根据"机器狗"病毒弱点制订防范方案
在对"机器狗"病毒的防范方案中,现有的很多方案都是想尽一切办法,阻止"机器狗"病毒破坏还原系统,阻止病毒下载木马程序,而这恰恰是一个误区。举个例子来说,消灭病毒,尤如清除田间的杂草一样;现有的一些"机器狗"免疫程序,尤如清除杂草的镰刀;不可否认,我们用镰刀可以暂时清除田间的杂草,春风一吹,杂草又坚强的从地下钻出来。为此,要想消息"机器狗"病毒,必须切断传播途径这条"根"。
对于网管而言,只要禁止恶意代码感染网吧的计算机,"机器狗"病毒就不会进入网吧电脑作恶。就网吧的环境而言,掐断"机器狗"的传播途径,除了补好系统的漏洞之外,还要充分利用硬件设备的功能,过滤带有恶意代码的网站,只有层层设防,才能最大限度的掐断病毒传播途径。
第一道防线:软件防范篇
说白了,"机器狗"病毒是一个程序,也是一种具有破坏力和传染性的软件。加之"机器狗"病毒是利用系统及应用软件的漏洞进行传播的,补好这些漏洞,意味着可以将病毒拒之门外。对于"机器狗"病毒的软件防范方案,具体做法如下:
1、及时更新系统漏洞补丁:从上文的叙述可以得知,网吧计算机之所以会感染"机器狗"病毒,因为操作系统和一些应用软件存在着诸多的安全漏洞,为此,网管必须在第一时间内安装操作系统和应用软件的安全补丁。
网吧使用的是微软的操作系统,默认情况下,操作系统的自动更新功能是打开的,一旦微软发布新的安全补丁,自动更新功能将会自动安装这些安全补丁。对于诸如Realplayer等应用软件的安全漏洞,建议网管定期升级,一旦软件厂商推出了新版本,及时将网吧电脑的各种应用软件更新到最新的版本。
2、安装"机器狗"病毒免疫程序:为了抑制"机器狗"病毒的传播,一些杀毒软件厂商推出了免疫程序,网吧用户可以在计算机中安装此程序,防范病毒入侵。需要引起网吧网管高度注意的是,一些"机器狗"的免疫程序,也有失效期,因为病毒作者也在不断对病毒进行升级。一旦"机器狗"病毒升级,现有的免疫程序将会失效,网管必须安装最新的免疫程序才能防范"机器狗"病毒的入侵。
3、及时更新病毒库:"机器狗"病毒入侵计算机的过程,其实是通过一个含有恶意代码网页进行传播的过程。对于一些恶意代码,杀毒软件是有查杀能力的。为此,要想准确的查杀带有"机器狗"病毒的恶意网页代码,必须及时更新病毒库。
对于11月以前的"机器狗"病毒,软件防范方案是非常有效的。对于最新的"机器狗"病毒变种,部分软件防范方案是无效的,而且很难从源头上杜绝"机器狗"病毒。对于最新的"机器狗"病毒变种,不仅要做好软件防范方案,还需要做好硬件防范方案。更重要的是,最新的"机器狗"病毒变种,除了自动下载盗号木马程序之外,还会下载ARP欺骗病毒,这种情况下,硬件防范方案就显得尤为重要了。