教大家一些防止木馬病毒植入系統(tǒng)的知識(原創(chuàng))【專對發(fā)病毒著
記得以前有很多朋友的QQ被盜,都是因為木馬引起的.
為什么自己的機器會中木馬程序呢?
因為不注意防護問題.
下面我給大家列出幾個防護的基礎.
當然,這里老鳥可以不用看了.
一、安裝殺毒軟件及防火墻.
安裝殺毒軟件的好處非常多,現(xiàn)在有很多殺毒軟件除殺毒、監(jiān)視以及掃描外都提供了很多種服務,例如監(jiān)視流量 阻止木馬程序的植入 阻止惡意程序的安裝 注冊表防衛(wèi) 網(wǎng)絡反病毒 隱私控制 反垃圾郵件及郵件反病毒 還有家長控制等等功能 而且現(xiàn)在有些專業(yè)的殺毒軟件有提供防火墻功能.
下面來解釋下這些功能
殺毒:這個不用解釋了吧...就是清除計算機上的病毒
監(jiān)視:監(jiān)視計算機運行時的一些文件,如果該功能正常運行的話,你下載到文件在電腦上(指下好的).并且訪問該文件所在的文件夾時,殺毒軟件就會對其自動掃描(一般都是掃描比較小的文件,如果掃描大文件就會很耗時間了),如果發(fā)現(xiàn)是病毒文件就會彈出提示是否將其刪除.
掃描:掃描文件,檢測是不是病毒及木馬程序.
流量監(jiān)視:可以清楚的知道有那些IP訪問了你的機器以及你機器上的程序訪問了那些IP
阻止木馬程序的植入:這一功能屬于主動防御功能,木馬程序一般是通過隱藏安裝(指在屏幕上不顯示出來的)的,(一些木馬經(jīng)過免殺處理后,殺毒軟件檢測不出是木馬,免殺指躲避殺毒軟件的查殺)當殺毒軟件監(jiān)視功能正常運行時都可以檢測到隱藏安裝的文件,并且提示是否阻止程序的隱藏安裝.由于有些木馬是被捆綁(捆綁指將木馬與其他不是木馬的文件綁在一起,使殺毒軟件只檢查不是木馬的文件而躲避殺毒軟件的查殺,該方法也是屬于免殺的一種)的一般殺毒軟件不會查出是木馬程序,當你運行這個程序的時候就會連同木馬一起運行,而這木馬是通過隱藏安裝的,殺毒軟件就會發(fā)現(xiàn)它,而這樣就可以木馬程序的安裝了.
阻止惡意程序的安裝和網(wǎng)絡反病毒:大家想必也知道惡意程序的概念了吧,惡意程序可以使你的計算機程序混亂,并且妨礙殺毒軟件工作,或者強制你的計算機做些什么事.原來惡意軟件被人們稱呼為垃圾軟件,他們會隱藏安裝到系統(tǒng)中,還有些會強制安裝,比如你閱覽某網(wǎng)頁,并且該網(wǎng)頁有這一段代碼的話,你就會被強制安裝上,而有些木馬程序也可以通過網(wǎng)頁傳播,只要你閱覽就會中了.而殺毒軟件提供的這兩項功能非常好用.一是殺毒軟件檢測出該程序是惡意程序,就會阻止他的操作,并且提示您是將阻止還是放過.二是網(wǎng)頁的強制安裝可以通過網(wǎng)絡反病毒來實現(xiàn).網(wǎng)絡反病毒會阻止惡意程序及木馬病毒通過網(wǎng)頁強制安裝來傳播.
注冊表防衛(wèi): 如果注冊表內容有改動,則會提示操作,是允許還是拒絕,有些木馬程序會通過注冊表來保護它.使它不會被殺毒軟件查殺掉,并且通過注冊表來完成開機自啟動.
反垃圾郵件和郵件反病毒:垃圾郵件是指向未主動請求的用戶發(fā)送的電子郵件廣告、刊物或其它資料;沒有明確的退信方法、發(fā)信人、回信地址等的郵件;利用網(wǎng)絡從事違反其他網(wǎng)絡服務供應商ISP的安全策略或服務條款的行為和其它預計會導致投訴的郵件。
反垃圾郵件則是阻止接受在國際反垃圾郵件名單中的任何郵件.
大家也知道有些郵件提供網(wǎng)頁閱讀的功能以及附件功能,當然這功能意味著木馬病毒程序可以通過垃圾郵件的網(wǎng)頁閱讀功能來強制用戶安裝及發(fā)送木馬病毒程序,這一功能當然是阻止這些事的發(fā)生咯.
隱私控制:這個功能我不太熟悉,反正就是你上網(wǎng)的時候會有些資料需要填寫么? 這方面有些會涉及到你的隱私.這個功能就是阻止這些你上網(wǎng)所做的事被第三方(或第三方軟件)知道.
家長控制:這個功能大家應該多少有接觸了吧..該服務的功能有:阻止閱覽含有成人,暴力,毒品等內容的信息、阻止訪問英特網(wǎng)、阻止收發(fā)郵件、阻止聊天(例如阻止使用QQ MSN 新浪UC 網(wǎng)易泡泡等程序)以及阻止孩子訪問指定網(wǎng)站等等功能.
下面介紹防火墻功能
防火墻對流經(jīng)它的網(wǎng)絡通信進行掃描,這樣能夠過濾掉一些攻擊,以免其在目標計算機上被執(zhí)行。防火墻還可以關閉不使用的端口。而且它還能禁止特定端口的流出通信,封【蟹】鎖特洛伊木馬。最后,它可以禁止來自特殊站點的訪問,從而防止來自不明入侵者的所有通信。
防火墻具有很好的保護作用。入侵者必須首先穿越防火墻的安全防線,才能接觸目標計算機。你可以將防火墻配置成許多不同保護級別。高級別的保護可能會禁止一些服務,如視頻流等,但至少這是你自己的保護選擇。
2 回復:【網(wǎng)絡安全】 教大家一些防止木馬病毒植入系統(tǒng)的知識(原創(chuàng)
二、不下載、打開可疑程序和不訪問不信任網(wǎng)站以及不使用有安全隱患的可移動介質
1、不下載 不打開可疑程序
想必有些朋友可能會在QQ上有好友給你發(fā)文件吧.這個文件名是:某某某的裸招,或者是我的相片 只類的文件.
教大家一個識別的方法哈,這個方法是看文件的擴展名,擴展名就是一個文件名字的后面的.XXXX 這樣的 比如 十面埋伏.mp3 這樣
而常用的圖片擴展名有:JPG、BMP、GIF、PNG、TIF。
視頻擴展名有:asd asf avi csf dvd ivf m1v mmm mov mp2 mp2v mp4 mpa mpe mpeg mpg mpv2 rmvb wm wmp wmv
音頻擴展名:MP3/mp3PRO、AAC/AAC+ M4A/MP4 WMA APE MPC OGG WAVE CD FLAC RM TTA AIFF AU MOD MIDI
如果發(fā)現(xiàn)是rar zip等是壓縮包的擴展名
EXE則是應用程序了,這類程序就有可能是木馬程序.
CMD COM DAT 等是命令符程序的擴展名,也可能是木馬程序.
2、不閱覽不信任的網(wǎng)站
不信任網(wǎng)站就是QQ或者油箱中接到的來歷不明的人發(fā)給你的地址. 比如QQ中的 什么我中了100QB的那些廣告所給的地址``有可能就不是廣告了,而是含有強制安裝木馬病毒程序的代碼的網(wǎng)站.
當然,通過網(wǎng)頁傳播病毒的主要網(wǎng)站都是黃色網(wǎng)站..呵呵...
3、不使用有安全隱患的可移動介質
隨著可移動介質的發(fā)展,如今已經(jīng)應用到手機的閃寸卡(大家都喜歡叫內存卡)及MP3 MP4上了,如果這些東西有在染上熊貓燒香這樣的蠕蟲(蠕蟲病毒指會自身復制并且感染其他文件使其變成病毒的病毒程序)病毒的話你的MP3 MP4手機或者是U盤都會被感染上,當你拿回到自己的PC(個人電腦)上使用的時候也會感染該病毒.如果有些病毒比較惡劣的話,會加上自動運行U盤的功能(即你將U盤或手機等插在電腦上后就會染上病毒).
3 回復:【網(wǎng)絡安全】 教大家一些防止木馬病毒植入系統(tǒng)的知識(原創(chuàng)
三、安裝系統(tǒng)安全更新補丁以及一些應用程序更新補丁
1、拿我們比較多人用的XP系統(tǒng)來說吧.大家都應該聽過漏洞這個詞,漏洞就像你家房子的漏洞一樣,風和雨可以通過這些漏洞進入你家里,當然計算機也一樣,病毒程序會通過漏洞來植入你的計算機(網(wǎng)頁的強制安裝也是一種漏洞),黑客通過漏洞來入侵你的計算機.
當然,微軟也是要吃飯的,總不可能放著這些漏洞不管吧.這樣會被他的客戶罵的,但是現(xiàn)實中的微軟很好...給我們提供了免費的系統(tǒng)安全更新補丁來補上已經(jīng)發(fā)現(xiàn)的漏洞.更新補丁方法是:對我的電腦右鍵--屬性--自動更新 打開自動更新.這樣只要系統(tǒng)檢測到可以使用的更新程序就會自動下載了(這里對盜版的windows用戶并不好,因為自動更新雖然是免費的,如果被發(fā)現(xiàn)是盜版用戶,系統(tǒng)會自動下載一個程序,是提示你是盜版用戶受害者,當你開機關機的時候他就會很煩人的提示讓你購買正版了.).當然你也可以手動更新,你可以訪問微軟的更新補丁的頁面下載(需要可以通過正版驗證的用戶才可以從這里下載).
呵呵..我也知道我們五指山人嘛..是有些窮,大多數(shù)都是用盜版的.所以你可以下載360安全衛(wèi)士或者超級兔子升級天使來更新.
或者上網(wǎng)下windows XP(或者其他版本)正版序列號更換器(我可不敢保證有沒有毒哈.)
還有微軟的辦公軟件比如 word 這些軟件也會有漏洞,當然,發(fā)現(xiàn)的話微軟也會提供這些軟件的安全更新補丁.
2、應用程序更新補丁
例如QQ的安全更新補丁就是.
四、關閉一些不需要的端口.
介紹下什么是端口
計算機"端口"是英文port的譯義,可以認為是計算機與外界通訊交流的出口。其中硬件領域的端口又稱接口,如:USB端口、串行端口等。軟件領域的端口一般指網(wǎng)絡中面向連接服務和無連接服務的通信協(xié)議端口,是一種抽象的軟件結構,包括一些數(shù)據(jù)結構和I/O(基本輸入輸出)緩沖區(qū)。
當然,端口的開放也是漏洞的一種,微軟不可能關閉你的端口吧,比如一些機器是代【蟹】理服務器或者代【蟹】理服務器,必然會開放80端口(默認的訪問是訪問80端口,除非你的網(wǎng)站弄給自己看才會設置為別的端口,當然也可以將設置的端口告訴你朋友,他就可以訪問了)比如一般服務器常開放的3389端口(這個端口是遠程協(xié)助端口,是用于幫助遠程計算機用戶解決問題和遠程管理服務器的服務端口).黑客就可以利用這個端口來控制你的計算機,如果不打算使用的話,建議關閉他.
而其他端口大家可以上網(wǎng)搜下.畢竟我不是神嘛..介紹不了那么多
教大家防木馬的辦法,只針對網(wǎng)頁木馬,有效率90%以上,可以防止90%以上木馬在你的機器上被執(zhí)行,甚至殺毒軟件發(fā)現(xiàn)不了的木馬都可以禁止執(zhí)行。先說一下原理。 現(xiàn)在網(wǎng)頁木馬無非有以下幾種方式中到你的機器里
1:把木馬文件改成BMP文件,然后配合你機器里的DEBUG來還原成EXE,網(wǎng)上存在該木馬20%
2:下載一個TXT文件到你機器,然后里面有具體的FTP^-^作,F(xiàn)TP連上他們有木馬的機器下載木馬,網(wǎng)上存在該木馬20%
3:也是最常用的方式,下載一個HTA文件,然后用網(wǎng)頁控件解釋器來還原木馬。該木馬在網(wǎng)上存在50%以上
4:采用JS腳本,用VBS腳本來執(zhí)行木馬文件,該型木馬偷QQ的比較多,偷傳奇的少,大概占10%左右
防范木馬病毒植入行騙
通過給對方傳送圖片等文件,將木馬病毒植入對方電腦,盜取密碼。
防騙秘笈:不要輕易接收陌生人通過聊天工具、電子郵箱等途徑傳送的文件,例如圖片等。如果有賣家提出有更多的產(chǎn)品圖片需要向您展示,盡量要求賣家將產(chǎn)品圖片發(fā)在有啊上,以免誤中病毒。同時,切記將百付寶的支付密碼與有?。ɑ虬俑秾殻┑牡卿浢艽a設置不一樣。百付寶的密碼是有安全控件保護的一般不會輕易被木馬程序獲取。另外,密碼設置不要太過簡單,最好是數(shù)字、字母及特殊字符給而成。
建議使用瑞星免費查毒軟件定期掃描系統(tǒng)