宏病毒是一種寄存在微軟Office辦公文檔(如Word、Excel等)當中的病毒,它利用Office軟件中宏的功能來實現(xiàn)病毒的傳播、對文檔的破壞、干擾軟件正常運行等目的。因此防范宏病毒在辦公網(wǎng)絡之間的傳播也成了企業(yè)安全中十分重要的一部分。如何利用殺毒軟件網(wǎng)絡版攔截宏病毒呢?對此IT商業(yè)新聞網(wǎng)連線瑞星安全專家,給大家介紹如何避免被病毒感染的方法。
一、對Office文檔中的宏病毒預查殺
對于一份已經(jīng)感染宏病毒的文檔,如果我們希望在打開的時候瑞星先進行病毒查殺,可以通過Office嵌入式殺毒來實現(xiàn)。嵌入式殺毒設置步驟如下:
1.首先右鍵點擊瑞星系統(tǒng)托盤圖標(小綠傘),然后單機詳細設置,如下圖1:

圖1
2.在設置界面中找到查殺設置,點擊后在界面右側(cè)會出現(xiàn)“Office/IE嵌入式殺毒”選項,勾選后點擊確定,根據(jù)提示輸入客戶端保護密碼或者驗證碼后完成設置,如下圖2所示。

圖2
3.通過管理控制臺可以將這個設置全網(wǎng)統(tǒng)一下發(fā)下去。登錄管理控制臺,選中要設置的組或者客戶端,右鍵點擊后選擇“設置防毒策略”,在防毒策略設置界面中展開“嵌入式殺毒”選項,勾選“Office/IE嵌入式殺毒”后點擊確定后策略就會被目標客戶端接收。如下圖3所示:

圖3
二、對U盤拷入的office文檔預查殺
這個功能需要我們手動更改文件監(jiān)控的級別設置,來實現(xiàn)通過文件監(jiān)控攔截宏病毒在本地運行的目的,具體操作步驟如下:
1.首先參考前面的操作打開瑞星殺毒軟件網(wǎng)絡版客戶端的詳細設置界面,然后展開“監(jiān)控設置”,點擊“文件監(jiān)控”,然后選擇“自定義級別”,如下圖4所示:

圖4
2.在自定義級別的設置界面中,找到“包含宏的文件”和“未知宏”兩項,勾選這兩項然后點擊確定,這樣就完成了文件監(jiān)控關于宏病毒監(jiān)控的設置,繼續(xù)點擊確定后應用設置,如下圖5所示:

圖5
3.上述的設置同樣也可以通過瑞星殺毒軟件網(wǎng)絡版的管理控制臺統(tǒng)一下發(fā)設置策略。在設置防毒策略界面中展開“實時監(jiān)控”,選擇“文件監(jiān)控”,然后勾選“包含宏的文件”和“未知宏”兩項,如下圖所示6:

圖6
上述設置完成后,當感染宏病毒的文件通過移動介質(zhì)、即時通訊軟件、解壓縮等方式在本地創(chuàng)建時,文件監(jiān)控就會對文檔進行是否感染宏病毒進行監(jiān)測,然后進行相應處理,默認情況下會自動清除宏病毒并提示用戶病毒已清除。
三、對U盤中的office文檔預查殺
當移動介質(zhì)接入后瑞星會提示是否掃描,這屬于木馬防御中的U盤攔截功能,也可以對文檔進行宏病毒查殺,但是這項功能的掃描文件級別也低于手動查殺。因此也需要單獨設置掃描的文件級別來實現(xiàn),更改設置的步驟如下:
1.參照前面的操作打開設置界面,然后展開“查殺設置”,選擇“其他嵌入式殺毒”然后點擊“自定義級別”。如下圖8所示:

圖8
2.在自定義級別的設置界面中,找到“包含宏的文件”和“未知宏”兩項,與文件監(jiān)控一樣,默認情況下這兩項并沒有勾選,勾選后點擊確定,然后點擊確定應用設置。如下圖9所示:

圖9 上一頁1 2 下一頁
推薦閱讀
面對股價的掉頭向下,一向低調(diào)的庫克似乎也“坐不>>>詳細閱讀
本文標題:宏病毒發(fā)展猖獗 成干擾企業(yè)安全辦公殺手
地址:http://www.sh-jijian.com/a/xie/20121229/110128.html

網(wǎng)友點評
精彩導讀
科技快報
品牌展示