计算机反病毒的新方法

Author: 吉林 王小文 Date: 1995-03-03

        针对多数病毒只对文件名后缀为.COM或.EXE的文件进行破坏,把DOS的可执行文件名后缀更名,就可以起到对文件形病毒预防作用。通过一段时间的实践完全可行,用病毒做实验(DA01,大连病毒等共五种),更改后缀名的执行文件不论列目录、拷贝、执行、均不感染,完全起到反文件型病毒的作用。这种方法与DOS6中保险箱(VSAFE.COM)的引导区保护(第五项)功能联用,则对引导型、文件型病毒能起到很好的防御作用。
        DOS系统更改执行文件名后缀的方法如下,用PCTOOLS或NU等工具软件,打开COMMAND.COM文件,用FIND功能查找.COM字符串,并将其改成PRO,再用同样方法查找BAD COMMAND,将其改成AV-VIRUS!.EXECOM__PRO!以便和原COMMAND.COM有所区别。有些病毒专攻C盘下的COMMAND.COM文件,所以也要把COMMAND.COM更名为COMMAND.PRO,须打开系统的IO.SYS文件,用上述方法,查找CCOMMAND.COM全改成COMMAND.PRO,守成以上操作后,DOS的可执行文件后缀名改为.PRO,原EXE、BAT执行文件后缀名保留。再把DOS命令和应用程序的执行文件了。如果软件运行出现某个文件没找到的提示信息,用工具软件打开这个程序,并用FIND功能查找提示信息中出现的文件名,并改成相应的.PRO文件,如:DOS6.2中的HELP命令,运行后出现QBASIC.EXE文件没找到的提示信息,通过上述方法修改后正常执行。
        几点注意事项,1、如果执行文件的主名相同,先执行.PRO文件。2、如果软件中有主名相同后缀命分别为.COM和.EXE的两个文件同时存在,把.COM改为.PRO,EXE文件不变,如UCDOS中的WPS.COM、WPS.EXE同时存在,把WPS.COM改名为WPS.PRO,原WPS.EXE不变。3、一些外壳软件可能运行不好。如NORTON软件,运行单个程序时正常,但运行主菜单NORTON.PRO时不能启动子程序,以上情况如不愿运行单个程序,恢复原文件名即可正常执行。运行WINDOWS 3.1时,除把WIN.COM改为WIN.PRO外一般不要对文件进行更名,要把COMMAND.COM拷贝到C盘的根目录,WINDOWS进入DOS方式要用。
        使用VSAFE.COM的引导区保护功能、把执行文件后缀更名、再配合使用NU的磁盘映射(IMAGE)功能,可以大大提高我们的PC机操作系统和数据不被破坏的能力。
        (吉林 王小文)