瑞星卡卡安全论坛

首页 » 技术交流区 » 系统软件 » 关于个人上网的几点注意和清除病毒的建议(续)中级 【原创】斑竹加精啊.
我是天才陈叙 - 2005-12-31 10:16:00
第一篇:http://forum.ikaka.com/topic.asp?board=33&artid=7591310
我前面针对的是初级用户所应该采取的措施,现在,不妨采取我现在给你的建议;注意:本文不是告诉你怎样杀病毒,而是告诉你一些杀病毒的技巧和建议。
1.    无论你有怎样强大的防火墙和杀软,给你的系统打上补丁永远是对付蠕虫的最好方式。(像对付冲击波这类型的蠕虫,一定要先断网,再杀毒,再打上补丁,这样就避免了反复感染。)
2.    永远不要相信你的杀软.防火墙是坚不可摧的,许多新手自认为装了卡巴.ZA就安全了,事实证明,即使你将杀软升级到最新病毒库,依然会有许多的漏网之毒,抛开这点不算,只要别人稍微做些手脚,你的杀软立刻报废!不信?请参考http://forum.ikaka.com/topic.asp?board=33&artid=7324709
3.    给自己设置一个比较安全的密码,最好是8位数的字母和数字的混合体,这样才能基本排除别人通过暴力破解的方式得知你的密码。(当然,根据伯格夫定律,世界上没有不能被破解的密码,当然除了你有(数字城堡)这本书中的螺旋明文电码除外!哈哈!)
4.    杀木马,这是一个比较让人头疼的问题,目前的杀软碰到杀不出的木马就没辙了,我们可以选择一款手工杀木马的工具,像目前我正在使用的“进程执法官”就不错,还是中文的,其实网络上这种软件很多,但大多数是英文的,有些有汉化包,你可以去找。
5.    学会利用网络资源帮助自己
现在的搜索引擎已经很多拉,当你对系统中有不清楚的进程或文件时,可以用百度等搜索引擎搜索一下这个进程名,搞不好可以找到你所要的答案哦!(很多高手都是这样修炼成的!)
6.    给自己一个健康的上网环境,目前很多人中了网页病毒,除了qq等即时聊天工具上的好友发过来的病毒网址外,还有相当一部分人是因为受诱惑进入了不健康的站点导致的,网警版主不是有句话说得好吗?“天天上黄网,日日下病毒,也没有什么规则能够保你。”我们班主任有句话说得更妙:“天天走夜路,迟早会碰到鬼的。”所以奉劝大家上网要做些有意义的事情。
7.    如果你懂些电脑的话,可以用防火墙把高端的端口关掉,不久你就会发现,这会给你免去许多安全隐患。
8.    最后一点,也是常常被大家忽视的一点,那就是安全保护,从前我见过一个脑袋很不开窍的人(暂不透露姓名),她自己的tom邮箱的密码有六七位,但是我用20秒钟就把她的密码更改了,原因是什么呢?想必那个人现在才知道,我直接登录的tom的密码找回服务,填了她的帐户和生日后,弹出了一个很简单的问题,“你是哪所中学的?”(拜托,我和那个人是一所中学的阿,这都答不出来我不是傻子了吗?)然后我就把她密码改了(当然我最后把邮箱还给了他,但是黑客就没这么好了哦!)在这里我要提醒大家设置好自己的密码保护和安全回答。
    写的要死,但是也值得,如果您觉得还可以的话,就请给个掌声。哈哈
最好给个精华帖子啊
咬字不清 - 2005-12-31 10:24:00
哈哈
支持
反正对我这样的菜鸟有帮助``
Rayleigh - 2005-12-31 10:41:00
掌声来了~
呵呵
英勇百分百 - 2005-12-31 10:50:00
顶一下
hellokiddy - 2005-12-31 11:15:00
哦...
基本常识了...
●△■☆★□▲○ - 2005-12-31 11:44:00
来自何处 - 2005-12-31 12:41:00
鼓励.不错.
阳儿绝版 - 2005-12-31 12:44:00
进程执法官和防火墙有冲突
thomson - 2005-12-31 12:46:00
掌声又来了
风の传说 - 2005-12-31 12:56:00
好文,帮忙顶下~~
何利锋墨雨 - 2005-12-31 12:58:00
云可 - 2005-12-31 13:04:00
鼓励.不错.
云可 - 2005-12-31 13:08:00
7. 如果你懂些电脑的话,可以用防火墙把高端的端口关掉,不久你就会发现,这会给你免去许多安全隐患。

说明白点,我不懂!!!谢过了!
sunrui - 2005-12-31 15:44:00
说的都很实用。有些地方再清楚些就更好了。

麻烦请教一下,“螺旋明文电码”是什么?我很感兴趣。

宇宙之巅 - 2005-12-31 16:41:00
我是天才陈叙 - 2006-1-1 9:27:00
帮忙顶啊
我是天才陈叙 - 2006-1-1 9:30:00
引用:
【sunrui的贴子】说的都很实用。有些地方再清楚些就更好了。

麻烦请教一下,“螺旋明文电码”是什么?我很感兴趣。


...........................
一种科幻小说中的一种不可破解的密码.当然这是骗人的
雪孩娱乐论坛 - 2006-1-1 10:10:00
【回复“我是天才陈叙”的帖子】
对,同意,支持,希望你多写些好东西来,我是菜鸟
环境 - 2006-1-1 11:18:00
哈哈哈 有道路
我是天才陈叙 - 2006-1-1 13:22:00
看了要回帖子啊
请多关照新手上路 - 2006-6-16 17:42:00
有用
郑杰 - 2006-6-16 17:45:00
每个人发一个帖子都要求至顶加精  郁闷

漂亮妹妹1989 - 2006-6-16 17:56:00
引用:
【请多关照新手上路的贴子】有用

...........................


晕,你是什么动机?这么会潜水沉底,马甲吧?
野人阿宽 - 2006-8-8 16:52:00
ding
奇迹创造者 - 2006-8-8 16:56:00
学习,哈哈
飞向明天 - 2007-3-24 1:42:00
很好的东西,在这里得到了一点知识。  谢谢!
蜂蜜 - 2007-8-28 15:06:00
掌声响起来,不错支持一个
panxiaoting - 2007-8-28 17:50:00
顶!
楼主说得是常识... ...
但是大部分用户也都不是精英,所以还是很有用的。
我要提醒新手朋友们,现在恶性蠕虫满天飞。所以掌握楼主所说的冲击波一类蠕虫的防范和查杀是很重要的。
楼主在这一点上写少了一些,这里,我再写清楚一点


大家注意,从06年下半年到现在,出了不少恶性蠕虫
其中包括:
Worm.Viking(威金)
Worm.delf(戴尔夫)
Worm.whboy(熊猫烧香)
Worm.Fujack(金猪)
Worm.pabug(AV终结者)
Worm.xiaohao(小浩)
Worm.xiaozhu(小猪)
Worm.daxingxing(大猩猩)

它们的破坏能力体现在被感染后的文件无法恢复
有些还会屏蔽大量杀毒软件。
为此,江民科技已经连续几天发布了病毒红色预警。并且发布了,小浩,小猪,大猩猩的分析报告。
对于这类蠕虫,仔细分析,会发现它们有相通的地方
现在,让我们一起看看防御这种恶性蠕虫的一般办法

1、关闭自动播放
关闭自动播放的方法是:开始—>运行 gpedit.msc ,打开组策略 -> 计算机配置 --> 管理模板 -- > 系统 -- >右侧的关闭自动播放即可。
这主要是屏蔽此类蠕虫通过U盘等移动介质传播病毒
关闭自动播放也可以利用
卡卡助手4.0的“U盘病毒免疫”,360安全卫士“修补系统漏洞”中的“U盘病毒免疫”还可以用金山毒霸的 “AV终结者、8749专杀工具”的“关闭自动播放”做到。

2、打全漏洞补丁
这一步是阻止病毒从网页上挂马传播,最重要的是MS06-014和MS07-017,大家也可以参照我前面公布的《恶性病毒传播漏洞一览表》来打上相应的补丁。

3、选择08版杀毒软件
针对病毒杀掉杀毒软件的问题,各大厂商的08测试版都加入了自我保护功能,这为打击这些恶性蠕虫奠定了一定的基础。需要说明的是,如果你是金山毒霸用户,那么就赶快去下载记金山毒霸“AV终结者、8749专杀工具”开启“保护毒霸”功能。同时,一定要保持较高的升级平率。

4、QQ与MSN
警惕那些从QQ或者MSN飞来的不明文件,因为这也是恶性蠕虫传播的渠道,特别是要注意传接的EXE文件,QQ用户应该确保自己“QQ安全中心的等级不低于“中等”

5、系统管理与备份
以上的病毒感染文件后,被感染的文件很难恢复,所以,建议大家,把重要数据备份到一个安全的地方,同时,常被一些针对此类恶性病毒的专杀工具,如果等到中毒以后,再去下载专杀几乎是不可能的,因为这些蠕虫大多数可以屏蔽杀软厂商网址。而且,如熊猫烧香一类的病毒还会下载盗号木马,中毒后,如果不及时断网,自己的虚拟财产会受到严重威胁。

6、上网安全
不要打开一些陌生的连接,上一些小网站,因为这些也是恶性蠕虫传播的跳板。并且确保自己的杀毒软件能够反“网络钓鱼”,通过升级杀毒软件的方法来扩大屏蔽的恶意网址数量。

特别提醒瑞星用户,瑞星自熊猫烧香泛滥起,就在“瑞星防火墙”的家长保护“中内嵌了相应的防御规则,所以一定要打开“家长保护”
方法如下
打开瑞星防火墙->设置菜单->详细设置->网站访问规则—>构选“启用家长保护”

楼主写的关掉部分系统端口和服务,我也再写详细一点:

正如大家所知,系统中的默认服务,有些对用户没有多大作用的,却可以给黑客大开方便之门。对于普通的用户来说,关掉这些服务是保证计算机安全的重要手段
如何关闭服务呢?下面介绍几种常用的办法
1、Windows的管理工具
打开控制面板->在左侧选择“切换到经典视图”->管理工具->服务
然后就可以按照以下列表关闭服务了:

  1.Alerter[通知选定的用户和计算机管理警报]
  2.ClipBook[启用“剪贴簿查看器”储存信息并与远程计算机共享]
  3.Distributed File System[将分散的文件共享合并成一个逻辑名称,共享出去,关闭后远程计算机无法访问共享
  4.Distributed Link Tracking Server[适用局域网分布式链接跟踪客户端服务]
  5.Human Interface Device Access[启用对人体学接口设备(HID)的通用输入访问]
  6.IMAPI CD-Burning COM Service[管理 CD 录制]
  7.Indexing Service[提供本地或远程计算机上文件的索引内容和属性,泄露信息]
  8.Kerberos Key Distribution Center[授权协议登录网络]
  9.License Logging[监视IIS和SQL如果你没安装IIS和SQL的话就停止]
  10.Messenger[警报]
  11.NetMeeting Remote Desktop Sharing[netmeeting公司留下的客户信息收集]
  12.Network DDE[为在同一台计算机或不同计算机上运行的程序提供动态数据交换]
  13.Network DDE DSDM[管理动态数据交换 (DDE) 网络共享]
  14.Print Spooler[打印机服务,没有打印机就禁止吧]
  15.Remote Desktop Help Manager[管理并控制远程协助]
  16.Remote Registry[使远程计算机用户修改本地注册表]
  17.Routing and Remote Access[在局域网和广域网提供路由服务.黑客理由路由服务刺探注册信息]
  18.Server[支持此计算机通过网络的文件、打印、和命名管道共享]
  19.Special Administration Console Helper[允许管理员使用紧急管理服务远程访问命令行提示符]
  20.TCP/IPNetBIOS Helper[提供 TCP/IP 服务上的 NetBIOS 和网络上客户端的 NetBIOS 名称解析的支持而使用户能够共享文件、打印和登录到网络]
  21.Telnet[允许远程用户登录到此计算机并运行程序]
  22.Terminal Services[允许用户以交互方式连接到远程计算机]
  23.Window s Image Acquisition (WIA)[照相服务,应用与数码摄像机]

  如果发现机器开启了一些很奇怪的服务,如r_server这样的服务,必须马上停止该服务,因为这完全有可能是黑客使用控制程序的服务端。
(列表来源:瑞星反病毒资讯网)
还有利用其他工具关掉服务的方法,这里我针对江民KV的用户说一下,用江民关闭服务的步骤。
在系统托盘区的“K”图标上点反建->选择“打开木马一扫光”->“工具”菜单下选择系统服务管理->按上文列表关闭服务。

楼主说得走“走夜路”的话很恰当,在这里,我多劝一句沉迷于网络玩游戏,或者有不健康上网习惯的中学生朋友们,多为你们的电脑着想一下... ...





附件: 8811372007828173940.bmp
两个铁球 - 2007-8-29 10:09:00
照你们说的,我用tiny把1300到56565的端口都关了,现在试验中,看还能流畅上网聊QQ呗.......................

好像winxp默认得就是所有的高端口都管了的啊
两个铁球 - 2007-8-29 10:16:00
效果出来了:所有的高端口都打不开了。

附件: 6521242007829100542.jpg
12
查看完整版本: 关于个人上网的几点注意和清除病毒的建议(续)中级 【原创】斑竹加精啊.