旗下网站:橡胶人才网

 找回密码
 注册
查看: 2684|回复: 1

我是如何防治木马病毒、流氓软件的!(介绍一些经验,供大家讨论)

[复制链接]
发表于 2007-5-8 03:24:21 | 显示全部楼层 |阅读模式

马上注册,结交更多胶友,享用更多功能!

您需要 登录 才可以下载或查看,没有账号?注册

×
我是如何防治木马病毒、流氓软件的!(介绍一些经验,供大家讨论)
4 @2 ^& \0 `4 n1 T/ H; _
( h5 f7 l: Z4 L0 b$ L2 j如今的网络安全状况日趋恶化,木马病毒、流氓软件恣意横行。其数量之多、出现之快、功能之恶劣、清楚之困难可以说是前所未有!不但新手们束手无策,甚至连一些老手也难以应付。
3 _9 i# Z8 G5 }0 f1 k
" O0 P" H6 V* s3 G9 p' r, I3 Z本人虽然玩了6、7年电脑,自认为对电脑稍有研究(瞎玩,遇到正经的编程就不行了),最近半年碰上不少木马病毒、流氓软件,处理起来是手忙脚乱,结果总算是应付过去了,自此有些心得,一大家共享。! F1 h1 I2 `7 H" o) N) M
7 K+ ^! J: s9 z: o
1、制作系统Ghost镜相。( d& L4 n1 R" {
这是实在无法处理时的绝招,也是最无奈的一招,但又应该是大家最基本的准备。& ]/ w$ ?* q' D3 R6 e* C+ B) q
% B3 F0 T+ G1 W# b
2、定期,半个月或一个月备份一次注册表。; a7 r9 V  o: e. {  n% W
也许有人对此不屑一顾,但我认为这很重要!如今的一些木马病毒、流氓软件非常强悍,往往根植入系统内核,因此清理起来往往会损伤系统注册表或系统文件(例如:清理系统后,某些软件不能运行了)。因此,养成定期备份注册表的好习惯后,一旦遇到此类情况,通过恢复注册表往往能解决问题。5 R$ i" t7 S+ A  t) V

$ _" Z; G+ v/ ~; u$ U3、及时打全Windows、IE补丁。
- Y% ^' i* A; l9 }0 d& C! o
' b4 ^, @6 [3 Z! u+ ^; K3 o4、调整文件夹选项,显示系统文件、隐藏文件,显示文件扩展名。; A# |1 `) |1 V. N6 q$ g2 D4 F
处理病毒文件的需要。
# Q9 r, t' b) ~9 @$ I+ s
$ D, p+ _' e% x5 Z" O5、安装杀毒软件、防火墙。/ ^& p2 D6 l! t) i- T5 h
卡巴斯基、诺顿企业版、瑞星稍微好一些。不过最近看来杀毒软件对付木马病毒、流氓软件效果也是一般,不过有总比没有好。(我是没装,不过不推荐大家和我学): c, x8 v: d, L2 n* x; w/ I+ e

6 f0 I, W, `3 k5 E( h7 Y3 \+ u" p6、定期升级并使用Windows清理助手、360安全卫士、超级兔子、木马杀客等软件清理系统。(每周至少一次)$ L4 \3 D+ F( {: q) P9 b
0 I1 D8 ]* H/ P$ S1 Z
7、安装网络防火墙,如:天网。) M6 _1 [2 s/ _1 t! z

* [, K. `5 W& x* f* i8、学会使用SREng、HijackThis、KillBox、冰刃、RegFix等工具分析系统、恢复系统,以便对付一些强悍的流氓。) G4 A8 a6 y- z+ `( @0 S
SREng常用操作说明 +常用的HijackThis的操作使用方法http://bbs.mmsk.cn/viewthread.php?tid=49066&extra=page%3D1
; S0 g2 Y, e. ]/ z! k& r/ B0 i2 w2 _: B6 x7 h
9、不下载、安装、运行不明来历的java插件。* g+ L( @+ @( L

6 M3 M! {0 Y0 n/ l4 ~9 @9 x" F10、不下载、安装、运行来历不明的文件、软件。& p% R# z) R; o6 Q/ [
下载软件尽量去一些大型网站,如:华军软件园、PCHome。
6 ?: f1 W3 U3 Y" F% Q; |* L# {" e. d- k; E% g
11、慎用QQ,使用时不点击不明来历的链接、不接收不明来历的文件(当然更不能运行)。) Z  d0 ?) O* N  I5 p! u0 i1 l

# x- _; n9 r* Q' Q" M* Y12、尽量不访问自己不熟悉的网站、论坛。不点击不明来历的链接。
5 o" R; i* l" n  w. y; }2 y0 d' I  x( ~: ~+ m: [) K; L: C( j# N/ B% r
13、不去色情网站、论坛。
橡胶技术网 ,分享知识,创造价值! 一所没有围墙的大学!!
 楼主| 发表于 2007-5-8 03:24:50 | 显示全部楼层
1、很多恶意软件通过捆绑的方式进行传播,建议要安装一个不熟悉的软件之前先上GOOGLE了解一下这个软件的名声, 是否会有强行捆绑的历史;8 P* o2 Z/ j3 {* x0 S7 E9 M
2、在安装软件之前,把安装协议过一遍,有的是在安装协议中说了附带安装其他软件,就不再提示了;" Y) _8 J. n2 y
3、补充楼上的11点,尽量少安装QQ辅助软件、在线电影类娱乐软件,很多恶意软件通过这些下载量较大的娱乐类软件传播;8 E% m0 H' Q5 X! J& L  I8 W# c
4、如果大家能掌握一个虚拟机的使用方法最好,譬如:vmware、VPC或者Powershadow,在安装到自己真实的系统前,可以测试安装;
! n8 Q# U& f, c8 J) h/ ?5、有些网站的弹出提示,一定要看一下是什么内容,不要不管3721,就直接点是或者否;! e9 k/ `4 Y; m- m1 V) m! M. l
6、不上不熟悉的下载网站下载软件,不要在GOOGLE、百度中搜到的链接网站就去下,有些网站下载的软件牛头不对马嘴;7 S! F( R3 d7 Q
7、很多正规的捆绑推广都有明确的提示安装,譬如:skype捆绑google toolbar,汉化新世纪捆绑yahoo助手,大家在安装这类软件的时候,如果不想安装相关的被捆软件就把原来的默认“勾”去掉;
; h0 j) V. I8 h, \: [2 V/ Z* k8、有些软件没提示,通过其他软件安装、通过升级程序升级、通过网站代码强求嵌入,又不实现很好功能的真正“流氓”,这些流氓目前发现有“YOK Toolbar”等,大家可以坚决查杀;
7 I  |' H/ r7 n; H: ?9、好多知识还得自己平时积累,多上网看看相关的帖子,多在虚拟机中装一些软件,慢慢也就熟悉了恶意软件的传播方式了。% D' p. O! |* @& o
橡胶技术网 ,分享知识,创造价值! 一所没有围墙的大学!!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|手机版|橡胶技术网. ( 沪ICP备14028905号 )

GMT+8, 2024-11-24 12:31 , Processed in 0.024699 second(s), 20 queries , Gzip On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表