欢迎来到趣学网 - http://www.quxue6.com !

中小学教育试题课件下载管理培训文书写作酒店管理百科知识常识网站地图

当前位置:趣学网常识电脑电脑学习电脑基础入门电脑入门新手必读十大策略防病毒(一)

新手必读十大策略防病毒(一)

12-26 22:57:21   浏览次数:551  栏目:电脑入门

标签:学电脑入门,电脑入门视频教程,电脑入门知识,http://www.quxue6.com 新手必读十大策略防病毒(一),
病毒程序的特征  前言:
没有一款杀毒软件能解决所有的病毒问题,对未知病毒实施拦截技术不能做到100%准确。我们有没有可能尽量避免病毒的入侵呢?答案是肯定的。
病毒程序有别于正常程序的特征:
如有的病毒扩展名为pif,但查看其属性后,发现字节数达数10KB,比正常的pif文件大很多有害程序通常没有版权信息和数字签名,在程序图标上单击鼠标右键,选择属性。
这是通常情况下正常的可执行程序的属性

如果文件被病毒感染,数据签名页将会丢失。
这是病毒程序

没有版本信息和数字签名,注意,个别病毒也有版本信息,但可以发现明显伪造的信息。每一行检查一下。

识破病毒程序的伪装识破病毒程序的伪装
查看文件的扩展名,检查文件的真实属性,判断其是否有伪造的痕迹,如果不是WORD文档,却使用DOC文件的图标。如果一个EXE使用了rm文件的图标,不用杀毒软件检查,基本可以判定为病毒。
最容易被用来欺骗的文件图标有rm、mpg、txt、doc、xls、swf、文件夹、IE浏览器、JPG等图片、zip、rar等等
病毒名仿冒正常程序的文件名,中间只有细微的差异,比如用数字1伪装字母l,或者数字0和字母o,数字5和字母s等等。比如这个例子

还有,病毒文件的大小和正常程序明显不同。
比如下面这个酷狮子病毒,伪造成WOW在线游戏,大小只有26KB,正常的游戏客户端是几MB大小。

注意文件大小,还有上面提到的版本信息。

www.quxue6.com 识破伪装的方法:
修改文件夹选项→查看文件扩展名,显示所有文件,包括系统文件,地址栏显示文件全路径等
步骤:
经典视图:“控制面板”->“文件夹选项”
分类视图:“控制面板”->“外观和主题”->“文件夹选项”
切换到“查看”选项卡,勾选“显示系统文件夹的内容”,去掉“隐藏受保护的操作系统文件(推荐)”勾选,点选“显示所有文件和文件夹”,去掉“隐藏已知文件类型的扩展名”勾选,最后点击“确定”。
图示:


备份及漏洞修补最重要的防毒法宝——备份
俗话说有备无患,没有永久的安全,只有永久的风险。最重要的数据,一定要做备份。还要定期检查备份是不是有效的。比如,你把数据备份在U盘上,却没有去检查这个U盘是不是已经损坏了。当出现问题时,拿来恢复才发现——原来备份已经坏了。
有很多备份工具,供我们选择,我们最常用的是ghost备份系统,建议把系统完整备份到一个独立的分区,备份完成后,再把分区隐藏。最简单的方法,就是准备一个移动硬盘,或者刻录机,把自己要备份的文档,直接COPY或刻录。还有windows系统自带的备份工具基本可以我们一般的备份需求,弄个DVD的刻录机就可以了。
漏洞修补
漏洞包括系统软件漏洞和管理漏洞
漏洞永远是攻击者最喜欢使用的攻击方式,这其中影响最大的,是windows操作系统漏洞、office漏洞、SQL漏洞、mediaplayer漏洞、IIS漏洞、IE漏洞。还有其它应用软件,如播放器、QQ、迅雷,甚至杀毒软件。
常用的漏洞扫描修复工具:
1.windows update,最容易得到(有windows就有,只是部分盗号不能用)
用法:
经典视图:“控制面板”->“自动更新”
分类视图:“控制面板”->“安全中心”->“自动更新”
或“控制面板”->“性能和维护”->“系统”,“自动更新”选项卡
推荐选择第一项“自动”,定期下载并安装更新程序。
图示:

如果不使用自动更新,也可以上 Windows Update 网站进行更新的下载和安装,在开始菜单、IE浏览器工具菜单、自动更新窗口中都有 Windows Update 网站链接。
图示:

www.quxue6.com 使用 Windows Update ,需要首先确认以下三个服务已经启动,并且:
“自动更新”,“启动类型”为“自动”
“后台智能传输服务(BITS)”,“启动类型”为“手动”或“自动”
“事件日志”,“启动类型”为“自动”2.金山毒霸2007中的漏洞扫描修复
3.金山清理专家2.0中的漏洞扫描修复,看这里的清理专家简易手册:http://bbs.duba.net/thread-21830227-1-1.html
管理漏洞,比如,你的系统登录,没有口令。这样的系统是非常多,很多使用盗版windows xp的用户,这个盗版安装后,管理员是空口令,这样的电脑,是黑客的最爱,黑客随便拿个扫描器,就能在网上抓一大把。然后,不必经过你允许,远程直接关掉你的杀毒软件,直接把木马植入你的电脑。
还有,你在公司内部网,为了交换文件方面,你使用了共享文件,但是没有注意安全问题,你为了使用方便,采用了可写共享,并且是任何人都可以写入。这样,局域网其它电脑中毒,病毒会写到这个目录,然后,你或者其它能访问这个目录的人就可能打开共享目录中的带毒文件。病毒就传播开了。

启用防火墙及杀毒软件启用防火墙(这个防火墙是网络防火墙,象金山网镖、windows防火墙、天网防火墙等)
注意控制面板中windows 安全中心或windows防火墙的启动提示,如果有第三方防火墙,看一下系统托盘是否有相应图标,检查其状态是否为启动。

有关金山网镖的使用,请参考这里,注意网镖通常情况下不需要高安全级,高安全级会有较多的提示信息,这些提示信息,多数情况下是正常的,但初学者会觉得很困惑。对于某些应用程序来说,高安全级可能会影响部分软件的使用。
启用防病毒软件

[1] [2]  下一页

,新手必读十大策略防病毒(一)
《新手必读十大策略防病毒(一)》相关文章

tag: 暂无联系方式 电脑入门,学电脑入门,电脑入门视频教程,电脑入门知识,电脑学习 - 电脑基础入门 - 电脑入门

发表评论
请自觉遵守互联网相关的政策法规。
评价:
用户名:
相关分类
电脑入门 推荐