2、拦截移动硬盘U盘的Autorun病毒
现在用移动硬盘或者U盘的越来越多,也很普遍,但是经常我们不知不觉就在传染着病毒,它主要利用了Windows提供的根目录下的autorun.inf这个文件的特性,它就是指定了一个可执行的命令,因为是自动运行,隐蔽性很强。一般因为是熟人拿过来或者是同事同学之类的,根本防不胜防(天知道这个时候,那些杀毒软件在干嘛,大部分时候都查不到的)。下面就做这一个测试,把有毒的U盘挺入,马上跳出来一个提示:
父进程rundll32.exe是一个Windows的合法程序,但是每多病毒都是通过它加载的,强烈建议不要为它设定永久性允许规则!它要运行一个H:\setup.pif这个进程,一看就是一个可疑的,点“阻止”,中止它的运行。再打开U盘,显示一下隐藏文件,果然有一个autorun.inf文件和setup.pif文件,经检查,就是一个隐藏的病毒。
3、恶意篡改主页
在我的BLOG中,针对飘雪/飞雪/MY123之类专门修改IE浏览器首页的,相信大家也记忆深刻,恨之入骨。当然,SSM也提供了对所有注册表敏感键值的保护,下面我们做一个测试,比如现在中了一个BHO的插件,因为没有单独的进程,它是利用IE来修改首页的,马上SSM就拦截了:
这个时候,我们就可以点阻止,来拒绝对这个注册表健值的更改,成功地保护了系统首页。
文章地址: http://www.qqread.com/sys-soft/a289915.html相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
相关专题
- 教你一招:子网掩码的快速算法 (12029次浏览)
- 15实用的免费安全软件大搜罗 (657次浏览)
- 免费使用杀毒软件 再送一个月QQ会员 (619次浏览)
- 防毒最重要 趋势科技2008试用测评 (603次浏览)
- Windows 2000的服务安全与建议 (520次浏览)
- 数据流杀毒技术:金山毒霸2007全新试用 (507次浏览)
- 和病毒再见 六款免费杀毒软件对比测试 (437次浏览)
- 防毒新工具 金山毒霸杀毒U盘 (370次浏览)
- PKI基础(二).PKI基础--5.数字证书及应用 (338次浏览)
- 保护系统安全 360安全卫士热评 (319次浏览)





