等措施將病毒徹底清除。而企業(yè)中的計算機一旦感染了病毒,清除病毒變得非常困難,剛剛完成清除工作的計算機就有可能被網(wǎng)絡(luò )中另一臺帶毒工作站所感染,使得郵件病毒變得非常困難了。
  4、破壞性大:網(wǎng)絡(luò )中的計算機感染了郵件病毒之后,將直接影響網(wǎng)絡(luò )的工作,輕則降低速度,影響工作效率,重則使網(wǎng)絡(luò )及計算機崩潰,資料丟失。
  5、隱蔽性:郵件病毒與其他病毒相比,更隱蔽。一般來(lái)說(shuō),郵件病毒通常是隱蔽在郵件的附件中,或者是郵件的信紙中,這一定程度上會(huì )加速病毒的泛濫,也增加了查殺病毒的難度。
  要想防范郵件病毒,必須能夠準確的識別郵件病毒,尤其是企業(yè)的網(wǎng)管人員,必須練就一雙識別郵件病毒的“火眼金睛”。掌握了“郵件病毒”的特征之后,有助于網(wǎng)管人員識別郵件病毒。下面,筆者介紹一下識別“郵件病毒”的幾點(diǎn)技巧。
  1、看附件大。弘娮余]件的附件通常是“郵件病毒”的最佳載體,通過(guò)查看附件大小,可以識別出電子郵件是否攜帶病毒。一般情況下,一個(gè)Word文檔附件的大小為幾十K左右,一張圖片在50K左右(清晰度不同,大小會(huì )有非常大的差距),如果發(fā)現電子郵件的附件是幾百K,則該封郵件可能攜帶了病毒。

  2、看郵件地址:“郵件病毒”的傳播者通常會(huì )利用一些陌生的郵件地址,當收到來(lái)自陌生地址的郵件時(shí),一定要加倍小心。如果這類(lèi)郵件有附件,更要謹慎,這樣的郵件有非常大的可能是病毒的攜帶者。對于來(lái)自陌生地址的郵件,在看了郵件地址后,再看郵件內容,如果內容是無(wú)關(guān)痛癢且與工作無(wú)關(guān),基本可以判定該封郵件是病毒的攜帶者。

  3、識別真偽退信:用戶(hù)書(shū)寫(xiě)郵件時(shí),如果將收件人的電子郵件地址寫(xiě)錯了,郵件服務(wù)器會(huì )自動(dòng)將該郵件退回。一些“郵件病毒”的傳播者,通常會(huì )利用偽裝的退信傳播病毒,因為退信中通常會(huì )有一個(gè)附件,書(shū)寫(xiě)著(zhù)用戶(hù)郵件的正文。一旦用戶(hù)打開(kāi)了假冒的郵件服務(wù)器系統退信,并且查看了附件,“郵件病毒”將會(huì )感染用戶(hù)的計算機。為此,企業(yè)用戶(hù)必須識別真偽退信。識別真偽退信的方法非常簡(jiǎn)單,看一下郵件地址即可。例如,網(wǎng)易的退信郵件,其發(fā)件人顯示為postmaster@126.com。
周密防范郵件病毒入侵
  從上面的敘述不難看出,“郵件病毒”也是病毒的一類(lèi),但有一定的特殊性。為此,企業(yè)網(wǎng)管人員要充分利用軟件的防毒功能,制定出周密的防范郵件病毒入侵的方案。
合理設置殺毒軟件:
  大部分殺毒軟件都對磁盤(pán)中的文件進(jìn)行實(shí)時(shí)監控,有些殺毒軟件并不具備對郵件進(jìn)行實(shí)時(shí)監控的功能,為此,企業(yè)的網(wǎng)管人員必須為計算機安裝一款對郵件實(shí)時(shí)監控能力非常強的殺毒軟件。在郵件實(shí)時(shí)掃描方面,瑞星殺毒軟件的表現還是非常不錯的。殺毒軟件的郵件掃描功能啟用后,收發(fā)郵件過(guò)程中就可以對郵件內容及附件進(jìn)行檢查,這樣可以有效防止“郵件病毒”的入侵。

 反病毒是一個(gè)持久戰,病毒的變種也非常迅速,要想徹底防范“郵件病毒”的入侵,用戶(hù)還要定期更新殺毒軟件的病毒庫。如果用戶(hù)不升級殺毒軟件的病毒庫,一旦有新的“郵件病毒”出現,殺毒軟件將失去了作用。
祝您工作愉快!
2#
huansi29  | 發(fā)表于 2011-2-10 19:08:05 | 只看該作者 來(lái)自 中國甘肅酒泉
現在病毒太多了,多學(xué)學(xué)這方面的知識真是很有用的,大家都來(lái)看看啊~
3#
市地方打 發(fā)表于 2011-2-10 20:58:21 | 只看該作者 來(lái)自 中國湖北孝感
都來(lái)學(xué)習一下吧,對自己很有好處的
4#
不留下一點(diǎn)兒情 發(fā)表于 2011-2-10 22:03:06 | 只看該作者 來(lái)自 中國湖北孝感
技巧貼就一定要幫頂一下。這些設置蠻重要的啊。
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規則

快速回復 返回頂部 返回列表
阿拉善左旗| 保定市| 隆昌县| 都匀市| 崇州市| 武平县| 东丽区| 衡阳县| 双江| 宣汉县| 尚义县| 云和县| 永顺县| 中山市| 永州市| 辉县市| 吉水县| 通化市| 临洮县| 邹城市| 崇州市| 象山县| 布拖县| 芜湖市| 雷波县| 从江县| 定西市| 迁西县| 托克逊县| 滦平县| 清涧县| 神农架林区| 于都县| 崇明县| 阜城县| 克拉玛依市| 沈丘县| 瓮安县| 聂拉木县| 尼玛县| 柳州市|