通过网络通信机制迅速扩散 由于病毒在网络中传染速度非常快,故其扩散范围很大,不但能迅速传染局域网内所有
、在单机上,再项固的病毒也可迈过删除带病毒文件,低级格式化硬盘等措施将病毒清除 络中只要一台工作站未消毒干净就可使整个网络全部被病毒重新感染,甚至刚刚完成路
执行文件。③用户在工作站上执行内存驻留文件病毒,当访问服务器上的可执行文件时进行 的文件。②用户在工作站上执行一个直接操作文件病毒。这种病毒然后就会感染网络上的可
透到文件服务器后,其他访问的用户可能在他们的工作站执行被感染的程序。结果,病毒能 这里的每一种感染情况都会使得文件病毒传播到网络文件服务器内的文件中。在病毒浮
这些病毒经过特别设计与网络软件集成在一起,否则它们只能从客户的机器上被激活。如果一个标准的 LONGIN.EXE文件被一个内存驻留程序感染,在一个用户登录到网络
染,它不能在网络上彻底有效地查杀病毒、确保系统安全。所以网络禁毒一定要以网为本,业务的服务。单机版的杀毒软件風然可以暂时查杀客户机上的病毒,一旦上网仍会被病感
毒,所以仍要记得定期备份,一旦真的遭到病毒的破坏,只要将受损的数据恢复即可。但是即使有了杀毒软件,也不可掉以轻心,因为没有一个杀毒软件可以完全杀掉所有病
的难易度、可管理性和警示手段等多个方面。确、注购防毒软件,需要注意的指标包括打描速度、正确识别率、误报率、技术支特水平、
windows中的DOS窗ロ中运行扫描程序,也不要运行诸如 Desq View一类的多任务程序 供测试用的计算机应该保证末被病毒感染,因为大多数的扫描程序在遇到病毒后都会降低由
识别率更高 如果同一种防毒软件中的扫描程序有访向型(On-Aces)和需求(On- Demand)两种
型病毒,不要求遭受其害的软盘能够恢复引导功能:而对于遭受其害的硬盘,则要求能恢复 到感染病毒之前的引导过程,否则这种病毒清除则不能算是成功的。对于变形病毒,则要求
变种,同时也应该能够恢复至正常的文件。对于变形病毒的测试是对防毒软件研究质量和开 对已广泛流行的病毒变种进行清除测试,优秀的防毒软件应该不仅能够正确识别已有的病毒