我自己的机器用的是瑞星,感觉效果还可以,但最近换成了ZoneAlarm Pro防火墙,
运行时有冲突,升级就死机了,系统资源占用很大,瑞星要扫描内存的.而在朋友那
的网吧,是DDN,经常收到求职信病毒,主要特点是共享网管软件_美萍,另外就是受
到恶意网页代码攻击,我手工分析了一下,有的是在系统中增加计划任务,在每次启
动时运行这些窗口,经常爆机(多个窗口同时打开),比较著名的有www.8686886.com,
他不仅修改IE而且修改文件的日期属性,比较恶毒的是在Windows目录下安装一个
Win.dll文件,我分析了三个小时,通过对比才找到的,正常系统中是没有这个文件的,
另外这个文件好象是隐藏的,要对文件夹进行设置才可以看到.他加载在启动项里,
另外恶意代码一般驱动腾讯的浏览器,我前一段时间将所有机器升级成了IE6.0,最然
机器速度慢了,但这些恶意代码不能调用IE6.0,只能驱动TBrowser.exe,因此我将其
删除,恶意代码可控制.最近又多了Win32 FUNlove病毒,对该病毒没有花时间,发现一
台感染以后,启动机器该病毒一直感染EXE可执行文件,只好做了系统(病毒太多),而将
金山毒霸OEM版升级后可以杀该病毒,另外一台出现一个该病毒,就是用金山毒霸处理
的.总之我觉得瑞星防火墙还是可以的,不仅可以监测邮件/恶意网页代码和下载以及
内存中的病毒,而且每周都有升级包.该软件值得信赖.而求职信可以通过求职信终结
者处理,没试过但找到过,因为当时没有感染这样的病毒,所以不清楚到底有没有用.
恶意代码一般与色情网站有链接,考虑加装色情过滤软件及IE恢复软件可以控制.另外
正如上面的兄台所讲,改用FOXMAIL,不用OUTLOOK此类邮件客户端程序.恶意代码攻击
后手工恢复的方法是在注册表中反复搜索"WWW",(按F3)找到不熟悉的地址,将其删除.