萬盛學電腦網

 萬盛學電腦網 >> 病毒防治 >> 黑客高手眼中安全防范的四大利器

黑客高手眼中安全防范的四大利器

  在病毒橫行,馬兒隨意吃草的年代,網民們談論最多的就要屬系統破壞,病毒入侵了。說實話,自己每次出差之前,都要給家人的和鄰居們的計算機做一下檢查。你也許會說,這不是吃飽了撐的麼!沒錯,我是吃飽了,但絕對不是撐的沒事做,因為經常在外出差辦事,接到家裡打來的電話,通常都是三句:“中招了,電腦開不了了!、“電腦現在好慢哦!怎麼辦啊?第3句話基本上就是問我什麼時候回來。

  能用電腦的人不一定會使用好,裝了個殺毒軟件就能防范所有病毒麼?想抵御黑客攻擊,靠防火牆軟件就可以麼?作為黑客,我不得不說,沒那麼簡單,那麼對於大多數人來說,應該做什麼樣的防范,才能把黑客、病毒、惡意軟件統統關在門外呢?

  一、刪除垃圾文件,把木馬和病毒消滅在溫床裡

  一般大家在浏覽網站信息的時候,都會在本地機器上殘留一些文件,而病毒也經常潛伏在裡面,尤其是一些廣告代碼,惡意腳本和以及木馬程序。這些文件集中在c盤的Documents and Settings文件夾下的子文件夾(你經常用的登陸帳號,例如admin,就是你在裝機器的時候,填寫的那個登陸帳戶的名字)下面的local setting裡面的temp文件夾。我們只要ctrl + A 全選之後,刪除就可以了。

  注意:local setting文件夾默認是隱藏屬性,所以,你必須要讓系統顯示所有隱藏文件,這點我就不說怎麼做了,我想大家都應該會。

  二、關閉自動播放,避免間接感染

  DC、DV以及MP3,MP4等娛樂休閒設備大興其道的同時,也給我們本已脆弱的系統增加了幾分凶險。很多人都是習慣性的將這些移動存儲設備連接電腦後,直接傳輸文件、圖片和視頻,其實這個習慣很容易讓你中招。曾經有一次,鄰居的電腦發現雙擊打不開硬盤驅動器,彈出一個“選擇打開方式的對話框,其實是中了autoruan病毒。

  這類病毒的傳播媒介主要是移動存儲設備,由於經常要在磁盤內交換數據,很有可能會感染病毒。很多人都知道硬盤有加密區,移動存儲設備也一樣有,用於存放設備及廠家標識信息的,而且都不大,幾十K,最大也不超過幾百K。有些病毒和惡意代碼程序就是專門針對移動存儲設備的加密區而寫的,即使你把U盤格式化,他們也依然存在。這無論對於個人還是企業,都有一定的威脅。據我所知,有些大公司和企業為了不讓自己的機密信息通過U盤傳播出去,就制定了不允許在公司內部使用U盤拷貝文件的規定。個人用戶為了讀取數據文件的方便,還是要使用移動存儲設備的,那麼我們怎麼做才能把安全風險降到最低呢?

  關閉Windows系統的自動播放服務,具體操作方法是:在運行裡面,輸入gpedit.msc,打開組策略,在用戶配置下的管理模板中打開“系統選項,在裡面雙擊“關閉自動播放,選擇“已啟用,並選擇“所有驅動器,這樣就可以關閉自動播放服務了。對於一些初級用戶,如果想省事,使用大成的U盤免疫系統,也是不錯的選擇。

  三、家用攝象頭的安全隱患

  個人隱私對於任何人來說,都是再重要不過的了,可是現在的黑客,為了money,可謂是無惡不作。如果你碰巧有個攝像頭,又恰巧被人安裝木馬,鍵盤記錄器等小工具,那麼恭喜你,你的機器既成為了人家手中的肉雞,又有可能通過你的攝像頭掌握你一切的活動,甚至有些變態的在澡堂和換衣間安裝針孔攝象頭,來捕獲一些信息出售了。

  攝象頭成本低廉,在電信、移動、網通這些“吸血鬼狂喝我們納稅人血液的時候,voip的誕生,網絡通訊軟件的廣泛應用給我們省了不少money。但是同時也造成了一些安全隱患,在你同別人視頻的時候,如果對方在你機器中下了有針對性的木馬,那麼你所有的活動都將收入人家的眼底。前些時候網上抄的很凶的視頻洩密,是真實存在的,只要在木馬中加一小段代碼,就可以實現遠程遙控的你攝像頭。使用工具的偽“黑客們可以捕獲你和對方的談話信息,捕獲你的屏幕 ,甚至利用你的攝象頭來監視你,這是絕對可以實現的,而且你還不知道。那你也許會問,把攝像頭關了,不就可以了麼?答案是否定的,同樣在木馬或病毒中加上一小段腳本,就可以遠程開關你的攝像頭,你在房間的一舉一動都能看的清清楚楚。

  有句話說的好,不怕賊偷就怕賊惦記。對家用攝像頭帶來的安全隱患,沒有特別好的處理方法,通常都是聊天完畢,立即拔掉攝象頭即可避免這樣的情況。但對於徹夜不關機的懶人來說,就需要在睡覺的時候給攝像頭蓋上一塊布,或者對著一盆花。

  四、如何防止個人信息洩露

  通常個人電腦中發生的密碼洩露,游戲帳號洩露等事件都是病毒、木馬以及惡意程序造成的,這些程序在你的電腦中植入小小的鍵盤記錄器,來記錄你的個人信息。在子明的黑客故事系列的第三篇,黑客竊取銀行中就有對鍵盤記錄器的詳細介紹。

  對付鍵盤記錄器的一些個人建議:在輸入密碼時,前面先多做幾次出錯。在選擇輸入框的同時利用鼠標不斷變換位置,盡量不要先輸入頭一位。現在網絡銀行和QQ登陸帳戶都啟用了軟鍵盤功能,以前的軟鍵盤輸入之後,光標位置不變,而現在的就不錯,每次打開輸入一次,鍵盤上的字母和數字就會重新變換一次位置,這就造成了hook(鉤子)的失效,那是不是這些黑客就無法破解了呢?答案是一定否定的,但是對於個人用戶,這些是足夠的了。

  總結:個人用戶在更新系統補丁的同時,一定要及時升級殺毒軟件,不要以為殺毒軟件能自動完成查殺,它也只能查殺病毒特征庫中已知的病毒,對於那些黑客自己編寫,尚未流通的病毒是無效的。最好的預防辦法就是少一些好奇,盡量不要浏覽不明網站和下載不明程序,尤其那些地址看上去非常怪異的,實在想浏覽可以利用搜索引擎中的快照功能。對於eMule ,vagaa等P2P軟件,也要多加小心,因為這些軟件也是更多病毒的溫床。最重要的是多為自己增加幾分網絡安全意識,網絡安全防范,防的不是別人,要防的其實是自己,少一些好奇,少一些無知,少一些貪欲,這才是你最好的防范。黑客想進門也不那麼容易了。

  備注:個人計算機的安全防護,有永遠說不完的話題,不僅僅是子明介紹的這四個方面需要注意,其他地方也需要注意,比如,系統設置不當也會造成很嚴重後果。小編就有一次發現朋友的筆記本上所有系統帳戶全開,而且共享文件夾多的嚇人,這樣怎麼有安全可言?病毒和木馬看了還不樂壞了。總之,個人計算機安全防范,最重要的還是子明那句話,增強個人安全意識,少一些好奇,多一些警覺。

  大家知道現在的迅雷,你下載完的時候都會調用卡巴斯基的模塊來殺毒!而且還能升級!我想其中肯定用key!不然怎麼升級?於是我就在D:\Program Files\Thunder Network\Thunder\Plugins(D盤是我裝迅雷的目錄)中找到ThunderKAV這個文件夾,再繼續找到bin這個文件夾。點擊進去看見什麼了?就是我們要找的key!

從迅雷中提取卡巴斯基的key文件

  “磁碟機“病毒橫行網絡,在各處瘋狂作案。眾多用戶的系統被人監控、各種賬號丟失、虛擬財富被盜。眾多上網用戶談“磁碟機色變。殺毒軟件已被禁用,“手無縛雞之力的用戶怎麼辦?重裝系統?不!我們有更好的選擇——用“磁碟機病毒專殺工具解決問題。目前,國內主流安全廠商已經推出了“磁碟機專殺工具,但是要知道,“磁碟機病毒可怕的地方之一就是變種更新速度快。哪款專殺能夠在病毒變種層出的情況下保護系統安全?哪款能夠更好地恢復被病毒破壞的系統?本期,我們通過評測告訴你答案。

  測評是這樣進行的

  “磁碟機病毒在破壞性、傳播速度等方面,都超過了現在的其他惡性病毒,它以劫持安全軟件,破壞安全模式,讓系統無法查看隱藏文件夾,變種多而臭名遠揚。系統一旦感染就會下載大量盜號軟件和木馬程序,讓用戶電腦中的各種信息暴露在眾目睽睽之下。因此普通用戶對病毒專殺工具寄予了很高的期望。

  我們希望病毒專殺工具能夠有很強的程序強壯性。
  要知道“磁碟機病毒可是劫持安全軟件的“能手,我們可不希望病毒專殺工具反被病毒“劫殺。

  我們希望病毒專殺工具能夠盡可能多地清除“磁碟機病毒及其衍生的病毒的變種。
  我們很看重病毒專殺工具清除病毒以及最新變種的能力,這也是用戶用專殺工具的初衷。當然了,“磁碟機病毒下載的那些木馬和病毒能夠被專殺工具一並清除更好。

  我們希望病毒專殺工具能夠修復被“磁碟機病毒破壞的系統設置。
  讓專殺工具恢復被“磁碟機病毒破壞的安全模式和隱藏文件選項,使我們的系統回歸正常。

  以上是大家關心的重點,也是我們評測的重點。我們從卡飯論壇(bbs.kafan.cn)的“病毒樣本區收集了最新的10個“磁碟機病毒變種,預先安置在測試的電腦中,讓參評的專殺工具各顯“神通,看誰能夠帶來讓我們最輕松的病毒解決方案。

  參評軟件下載

  金山V6.4(下載)、江民(下載)、瑞星V1.4(下載)、360安全衛士V2.2(下載)

  (國內各大殺毒軟件廠商針對最近流行的病毒“磁碟機推出的專殺工具合集,包括瑞星、江民、金山以及奇虎(360安全

copyright © 萬盛學電腦網 all rights reserved