巧妇难为无米之炊,学习击败病毒,得先有病毒样本。样本多了,就可能由于自己的误操作或管理的不恰当,会给自己和别人造成麻烦。因此,在这里说点自己的经验。
1.去掉拓展名:存放时的病毒,应去掉其拓展名,防止由于手误使其双击启动。
2.加密隐藏存储:好奇心谁都有,电脑总有借别人的时候,即使是无意间地拷贝、使用,也是不好的。
3.千万不要使用U盘作存储介质:一方面,U盘这种东西,别人在不经你允许的情况下,借去暂时用用也无可厚非
另一方面,杀毒软件恐怕不会放过U盘,辛辛苦苦搜集的样本危险很大
4.硬盘存储建议放入沙盘类软件里:这样运行时用虚拟机,存储时用沙盘。病毒样本基本不会暴露在本机环境下
5.开始使用病毒样本时,记得断网,视情况选择是否开启网络:还要记得设置虚拟机默认情况不和本机共享网络
6.病毒分析软件尽量从官方网站下载:很多用于病毒分析的软件,都有类似病毒的行为,杀毒软件是无法帮你区别的
7.存储病毒样本的文件夹设置访问权限,如图
这是我想到的,大家有什么建议,分享一下吧。
本文来自优快云博客,转载请标明出处:http://blog.youkuaiyun.com/yangbostar/archive/2010/10/30/5976037.aspx