正文 第四章 殺毒、防毒軟件原理與使用技巧(三)(1 / 3)

4.8.1NAV安裝方法

安裝NAV可用以下兩種方法實施。

方法一,用一張未感染病毒的DOS軟盤在A驅動器中啟動,然後插入提示符下NAV,它將檢查硬盤並將發現的病毒清除。在沒有病毒的情況下,NAV即可按提示自動安裝。

方法二首先清除硬盤上的病毒,將拷入硬盤,啟動他調後將有關壓縮文件拷入硬盤最後將NAV拷入硬盤。

4.8.2NAV啟動方法

重新啟動DOS,使防毒設備驅動程序調人內存,以後就可以直接使用NAV。

4.8.3選擇合適的保護方式

NAV提供了3種設備驅動方式,駐留在內存中來檢測病毒,這種方式各需占1K、6K和39K內存空間。選擇何種驅動方式,取決於各自不同的計算機環境。

假設隻有有限的內存空間,或者要將大量的駐留程序調人高內存,就隻好使用NAV,當帶有病毒的程序運行時,這個小驅動就會發現病毒。但由於它內容小,所以不能檢測防範引導扇區的感染。

設備驅動程序

該設備驅動程序執行與設備驅動程序相同的操作,另增加了引導扇區病毒檢測防範功能。

設備驅動程序

該設備驅動程序執行1K的所有操作,同時在以招做拷貝操作時檢測文件。

選擇參數,使任何程序試圖變更分區表或引導扇區時,“寫保護特性”起作用。它可使計算機防止被未知病毒侵害,可以選擇允許還是拒絕該變更操作。

若將同時調入,隻有第一個調人的設備驅動程序起作用。不可以將設備驅動程序置為隻讀屬性。當設備驅動程序調人後不能再對其進行任何操作(拷貝、刪除等)。

4.8.4在Microsoft Windows下的防毒

在VAV中包括的3種防毒設備驅動程序可用Microsoft Windows操作。若是使用6K或39K防毒設備驅動程序,NAVPOPUP實用程序可以使病毒警告提示盒在界!下顯示,這個提示不同於DOS下鍵標,但兩者實現的功能是一樣的。當在界圖形顯示模式下執行一個應用程序,實用程序不起作用。

若使用安裝程序NAVPOPUP就會自動地運行。

4.8.5在網絡上使用

首先將NAV-.SYS和NAV.SYS文件拷入本地硬盤中,以便在係統啟動時提供保護,再在CONFIG1.SYS中增加如下行:

在AUTOEXEC.BAT認下文件中增加以下信息,以便告知NAV.SYS以及病毒診斷去尋找配置文件和覆蓋文件。

4.9Windows和網絡病毒防治問題

4.9.1關於防毒殺毒問題

Windows用戶群越來越多,病毒防治問題日益突出。已有不少殺毒防毒軟件能很好地支持Windows。

4.9.2NOVELL等網絡防毒殺毒問題

不少DOS防毒殺毒程序都兼顧網絡上的DOS病毒。CPAV中的VSAFE就具有探測網絡安全能力,設置相應的參數後,每當遇到網絡訪問時,它都會提供安全檢測CPAV中還有網絡支持文件議ISCPSTRS.EXE用於檢測VSAFE是否常駐內存。

這些軟件的使用可分別參照它們的以巧病毒防治軟件中相關的部分。

此外,微機網絡操作係統已為防毒安全提供了一定的保護性,如在網上可以建立係統公共軟件專用西錄,該目錄設為隻可執行.不可修改,這樣就可避免DOS病毒對公共係統軟件的傳染。但可想而知,將來一定會有基於網絡操作係統的病毒能夠對受保護的目錄進行傳染,就像[乂招病毒能對DOS隻讀文件傳染一樣。

4.10防病毒卡操作使用指南

微機防病毒卡是我國保護軟件開發者權益的特色之一,從1989年最早推出的深圳華星病毒免疫卡,到1992年風靡全國的瑞星防病毒卡,隨後,掀起了防毒卡熱潮,先後推出新創、華能、多維、快威、科海、聯想、超想、三特、粵安衛士、衛佳、金盾盾牌、優益、金威、吉星、豪門、臣斧、建峰、彙理、安敵等數十種防毒殺毒硬卡。盡管各種卡的名稱不同,但其防毒技術基本上是大同小異的。

4.10.1防毒卡開關設置

大多數防毒卡上都設有開關,其目的是為防毒程序選擇合適的占用地址,以避免4漢卡、加密卡、顯不卡、網卡、FAX或其它衝突。一般布2-6個開關,可供選擇的段地址為D段和I段,少數防毒卡還提供段。有些早期的漢卡強行占用D000段地址,因此防毒卡應避開該段地址,我們建議選擇800段,設E段的卡應盡量選擇該段地址。

4.10.2防病毒卡安裝方法

安裝前,應先關掉計算機電源,然後打開機箱,將防毒卡插入任一空閑的擴展糟中.元件麵與其它擴展卡同向。接通計算機電源.如果屏幕上出現台標信息,表示安裝成功。否則按順序逐一調整開關,直到安裝成功。

應該注意的是,一般防毒卡安裝成功後,開機時都會有台標信息,表明防毒卡已正常工作。如果用戶看不到任何信息,很可能防毒卡沒有安裝好,不能正常工作,也就沒有防毒作用。

4.10.3與TVGA顯示卡兼容問題

對於配有TVGA卡的微機,如果安裝防毒卡後無任何安裝成功的信息時,則應檢.查一下所用的TVGA卡。一些TVGA卡上有一個選擇TVGA卡總線接口工作方式的跳線器(一般位於TVGA卡的中央部位),隻要把它改為自動選配方式,就可解決問題。類似情況,可參照其它卡說明書操作。

4.10.4對肯定式報毒的處理

當防毒卡發現內存有病毒時,包括已知的、變種的、未來新產生的未知病毒將會作肯定式報毒,類似的提示信息如:

這時,防毒卡一般能自動清除內存中的病毒,程序可以正常繼續進行,但是磁盤上的帶毒程序本身的病毒並未被清除,因此我們建議重新引導DOS,使用相應的殺毒軟件清除該病毒,有的防毒卡具有現場清除盤上病毒的功能,但這種在帶毒環境中動態殺毒的方式應慎重使用。