|
15日,同事李先生告急:原本漂亮的桌面被一张黑乎乎的纸盖住了,没有办法去除。3 n8 B1 @2 C) s+ |* |' _1 M
19日,同事王先生告急:IE主页被修改为“www.topo***.com”,且电脑无法上网。
* \3 l6 t+ a7 V' u4 W% C20日21日,客户董先生连续两次打来电话:拨号连接正常,能进入联众世界,但无法浏览网页,打开IE后一片空白。
0 W" T( {- E7 b! r仅一个星期,我就接到了三个客户的SOS,经查,都是木马在作怪,还有一个黑客程序。; e {* C( G. A$ k& W
以上这些木马都是显性的,是我们能够看见的,还有许多是偷偷进入我们的电脑,潜伏在我们的电脑中,偷窃我们的资料。
& i# Y1 i; W1 v
- Y: S- e$ ?4 U$ R% K电脑的健康状况让我们担忧,让我们再来看看来自上网助手和赛门铁克两家网站的数据吧,天网在线:有效检测人数为二千四百多万,其中比较安全的占8%,一般危险的占41%,极度危险的占51%;赛门铁克安全门诊:在四百多万个提交的检测结果中,19%在黑客暴露程度方面存在风险,12%在Windows漏洞方面存在风险,4%在特洛伊木马检查中存在风险。
: Q8 X. b# u9 o怎么样,你现在还有安全感吗?是否感到危险就在眼前?那还等什么,赶快和我一起为你的电脑做一次“全身体检”吧。
6 j9 y6 F$ k, i \, y一.在线体检篇
l( E2 m! l. |. |1.扁鹊重生—请天网医生把脉* ^1 S& x) B1 Y0 V! L" ~' g
“天网医生”是天网安全在线推出的全国首个在线安全检测系统,它可以初步检测计算机存在的一些安全隐患,并且根据检测结果判断系统的级别,引导电脑使用者进一步解决系统中可能存在的安全隐患。下面我们就去见见这位医生吧。在IE地址栏中输入“http://pfw.sky.net.cn/news/?sessid=”,就进入了天网安全在线个人版的首页,同时天网医生已经初步为我们的电脑进行了诊断,如图1。如果你对这个结论还不满意,可以单击“马上检测”按钮,作进一步检测。在打开的网页,我们可以看到天网安全在线为我们提供了信息泄露检测、木马检测、系统安全性检测、端口扫瞄检测等四项服务,而且这些服务都是免费的哟!单击每一个检测项目右边的“进入”按钮,然后接受授权协议,天网医生就会为我们的系统进行体检,稍等一会,体检报告就呈现在我们的眼前啦。下面我们来进行“木马检测”,单击“木马检测”右边的“进入按钮”,在打开的网页中单击“我同意”,片刻检测报告就出来了,如图,检测报告中的“检测结果”一栏中都是“隐形”,说明我的电脑是比较安全的,报告的最后是检测结论及应采取的防范措施,如图。
1 W# e5 g6 z4 K
$ e- [/ h3 p, x4 l" @% H3 c! {2.华佗在世—进赛门铁克安全门诊就医
9 `; ]5 Z( f6 h9 m- q除了天网外,你还可以找另外一个门诊就医,那就是赫赫有名的赛门铁克安全门诊。在IE地址栏中输入“http://security.symantec.com/ssc ... tid=globalsites&;langid=cs&venid=sym”后回车,打开的网页就是赛门铁克安全门诊中国站。单击“开始”按钮,我们的电脑就开始接受体检了。体检共分三个项目:黑客暴露程度检查、Windows漏洞检查、特洛伊木马检查。稍等一会儿,扫描结果就出来了。检测结果分为三个等级:存在风险、可能存在风险、安全。图2就是我的电脑体检的结果,从图中可看出:安全状态是安全,下面的三个检测项目前都是绿色的“√”,表明这三项都没问题,如果是“”或“”,说明你的电脑存在风险或可能存在风险。我们还可以查看“黑客暴露程度检查”和“特洛伊木马检查”的详细报告。如要查看黑客暴露程度检查”的详细报告,只要单击它右边的“显示详细信息”,再单击“查看您测试结果的详细分析”即可,如图。这个报告分三个项目:端口、说明、状态,我们主要看各个端口的状态是否是隐藏的,因为隐藏的端口是最安全的。
" W0 _+ v$ F, M2 K3 E2 C 二.离线体检篇
8 R$ C- I- |8 }+ J+ ?% a" ~1.强身健体—打造金刚不坏之躯9 l2 R& {8 {! d+ I) Y1 s+ F( F
操作系统存在许多漏洞,这就使得一些病毒木马趁虚而入,所以有必要检查操作系统是否有漏洞,如果有,就赶紧修复.许多杀毒软件就带有这样的工具,如金山毒霸、瑞星,下面就以金山毒霸 6 增强版为例简要介绍一下。 g' V; \; m/ m) V& k6 m' A
打开金山毒霸 6 增强版,依次单击“工具—系统漏洞扫描”,单击“下一步”开始扫描,而且很快出现扫描结果,告诉我们电脑是否有漏洞。到底有哪些漏洞呢?可以单击“查看报告”按钮即可,如图3。如果你安装了瑞星 2005更好,因为它不仅可扫描漏洞,还可自动修复哟。
, Z* t/ W* ]& H- K8 e, y; }) Y! m8 D; k, T

# k& a$ r, j3 C/ X+ s n7 K4 V2.马儿你赶快走—我的电脑不做特洛伊城
5 a! C2 n- o3 @* O$ m! O4 [6 m木马可以说是令人憎恶的,所以在网上就出现了许多木马专杀工具,不过大多数都是只提供免费查的功能,要杀木马先交费。好在最近奇虎推出了一款免费的专杀工具:“360安全卫士”,功能比较强大,在本文开始讲到的几个案例中,我就是用它杀掉了电脑中的大部分木马。“360安全卫士”能够检测和查杀超过上万种木马、蠕虫、Adware、Spyware,使用很简单。在进行检测时,若发现异常情况,就会弹出一个对话框,你可以选择“清除”、“隔离”或“忽略”,很方便。
4 ~% _2 o" `$ ?/ U+ p0 X' I+ K6 @/ g6 k
[ 本帖最后由 水晶王子 于 2007-11-8 16:01 编辑 ] |