铁军 2007-9-14 17:16
【新手必读】简简单单防病毒
前言:
没有一款杀毒软件能解决所有的病毒问题,对未知病毒实施拦截技术不能做到100%准确。我们有没有可能尽量避免病毒的入侵呢?答案是肯定的。
目录:
[list][*]2楼:病毒程序有别于正常程序的特征[*]3楼:识破病毒程序的伪装[*]4楼:最重要的防毒法宝——备份[*]5楼:漏洞修补[*]6楼:启用网络防火墙[*]7楼:启用防病毒软件[*]8楼:禁用自动播放[*]10楼:浏览器的安全设置[*]11楼:谨慎处理电子邮件和即时通信软件发送的附件[*]12楼:宏病毒的防护[/list]
铁军 2007-9-14 17:18
病毒程序有别于正常程序的特征:
如有的病毒扩展名为pif,但查看其属性后,发现字节数达数10KB,比正常的pif文件大很多
有害程序通常没有版权信息和数字签名,在程序图标上单击鼠标右键,选择属性。
[color=Blue]这是通常情况下正常的可执行程序的属性[/color]
[attach]16040315[/attach]
如果文件被病毒感染,数据签名页将会丢失。
[color=Blue]这是病毒程序[/color]
没有版本信息和数字签名,注意,个别病毒也有版本信息,但可以发现明显伪造的信息。每一行检查一下。
[attach]16040316[/attach]
铁军 2007-9-14 17:29
识破病毒程序的伪装
查看文件的扩展名,检查文件的真实属性,判断其是否有伪造的痕迹,如果不是WORD文档,却使用DOC文件的图标。如果一个EXE使用了rm文件的图标,不用杀毒软件检查,基本可以判定为病毒。
最容易被用来欺骗的文件图标有rm、mpg、txt、doc、xls、swf、文件夹、IE浏览器、JPG等图片、zip、rar等等
病毒名仿冒正常程序的文件名,中间只有细微的差异,比如用数字1伪装字母l,或者数字0和字母o,数字5和字母s等等。比如这个例子
[attach]16040319[/attach]
还有,病毒文件的大小和正常程序明显不同。
比如下面这个酷狮子病毒,伪造成WOW在线游戏,大小只有26KB,正常的游戏客户端是几MB大小。
[attach]16040317[/attach]
注意文件大小,还有上面提到的版本信息。
[attach]16040318[/attach]
识破伪装的方法:
修改文件夹选项→查看文件扩展名,显示所有文件,包括系统文件,地址栏显示文件全路径等
步骤:
[quote]
经典视图:“控制面板”->“文件夹选项”
分类视图:“控制面板”->“外观和主题”->“文件夹选项”
切换到“查看”选项卡,勾选“显示系统文件夹的内容”,去掉“隐藏受保护的操作系统文件(推荐)”勾选,点选“显示所有文件和文件夹”,去掉“隐藏已知文件类型的扩展名”勾选,最后点击“确定”。
图示:
[img]images/default/attachimg.gif[/img][img]http://bbs.duba.net/attachments/day_070908/20070908_fddd09df0413cab8e344t45xrP4t6lZQ.gif [/img]
[/quote]
铁军 2007-9-14 17:46
最重要的防毒法宝——备份
俗话说有备无患,没有永久的安全,只有永久的风险。最重要的数据,一定要做备份。还要定期检查备份是不是有效的。比如,你把数据备份在U盘上,却没有去检查这个U盘是不是已经损坏了。当出现问题时,拿来恢复才发现——原来备份已经坏了。
有很多备份工具,供我们选择,我们最常用的是ghost备份系统,建议把系统完整备份到一个独立的分区,备份完成后,再把分区隐藏。最简单的方法,就是准备一个移动硬盘,或者刻录机,把自己要备份的文档,直接COPY或刻录。还有windows系统自带的备份工具基本可以我们一般的备份需求,弄个DVD的刻录机就可以了。
铁军 2007-9-14 17:53
漏洞修补
漏洞包括系统软件漏洞和管理漏洞
漏洞永远是攻击者最喜欢使用的攻击方式,这其中影响最大的,是windows操作系统漏洞、office漏洞、SQL漏洞、mediaplayer漏洞、IIS漏洞、IE漏洞。还有其它应用软件,如播放器、QQ、迅雷,甚至杀毒软件。
[color=Blue]常用的漏洞扫描修复工具:[/color]
1.windows update,最容易得到(有windows就有,只是部分盗号不能用)
用法:
[quote]
经典视图:“控制面板”->“自动更新”
分类视图:“控制面板”->“安全中心”->“自动更新”
或“控制面板”->“性能和维护”->“系统”,“自动更新”选项卡
推荐选择第一项“自动”,定期下载并安装更新程序。
图示:
[img]http://bbs.duba.net/attachments/day_070908/20070908_743ab5bc61b01d4ea8a8E7785xpsWmce.gif[/img]
如果不使用自动更新,也可以上 [b]Windows Update 网站[/b]进行更新的下载和安装,在开始菜单、IE浏览器工具菜单、自动更新窗口中都有 Windows Update 网站链接。
图示:
[img]http://bbs.duba.net/attachments/day_070908/20070908_dadc733f721f80d2a211fhOJmHGSG6YC.gif[/img]
使用 Windows Update ,需要首先确认以下三个服务已经启动,并且:
“[b]自动更新[/b]”,“启动类型”为“自动”
“[b]后台智能传输服务(BITS)[/b]”,“启动类型”为“手动”或“自动”
“[b]事件日志[/b]”,“启动类型”为“自动”
[/quote]
2.金山毒霸2007中的漏洞扫描修复
3.金山清理专家2.0中的漏洞扫描修复,看这里的清理专家简易手册:[url=http://bbs.duba.net/thread-21830227-1-1.html]http://bbs.duba.net/thread-21830227-1-1.html[/url]
[color=Blue]管理漏洞[/color],比如,你的系统登录,没有口令。这样的系统是非常多,很多使用盗版windows xp的用户,这个盗版安装后,管理员是空口令,这样的电脑,是黑客的最爱,黑客随便拿个扫描器,就能在网上抓一大把。然后,不必经过你允许,远程直接关掉你的杀毒软件,直接把木马植入你的电脑。
还有,你在公司内部网,为了交换文件方面,你使用了共享文件,但是没有注意安全问题,你为了使用方便,采用了可写共享,并且是任何人都可以写入。这样,局域网其它电脑中毒,病毒会写到这个目录,然后,你或者其它能访问这个目录的人就可能打开共享目录中的带毒文件。病毒就传播开了。
修改口令和管理共享文件夹的操作,看下[url=http://bbs.duba.net/thread-21830181-1-1.html]http://bbs.duba.net/thread-21830181-1-1.html[/url]的7楼和10楼。
铁军 2007-9-14 18:10
启用防火墙(这个防火墙是网络防火墙,象金山网镖、windows防火墙、天网防火墙等)
注意控制面板中windows 安全中心或windows防火墙的启动提示,如果有第三方防火墙,看一下系统托盘是否有相应图标,检查其状态是否为启动。
[attach]16040321[/attach]
有关金山网镖的使用,请参考这里,注意网镖通常情况下不需要高安全级,高安全级会有较多的提示信息,这些提示信息,多数情况下是正常的,但初学者会觉得很困惑。对于某些应用程序来说,高安全级可能会影响部分软件的使用。
[url=http://bbs.duba.net/thread-21821993-1-1.html][url=http://bbs.duba.net/thread-21821993-1-1.html]http://bbs.duba.net/thread-21821993-1-1.html[/url][/url]
铁军 2007-9-14 18:18
启用防病毒软件
非常重要的一条,就是启用防病毒软件,防病毒软件将会大大降低你的安全风险。有已知病毒入侵时,防病毒软件会及时清除。
要问防病毒软件哪个好,我当然是推荐毒霸了。毒霸不能保证100%拦截(谁要说能的话,那他一定在说谎,呵呵,工程师是不擅长说谎的。{77} )
用毒霸,你的风险会低很多。你要遇到毒霸没有处理掉的病毒,及时来论坛求助,相信会找到满意的答案。
注意检查毒霸的工作状态,就是要检查那个盾牌是不是红色的,在系统状态页,看毒霸的实时监控是否启用。
铁军 2007-9-14 18:22
禁用自动播放
自动播放传播的大量病毒,相对于自动播放的高风险,自动播放带给我们的易用性简直微不足道。
关闭的方法:
[color=Blue]组策略配置禁用:[/color]
[quote]
使用组策略禁用自动播放
本办法不支持winxp home版,该版本可以使用金山清理专家,金山毒霸来关闭自动播放功能。
“开始”菜单->“运行”,输入“gpedit.msc”,点击“确定”或回车,打开“组策略”。
图示:
[img]http://bbs.duba.net/attachments/day_070908/20070908_87d1959d807463b5bc0b28VtwxgbgOw0.gif[/img]
在左侧“‘本地计算机’策略”中,依次找到以下位置:
计算机配置 -> 管理模板 -> 系统
接下来在右侧找到“关闭自动播放”项目,双击它打开“关闭自动播放属性”对话框,点选“已启用”,然后在下方“关闭自动播放:”中的下拉菜单里选择“所有驱动器”,最后点击“确定”。
注:在“用户配置”下也有相同的项目可以设置。
图示:
[img]http://bbs.duba.net/attachments/day_070908/20070908_de3265e0123619b66a7dT1sj529d6VdC.gif.thumb.jpg[/img]
[/quote]
AV终结者专杀
[attach]16040322[/attach]
毒霸
[attach]16040323[/attach]
铁军 2007-9-14 18:30
用最新版本的浏览器,最新版本修正了旧版的安全漏洞,可明显降低系统安全风险。
检查浏览器的安全设置,千万不要用低安全级浏览。低安全级浏览时障碍最小,最不安全,只有对信任的站点才可以适用低安全级,访问互联网至少要采用中级以上的安全等级,注意启用防冒网络拦截。
[attach]16040400[/attach]
[attach]16040401[/attach]
或者采用安全风险较小的浏览器,比如firefox。注意这里的安全风险,指的是相对而言。并不代表其它浏览器就一定比IE安全,只是现阶段专门攻击firefox的网页还是比较少的。
[attach]16040402[/attach]
除用好浏览器本身的安全设置外,我们还可以考虑一些与安全相关的浏览器插件,比如:金山清理专家的反网页挂马和毒霸里的网页防火墙和反网络钓鱼组件。
[quote]
[img]http://bbs.duba.net/attachments/day_070909/20070909_34c4276296b474cf0992Z2ZDk8eAjaJs.png.thumb.jpg[/img]
[/quote]
铁军 2007-9-14 22:37
谨慎处理电子邮件附件和即时通信软件发送的附件
对任何含有可执行程序的附件文件禁止执行,不管发件人怎样诱惑你使用它
压缩格式的附件也要小心,大量病毒利用双扩展名欺骗
辨别虚假病毒警报,不要按邮件的提示进行转发,这样会让收到你转发邮件的人认为您不专业,实际上完成了邮件病毒的发信功能。
新版本outlook提供了更好的安全性,缺省情况下有风险的附件是不可以访问的。对于MSN或QQ传送的文件,一定要非常小心。
在你收到这些附件时,别忘了问一下发件人,如果没有任何回应,应该拒收,病毒程序自动发送后复制的可能性非常大。在收下来的文件中,一般可能是zip格式的文件,千万不要草率的打开这类文件。注意按照本贴前几楼的方法对文件的可靠性进行判断,使用杀毒软件检查这些文件是必须的,但是,不能完全依赖杀毒软件的检查。
铁军 2007-9-14 22:45
嘿嘿,想做成新手必读系列。
最后一贴:
启用宏安全性检查,对于大多数用户来说,宏功能更多地是和宏病毒相关。推荐采用高安全级,如果打开一个office文档,提示有宏运行,应该小心处理。
铁军 2007-9-18 16:16
占楼留位置,有待补充后续内容
wjw7556 2007-9-23 17:59
good! 非常实用,受益匪浅,感谢高手的赐教!!
锋芒毕露 2007-9-24 22:13
谢谢,不学不知道,一学吓一跳。赶紧补课。
pzping 2007-9-26 11:50
真的没办法,感动啊只有感动了,{38}
大圣 2007-9-26 19:51
受益匪浅
以前只知道用电脑,经常不装杀毒软件,觉得如果中毒了重做一下系统就得了,没什么大不了,可是这回真受教育了,中了一种看不到的病毒,苦不堪言。重须知了无数次系统,就是没办法解决!就是这该死的news.chinaons.net,只要打开网页就出现!折磨死人了
baoa 2007-9-26 21:23
谢谢 学习了!!!
andywenjiang 2007-9-27 14:56
看了得益不少,如果能更全面些就更加好了.
averyshao 2007-9-29 06:03
good!
im using likee 7 to 9 of them
im going to do more
to protect my computer
many important info in it{46}
anywayz
thank you 楼主
i learnt a lot
thank you!
whtse 2007-9-29 15:22
{D3} 顶一下,斑竹辛苦了
sarahqiang 2007-10-4 21:45
我是新手
{97} {8E} {CF} {00} {4E} {D3} {7E(2)} {7C} {B6} {68} {5E(1)} {7E(1)} {A8} {F3(1)} {46} {3F} {DB} {DD} {77} {2C} {67} {A0} {1D} {C7} {19} {7E} {6D} {0A} {E7} {5F} {69} {BC} {F3} {3B(1)} {4B} {AB} {94} {15(1)} {B9} {5E} {15(2)} {15} {38} {06} {AE} {99} {17} {8D} {E2} {3B} {2A} {8B} {1C} {45} {C0} {EE} {74} {FF}
ntsd 2007-10-5 10:10
上将军,我看许多程序有版本信息,但都没有数字签名。数字签名是否是必备项?
KSDD0147618 2007-10-7 12:26
好东东
lushan 2007-10-8 22:46
{7E} 看不懂~~
怎么办???
逗你玩逗你玩 2007-10-9 15:53
已经学习了,谢谢分享。{78} {8E}
李云龙 2007-10-9 20:22
受益匪浅!{A8}
housunqi 2007-10-10 20:48
谢谢!真是长见识!
pdie 2007-10-12 13:42
现在病毒太猖狂啦
ZHPE 2007-10-14 20:40
好贴啊!
scdj2008a 2007-10-16 10:37
读过了 ,忘回帖了
impulsei 2007-10-17 13:15
好
感谢各位高手
CKJJ 2007-10-21 20:23
对防毒有了更深的认识
原来防毒不仅是装杀毒软件{5E(1)}
lzl88123 2007-10-22 10:28
好,写得很好,专业知识。先学习,谢谢
1984072312 2007-10-28 08:02
多谢提醒`我会留以一下的拉~{5E(1)}
wwww99991100 2007-10-29 10:22
谢谢!
happyboys801 2007-10-31 22:25
哈哈~~知道了~谢了
haha8888 2007-10-31 22:33
写的好
[img]http://bbs.duba.net/attachments/month_0710/20071031_4c1591bbc50a029ab04dghcc0hlRG2LZ.gif[/img]
xinshou8 2007-10-31 22:34
毒霸2008必杀你,[img]http://bbs.duba.net/images/smilies/nangua/Vista_Halloween_Icons_001.gif[/img]trick or treak!捉鬼开开心!!
星舞 2007-10-31 22:40
[img]http://bbs.duba.net/attachments/month_0710/20071031_4c1591bbc50a029ab04dghcc0hlRG2LZ.gif[/img]