旗下网站:橡胶人才网

 找回密码
 注册
查看: 2710|回复: 1

我是如何防治木马病毒、流氓软件的!(介绍一些经验,供大家讨论)

[复制链接]
发表于 2007-5-8 03:24:21 | 显示全部楼层 |阅读模式

马上注册,结交更多胶友,享用更多功能!

您需要 登录 才可以下载或查看,没有账号?注册

×
我是如何防治木马病毒、流氓软件的!(介绍一些经验,供大家讨论)& o+ w+ X/ o6 S; N+ Y3 g
; A( p7 w' a0 ~6 t- X# L4 t3 Q3 z) D4 V
如今的网络安全状况日趋恶化,木马病毒、流氓软件恣意横行。其数量之多、出现之快、功能之恶劣、清楚之困难可以说是前所未有!不但新手们束手无策,甚至连一些老手也难以应付。2 j- }- G  A: G7 G3 ]9 J
; a! B/ T! D" q1 t+ a5 D
本人虽然玩了6、7年电脑,自认为对电脑稍有研究(瞎玩,遇到正经的编程就不行了),最近半年碰上不少木马病毒、流氓软件,处理起来是手忙脚乱,结果总算是应付过去了,自此有些心得,一大家共享。# E8 p6 V* q* j7 L$ U* r
  w4 E4 Z2 C2 i$ Q1 e% i, D6 ~
1、制作系统Ghost镜相。
9 T; E6 r  _' K: ?# L- }这是实在无法处理时的绝招,也是最无奈的一招,但又应该是大家最基本的准备。- q2 w& r9 e( e" X! V! R: ]
' K* k+ w' ^/ {
2、定期,半个月或一个月备份一次注册表。# ^3 ]( f+ I& N7 r3 p% }
也许有人对此不屑一顾,但我认为这很重要!如今的一些木马病毒、流氓软件非常强悍,往往根植入系统内核,因此清理起来往往会损伤系统注册表或系统文件(例如:清理系统后,某些软件不能运行了)。因此,养成定期备份注册表的好习惯后,一旦遇到此类情况,通过恢复注册表往往能解决问题。
& e3 G; a$ }% A' I8 }
1 X( a. }( k& A$ M3、及时打全Windows、IE补丁。
2 n$ H6 N2 o; j$ ~7 F8 b: |$ z+ e$ X- s2 z# B: E
4、调整文件夹选项,显示系统文件、隐藏文件,显示文件扩展名。
) O" n( J9 o" D1 e" t处理病毒文件的需要。
+ e+ ]5 f5 N5 g( Z# I& v% w- Y
8 I, \3 l4 s/ b* M8 d0 ]: e/ b$ d5、安装杀毒软件、防火墙。2 Y; W* d7 H7 n. N# S
卡巴斯基、诺顿企业版、瑞星稍微好一些。不过最近看来杀毒软件对付木马病毒、流氓软件效果也是一般,不过有总比没有好。(我是没装,不过不推荐大家和我学)4 |, R8 a. K- h
6 t) N# h3 e" }4 K) ]
6、定期升级并使用Windows清理助手、360安全卫士、超级兔子、木马杀客等软件清理系统。(每周至少一次)/ Z7 p0 H7 }" B7 A+ B6 e+ m9 {3 x5 p  N( g

* u+ s7 D% k) i0 q  }) Y7、安装网络防火墙,如:天网。6 b) |6 L  T/ h% V9 h3 Q

/ Y6 o% |& O' w* A8 n* X& ~9 k; E8、学会使用SREng、HijackThis、KillBox、冰刃、RegFix等工具分析系统、恢复系统,以便对付一些强悍的流氓。9 u$ l- h: n' a2 g# u
SREng常用操作说明 +常用的HijackThis的操作使用方法http://bbs.mmsk.cn/viewthread.php?tid=49066&extra=page%3D1" j( h: K7 k9 Y- f
7 W& w% z, M; n+ M. T% w( q' |
9、不下载、安装、运行不明来历的java插件。
8 C3 |' t5 O- R3 T) E% O& P4 ^2 f' f) a4 l2 _
10、不下载、安装、运行来历不明的文件、软件。
* F( S9 a0 W) y+ ^8 L下载软件尽量去一些大型网站,如:华军软件园、PCHome。
8 ^9 n, I2 l9 H5 g9 p7 @. @( A5 `9 F% ^" I3 f
11、慎用QQ,使用时不点击不明来历的链接、不接收不明来历的文件(当然更不能运行)。
& U4 ?! z  h0 W, I6 \; o# P% B6 W& h
12、尽量不访问自己不熟悉的网站、论坛。不点击不明来历的链接。
" d1 J; c0 p( Z7 w
& d4 q% V' q3 Q& d2 a, Y; _13、不去色情网站、论坛。
橡胶技术网 ,分享知识,创造价值! 一所没有围墙的大学!!
 楼主| 发表于 2007-5-8 03:24:50 | 显示全部楼层
1、很多恶意软件通过捆绑的方式进行传播,建议要安装一个不熟悉的软件之前先上GOOGLE了解一下这个软件的名声, 是否会有强行捆绑的历史;' F3 o% y2 T) E0 h
2、在安装软件之前,把安装协议过一遍,有的是在安装协议中说了附带安装其他软件,就不再提示了;2 ?# U; p& J4 E* F7 o: O( s, d
3、补充楼上的11点,尽量少安装QQ辅助软件、在线电影类娱乐软件,很多恶意软件通过这些下载量较大的娱乐类软件传播;; Q( K- `. U" Q3 Z, H- h
4、如果大家能掌握一个虚拟机的使用方法最好,譬如:vmware、VPC或者Powershadow,在安装到自己真实的系统前,可以测试安装;8 K% N- H3 R& S. `$ G/ J  G4 L0 Z
5、有些网站的弹出提示,一定要看一下是什么内容,不要不管3721,就直接点是或者否;
( {4 N; F( v! J7 X) Q8 ^' g6、不上不熟悉的下载网站下载软件,不要在GOOGLE、百度中搜到的链接网站就去下,有些网站下载的软件牛头不对马嘴;
0 G9 z/ W3 e9 z: I5 H7、很多正规的捆绑推广都有明确的提示安装,譬如:skype捆绑google toolbar,汉化新世纪捆绑yahoo助手,大家在安装这类软件的时候,如果不想安装相关的被捆软件就把原来的默认“勾”去掉;
6 [" D- o- _$ j7 L2 h9 x* q2 g/ Z8、有些软件没提示,通过其他软件安装、通过升级程序升级、通过网站代码强求嵌入,又不实现很好功能的真正“流氓”,这些流氓目前发现有“YOK Toolbar”等,大家可以坚决查杀;  D& ^" l1 K8 p% v5 E" u
9、好多知识还得自己平时积累,多上网看看相关的帖子,多在虚拟机中装一些软件,慢慢也就熟悉了恶意软件的传播方式了。
- j8 o. h8 K- I1 U$ }( n
橡胶技术网 ,分享知识,创造价值! 一所没有围墙的大学!!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|手机版|橡胶技术网. ( 沪ICP备14028905号 )

GMT+8, 2025-2-25 17:07 , Processed in 0.024330 second(s), 20 queries , Gzip On.

Powered by Discuz! X3.5 Licensed

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表