申请帐号
登录
会员
搜索
标签
帮助
鹤城青华
»
文字之旅
» 转个贴,给新手看看
搜索
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
转个贴,给新手看看
戏如人生
中级会员
积分
271
威望
0 点
金币
194 枚
银币
767 枚
个人空间
发短消息
加为好友
当前离线
1楼
大
中
小
发表于 2007-12-16 23:32
只看该作者
转个贴,给新手看看
近来看到不少的人说木马如何如何,甚至有人已经中招被盗,其实,只要有一定的网络安全意识,养成良好的上网习惯,那么就没必要有点谈马色变那么严重的,我的机子可是一直以来都处于裸奔状态,网一样的上,游戏一样的玩,外挂一样的用,好象就从来没出现过什么中招被盗这类不快之事,下面我就把我自己应付病毒、木马的方法和策略跟大家分享一下,适用与否大家自己掂量,只博一笑,哈哈。。。。。。
总体来说,可以归纳为三个字“防、诊、治”,防高于诊,而诊高于治。
防:当然是指防毒和防马了,这又可以分为三个部分:
一、三戒
1、戒贪:基本上所有的病毒木马都会以“免费、送礼、中奖”之类为诱惑,要知道天上是不会掉下个馅饼来的,
只要你贪念或好奇心一起,那就意味着你将要遭殃了。
2、戒博:千万不要抱着“试试,也许会没事”的心态,病毒木马可以说是无孔不入的,从来都不会有也许,绝对
是博不过的,所谓十赌九输,只要你一博,你就有9成9的机会中招。
3、戒晕:在网络的世界里,要时刻保持清醒的头脑,绝对马虎不得,你的一个“不小心”,后悔已经晚了。
二、三不
1、不明来历的网址不点。
2、来路不明的邮件不看。
3、不确定是否安全的文件不运行。
二、三要
1、要做好干净的系统备份(如克隆、还原精灵等)。
2、要准备好相应的杀毒
软件
及工具
软件
(个人推荐诺顿)。
3、要养成良好的鼠标操作习惯,尽可能少用或不用双击操作。如:视频文件用播放的文件-打开菜单来播放(不要
双击视频文件播放),查看文件用资源管理器单击目录树查看(不要双击盘符或目录打开),压缩文件(包括自解
压)用WinRAR打开(不要双击文件打开)等等。
诊:这里是指如何尽可能准确判断一个文件是否有毒或有马(网址、邮件如何判断暂不讨论):
一、用
杀毒软件
查杀。
无论是通过什么途径得到的文件,第一步都要先用杀毒软件查杀一次,当然了,现在大部份的病毒木马都是做过防
杀处理的,但对一些新手写的小马还是挺管用的。
二、通过文件属性判断。
1、文件名。
如果是压缩文件,那么先用WinRAR打开,然后仔细查找一下有没有文件名为:Autorun.inf/Desktop.ini 的
这两文件,如果有任意一个,那么就要注意了,解压的时候最好先不解压这两文件,确定没问题后再解压出来。
2、文件图标。
绝大部份的病毒和木马都会有伪造原文件图标的处理,如果要判断的文件图标模糊不清的话,基本上可以判定
这文件存在问题。
3、文件大小。
如果要判断的文件大小跟一常规的大小出入很大(比如一个视频文件才几百K),这样的文件可以基本肯定有
问题。
三、通过查看文件实际内容判断(这是最有效,也是我最常用的方法)。
1、安装文字、Hex、ASCII码编辑器UltraEdit(可以在华军/霏凡等知名网站下载)。
2、用UltraEdit打开要判断的EXE文件。
绝大部份的病毒和木马感染的都是EXE文件,这里就以EXE为例,其它文件就留给大家自行参悟吧。
3、打开EXE文件后,按Ctrl+F查询“4D5A”字样。
找到后,在找到的位置向下隔三四行左右,看看有没有“This program cannot be run in DOS mode”或
“This program must be run under Win32”字样,如果有的话就算找到一次,没有就不算。
4、按F3继续查找,如果找到次数只有一次,那表示文件正常,否则该EXE文件99.99%有毒或有马。
四、通过虚拟机直接测试文件进行判断(虚拟机的使用方法请查询相关资料)。
1、先备份干净的虚拟机文件。
2、打开Windows及Windows/System32目录,记录两个目录的文件数。
3、把要判断的文件拷贝到虚拟机直接运行。
i、 如果杀毒软件直接报毒,那当然有问题了。
ii、如果Windows及Windows/System32目录的文件数与原来记录的不一样,那基本可以肯定文件有问题了。
4、判断完毕,退出虚拟机,恢复干净的虚拟机备份文件。
治:就是指不幸中招后的急救方法:
一、一旦发现机器中招了,必须第一时间关闭电脑,绝对不能有一分的犹豫,因为病毒和木马可以自动搜索和感染其它
文件,慢一分关机,受感染的文件就多一些。
二、用DOS启动盘启动电脑。
启动后搜索各个盘符的根目录下面是否有一个文件名为:Autorun.inf 的文件,有就删除(有关DOS的操作大家可
以查看相关的资料)。
三、通过备份还原系统。
四、还原后直接进入安全模式,用杀毒软件全面查杀一次所有文件。
五、正常启动电脑后,马上将中毒期间用过的QQ、邮箱、游戏等密码修改一次。
收藏10个帖子点亮QQ新图标,超酷!点击下面按钮即可
收藏到QQ书签
UID
1150
帖子
961
精华
0
积分
271
阅读权限
30
最后登录
2008-4-10
查看详细资料
TOP
北极以北(道声)
中级会员
积分
253
威望
0 点
金币
164 枚
银币
891 枚
个人空间
发短消息
加为好友
当前离线
2楼
大
中
小
发表于 2007-12-16 23:32
只看该作者
我中马以前,电脑三重防护,喀吧,防火墙,再加上360反马,结果游戏帐号还是被偷了,现在狠了心把所有硬盘区全部格式化了,重做了系统,重安了最新的喀吧,防火墙,360反马,可是一招被蛇咬十年怕井绳了,总觉得电脑挂上线就悬,该怎么知道自己的电脑是不是中马了啊,我把全盘都格了,是不是就不会中以前没做系统前的马了呢?请教各位高手~
UID
715
帖子
1055
精华
0
积分
253
阅读权限
30
最后登录
2008-4-11
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
魅力鹤城
鹤城讨论区
信息/广告
新人见习
技术交流
软件资源
硬件技术
网络&安全
问答&交流
图像处理
电脑美化
休闲娱乐
心情水池
文字之旅
体育资讯
影视资源
音乐资源
动漫资源
游戏资源
电子书
精彩贴图
鹤城院校
齐齐哈尔大学
齐齐哈尔医学院
齐齐哈尔职业学院
齐齐哈尔师范高等专科学校
站务管理
鹤青事务
控制面板首页
编辑个人资料
积分交易
积分记录
公众用户组
个人空间管理
哈尔滨房产网,哈尔滨二手房
齐齐哈尔供求信息
ONLY
让美女流水的诀窍!
齐齐哈尔房产网
她们最想要的是....
800元建站!
Levi's网上专卖,1折促销!
让美女流水的诀窍!
让美女流水的诀窍!