你雙擊來(lái)自朋友的email。但是,在能夠閱讀它之前,病毒程序彈出對(duì)話(huà)框,告訴你消息中含有病毒,它不能夠清除文件中的病毒,因此它隔離了那個(gè)文件,使你不能訪(fǎng)問(wèn)它。
你有些不滿(mǎn),打電話(huà)告訴你的朋友,他發(fā)送了一個(gè)帶病毒的消息給你。 你的朋友可能并非有意地給你發(fā)送病毒。很可能的情況是,你的朋友的計(jì)算機(jī)已經(jīng)被病毒感染了,該病毒通過(guò)給電子郵件地址薄中的每個(gè)人發(fā)送病毒消息來(lái)復(fù)制自己。即使來(lái)自最可信的朋友的消息也是不可信的。
很多電子郵件客戶(hù)端顯示消息的方式看起來(lái)好像是磁盤(pán)上的目錄包含文件的顯示方式。這些電子郵件允許你通過(guò)把消息存儲(chǔ)在文件夾(其中一個(gè)叫收件箱)中來(lái)組織消息。形象地說(shuō),每個(gè)消息是單獨(dú)的文件,磁盤(pán)上的文件夾或目錄中包含了一組相關(guān)的文件。
但是很多電子郵件客戶(hù)端的表象可能使人誤解。很多電子郵件客戶(hù)端程序把幾組相關(guān)的消息合并到一個(gè)文件中。例如, Netscape Communicator在磁盤(pán)上就沒(méi)有叫收件箱的文件夾。其實(shí),它只有一個(gè)叫做收件箱的文件,而你的收件箱中的所有消息都放在那個(gè)文件中。
在配置病毒檢測(cè)程序的“文件系統(tǒng)實(shí)時(shí)保護(hù)”的時(shí)候,它有下面一些的選項(xiàng):
當(dāng)檢測(cè)到病毒時(shí)的主要操作:
· 清除文件中的病毒
· 隔離被感染的文件
· 刪除被感染文件
· 不處理(僅僅記錄)
如果主要操作失敗:
· 隔離被感染的文件
· 刪除被感染的文件
· 不處理(僅僅記錄)
在兩種情形中,我都把病毒檢測(cè)程序設(shè)置為第一種選擇(這是默認(rèn)的配置)。因此,如果病毒檢測(cè)程序不能清除我的收件箱文件中的病毒,它就使用自己的權(quán)限隔離整個(gè)文件。不幸的是,這引起了收件箱中當(dāng)前所有的消息都不能訪(fǎng)問(wèn)。
假設(shè)不知何故你在收到包含病毒的消息的時(shí)候,禁止病毒檢測(cè)程序把收件箱文件放入隔離區(qū)(也許在這個(gè)時(shí)候關(guān)閉了它)。你已經(jīng)知道不應(yīng)該打開(kāi)不熟悉的附件了。在查看收件箱中的消息主題的時(shí)候,你注意到了帶有病毒的可疑消息,你沒(méi)有打開(kāi)它,只是簡(jiǎn)單地刪除了該消息。
至少對(duì)于Netscape Communicator(可能還有其它產(chǎn)品)的用戶(hù)來(lái)說(shuō),當(dāng)你“刪除”消息的時(shí)候,它并沒(méi)有被真正地從系統(tǒng)中刪除。其實(shí),它只是被移動(dòng)到另一個(gè)文件夾(文件)中了,典型的情況下它叫做垃圾箱(Trash)。
如果你把增量備份文件副本放在磁盤(pán)上,那么下次執(zhí)行整個(gè)磁盤(pán)掃描的時(shí)候,可能發(fā)現(xiàn)該備份文件中包含病毒。根據(jù)幾種因素,這樣的增量備份文件可能會(huì),也可能不會(huì)被認(rèn)為對(duì)于恢復(fù)目的是沒(méi)有價(jià)值的。如果某個(gè)增量備份文件被認(rèn)為是沒(méi)有價(jià)值的,那么整個(gè)備份計(jì)劃的實(shí)施都沒(méi)有價(jià)值。
你很幸運(yùn),可以消除這種情形。其解決方法就是清除電子郵件客戶(hù)端中的垃圾箱,并啟動(dòng)一個(gè)全新的完整備份序列。
我告訴你這些信息是為了得到一個(gè)結(jié)論:電子郵件病毒可能更麻煩。它不僅會(huì)引起你丟失重要的業(yè)務(wù)電子郵件消息,還可能在從備份文件中恢復(fù)業(yè)務(wù)數(shù)據(jù)的過(guò)程中引起你丟失大范圍的多種業(yè)務(wù)信息。(由于這個(gè)原因,我從來(lái)不做增量備份,即使它的速度快得多。每次備份的時(shí)候,我保存自從上次完全備份后的改變過(guò)的全部文件。因此,為了完全恢復(fù)系統(tǒng)只需要最先的和最后的完全備份。此外,我經(jīng)常掃描備份文件以消除病毒。如果我發(fā)現(xiàn)最后的備份文件中包含了病毒,我就從磁盤(pán)上刪除該病毒,然后再進(jìn)行一次完全備份。)
上面談到,不允許帶有病毒的電子郵件進(jìn)入你的電子郵件數(shù)據(jù)結(jié)構(gòu)中是極其重要的。本文的目的是為你演示一種實(shí)現(xiàn)該目標(biāo)的方法。
我將要描述的計(jì)劃將非常簡(jiǎn)單并且很便宜。它所需要的資源由三個(gè)計(jì)算機(jī)程序和兩個(gè)電子郵件帳號(hào)(一個(gè)公共的,一個(gè)私有的)組成。
(私有帳號(hào)的意思是只有你知道的電子郵件帳號(hào)。你不能把該電子郵件地址泄漏給任何人,包括最好的朋友。你的秘密的電子郵件地址沒(méi)有出現(xiàn)在世界上的任何計(jì)算機(jī)的任何地址薄中是極其重要的。這對(duì)于你喜歡閱讀電子郵件消息的受信任的朋友的地址薄也是正確的。)
操作計(jì)劃
操作過(guò)程是非常簡(jiǎn)單的。現(xiàn)在讓我們把這兩個(gè)程序叫做程序A和程序B。你一定不要使用電子郵件客戶(hù)端從公共電子郵件帳戶(hù)中下載電子郵件消息。你應(yīng)該運(yùn)行程序A下載消息。
每個(gè)消息一個(gè)文件
當(dāng)你運(yùn)行程序A的時(shí)候,它將下載服務(wù)器上所有的消息,并把每個(gè)消息寫(xiě)入磁盤(pán)上的特定文件夾中的不同的文件中。我們需要注意的是,消息彼此還是分開(kāi)的,某個(gè)消息中的病毒不會(huì)破壞其它的消息。
掃描消息文件
下一步使用病毒檢測(cè)程序掃描文件夾中的所有消息文件,清除或移走包含病毒的消息。
轉(zhuǎn)發(fā)剩余的清潔的消息
下一步是運(yùn)行程序B,它把剩余的消息轉(zhuǎn)發(fā)到秘密的電子郵件帳號(hào)。如果執(zhí)行了病毒檢測(cè),所有消息都應(yīng)該是不含病毒的。這個(gè)過(guò)程比上面兩個(gè)過(guò)程的時(shí)間長(zhǎng)一些。
無(wú)需等待
但是,你不需要等待上述的第三步完成才能閱讀消息。簡(jiǎn)單地打開(kāi)電子郵件客戶(hù)端程序并開(kāi)始從秘密電子郵件帳號(hào)下載并閱讀消息。只要第一個(gè)消息被轉(zhuǎn)發(fā)到了秘密的電子郵件帳號(hào),就可以下載并閱讀了。在接下來(lái)的幾分鐘內(nèi),消息被轉(zhuǎn)發(fā)到秘密電子郵件帳號(hào)速度比你閱讀的速度快得多。