网工干货知识

超全学习笔记
当前位置:首页 > 干货知识

Worm Watcher & Antidotes究竟是什么?

更新时间:2026年03月27日   作者:spoto   标签(Tag):

引言:

任何能够自我复制的程序,只要它会对系统造成某种损害,那它就是一种“蠕虫”。这种程序不需要像别人发送的消息那样有宿主程序来启动。因此,用户在使用第三方发送的电子邮件或消息时必须非常小心,保持警惕。此外,各种网站也可能成为传播蠕虫和病毒的途径。

Worm Watcher:蠕虫监测器

  1. 为了限制蠕虫的大小,需要一种特殊的程序来自动执行相应的操作。当蠕虫的大小超过某个限度时,该程序会自动将其关闭。在单个段的状态下,监控程序还会持续记录所有的变化情况。
  2. 为了了解蠕虫可能出现的问题,可以使用这类信息来进行分析。

解毒剂:

  1. 通常情况下,这些病毒会附着在COM或EXE文件中。同时,这些病毒还会向所有用户发出指令,要求他们不要复制这些COM或EXE文件。
  2. 所有的原始COM或EXE文件都存储在一个具有写保护功能的软盘上,作为备份。当需要复制这些文件时,应该从这个具有写保护功能的软盘中进行复制。
  3. 有一个名为“Antidote”的程序,可以用来检查那些被感染的文件,尤其是那些以COM或EXE为扩展名的文件。不过,Boot Virus并不属于这个程序所检测的范畴,而该程序只能够检测J病毒而已。因此,为了进行全面的检查,我们需要同时运行这两个程序。
  4. 在某个场所中,所有用户都必须采取预防措施,而不仅仅是少数几个人。一个人的疏忽就足以让整个环境受到感染。虽然我们无法保证所有的预防措施都能确保安全,但提高人们的防范意识确实可以降低场所被病毒感染的风险。
  5. 在奥地利的零售层面,由于供应商在产品包装上的篡改问题,当地的消费者和药品制造商不得不重新设计包装,以便更容易检测出被篡改的产品。
  6. 只是这样更容易检测到产品是否被篡改了。不过,没有哪个制造商能够保证没有任何人会试图篡改产品。
  7. 更有可能的是,软件行业也会采取类似的措施。AEE预计会改进其软件产品的封装方式,并引入一些技术来防止软件的被篡改。这些技术不仅能够识别潜在的病毒攻击,还能进一步增加系统的安全性。当然,这些技术并不能完全识别出所有可能的病毒攻击,但至少能起到一定的保护作用。

示例:

  1. 在IT软件公司的应用程序中,可以采用基于校验和的技术。这种技术可以在程序执行过程中定期进行应用,从而比较公司程序的磁盘镜像与某个已知值的一致性。如果磁盘镜像发生了意外修改,那么就可以及时发现这个问题。
  2. 如果检测到图像存在不一致的情况,那么将会显示一条错误提示信息,或者向用户发送警报。
  3. 虽然感染计算机病毒的概率很小,但采取一些基本的常识性措施和预防措施,再加上一些合理的编程技术,仍然可以帮助保护网站免受这种威胁的侵害。

一些提示:

  1. 在未经检查这些软盘、CD或DVD是否含有病毒的情况下,千万不要让从外部带来的这些介质直接被用于电脑上。包括服务工程师使用的那些软盘在内,都不得被用于此类目的。
  2. 所有的原始可执行文件和编译后的文件都应该保存在具有写保护功能的软盘上。
  3. 如果需要将常见的可执行文件或共享文件复制到某个地方,那么必须从那些具有写保护功能的原始来源进行复制。
  4. 原因可能是系统出现了病毒问题,导致系统无法正常运行。此时,你需要检查系统中是否存在病毒。
  5. 在存储重要数据的地方,必须避免使用电脑进行游戏。因为人们普遍注意到,病毒会通过游戏来更快地传播开来。
  6. 通过定期修改 AUTOEXEC.BAT 文件中的检查信息,同时使用病毒扫描程序来防止病毒入侵。
  7. 在找到并清除计算机上存在的病毒之后,才能再次使用该计算机进行工作。

结论:

最后,我们可以得出结论:该病毒会删除目录信息,从而破坏计算机与磁盘上数据之间的任何联系。因此,在现阶段,几乎不可能恢复任何信息或数据到原来的状态。

              马上抢免费试听资格
意向课程:*必选
姓名:*必填
联系方式:*必填
QQ:
思博SPOTO在线咨询

相关资讯

即刻预约

免费试听-咨询课程-获取免费资料