星期五, 五月 25, 2007

教新手几招让你网上冲浪更安全一些

教新手几招让你网上冲浪更安全一些

作者:我爱我家

  你是否有这么一种的经历,本来好好的电脑,在浏览网页的时候,无端端的就中了病毒或流氓软件,导致系统运行变慢、帐号被盗、浏览器遭劫持。这是因为黑客们利用浏览器的漏洞,使得你在浏览网页的时候浏览器自动的在后台下载病毒木马程序,然后自动执行。

  防范措施第一条 请个门卫守护城门 (安装杀毒软件)

  要防范大多数病毒,杀毒软件是必不可少的。无论你使用的的哪种杀毒软件,最重要的就是升级杀毒软件和开启杀毒软件的实时监控功能。



图一 升级杀毒软件

  升级杀毒软件是为了能查杀新的病毒,病毒库陈旧的杀毒软件就像摆设。病毒库最好每周更新一次,有条件的可以每天更新一次。

  开启实时监控功能就像为系统请了个警察,这个警察负责检查即将进入城里的(新建的文件和程序)和在城里活动的(正在打开的文件和正在运行的程序)每个人的身份,把间谍和破坏者(木马和病毒)抓捕起来。没有开启杀毒软件的实时监控功能,你的电脑就像没有警察的城市,让木马和病毒任意横行。杀毒软件注重的是检查程序的好与坏。

  防范措施第二条 请卫士守城墙 (安装防火墙)

  防火墙的作用是阻止入侵者非法进入城市(防止黑客对你的电脑的入侵),同时也防范间谍把机密文件带出城。(防止木马把你的帐号密码及重要资料传到网络)。安装了防火墙,同样需要定期升级。在防火墙弹出对话框让你选择是否允许某某程序连接网路的时候,要注意判断该程序是否属于恶意程序。最简单的方法是记住该程序名然后到网上搜索一下。防火墙注重的是阻止程序(信息)的进与出。



图二 恶意软件企图访问网络

防范措施第三条 加固修补城墙 (升级windows 打齐系统补丁)

  就算卫士的武功再高,如果你的城墙破破烂烂,也无法阻挡敌人的入侵。我们要做的就是每月定时修补已经发现的破损城墙。即进行Windows Update ,通过Windows Update我们可以获得最新的安全漏洞的修复补丁。



图三 Windows Update

  最新、最流行的病毒、木马、蠕虫等通常都利用了操作系统的最新的漏洞来达到传播感染的目的,就像入侵者利用城墙的破损处进入城里。所以及时的修复安全漏洞是每个月必须要做的措施。

  如果你想操作系统一安装完就含有最新的补丁,请参考《打造含最新补丁的xp安装光盘》。

  打系统安全补丁的第二种方法是使用360安全卫士、瑞星漏洞扫描器、超级兔子升级天使等的安全软件来打全系统补丁。

其它防范措施 加强浏览器的安全防护

  1 使用第三方浏览器

  比如开启世界之窗的安全浏览功能,如果浏览网页的时候,某网页要运行程序,它都会给出警告,而这些程序往往就是病毒木马。



图四 世界之窗浏览器拦截浏览器自动运行的程序

  比如使用FIREFOX浏览器点击下载firefox。因为很多网页病毒都是针对IE浏览器的, FIREFOX不采用IE内核,从而避免的感染的风险。

  2 使用瑞星卡卡助手等ie防护软件

  如果你不喜欢用第三方浏览器,那么安装ie防护软件是个不错的选择。

  比如安装并开启了瑞星卡卡助手的防漏墙之后,遇到浏览器要执行某个程序,卡卡助手也会发出警告并提示你是否允许运行。



图五 卡卡助手拦截浏览器自动运行的程序

  3 关闭浏览器的Activex和java功能

  是个因噎废食的方法 推荐在没有任何安全防护的情况下才使用,有以上措施的不需要再使用此方法。此方法将导致一些网页无法正常浏览。

  关闭方法:控制面板→网络和internet连接→internet选项 →安全→自定义级别→禁用 Activex和java。



图六 禁用浏览器的Activex和java功能

不怕病毒猖獗 教你清除和防范网页病毒

天极yesky

作者: 宋宇玲(原创)

  如今网上病毒、木马十分猖獗,冲浪时稍不留意就会中毒,接下来你的IE会不断弹出广告页面、上网速度奇慢,类似的问题,上网的朋友几乎都遇到过。也许你会调出杀毒软件去杀病毒,但是通常都清除不掉,因为这些病毒一般都能躲避杀毒软件的查杀。如何清除和防范网页病毒呢?这是广大网友都想解决的问题,也是本文探讨的话题。

一、网页病毒的工作原理

  所谓网页病毒,就是网页中含有病毒脚本文件或JAVA小程序,当你打开网页时,这些恶意程序就会自动下载到你的硬盘中,修改注册表、嵌入系统进程;当系统重启后,病毒体又会自我更名、复制、再伪装,进行各种破坏活动。

  二、 如何清除网页病毒?

  为了免杀,网页病毒一般都经过了压壳处理,所以常用的杀毒软件是无法识别它们的,因而也无法清除之!如果你想清除网页病毒,只有使用以下方法:

  1、 利用KV2007的未知病毒清除功能

  对于未知病毒,国产杀毒软件基本上都无能为力,不过江民杀毒软件的未知病毒处理能力走在了行业前列,KV2007查杀未知病毒能力就很强大,使用KV2007的未知病毒清除功能即可清除网页病毒。



图1 未知病毒检测

  启动KV2007,打开主界面的“工具”/未知病毒检测/检测未知病毒,软件就会自动扫描未知病毒(图1);稍等片刻,发现的可疑文件就全列出来了。如果你要显示所有的扫描结果,请选中[显示全部];默认情况下,软件只会显示可疑概率在10%以上的文件;如果某文件可疑概率在25%以上,基本上属于病毒,请右击该文件,选择“删除文件”进行删除;对确定不了的可疑文件,建议点击“上报样本”把它传给江民公司,由厂商确认它是否为新病毒。

  提示:平时应打开KV2007的木马/注册表监控,即使感染了未知病毒,使用“未知病毒检测”和“江民木马一扫光”也能自己清除之。

  2、 使用金山毒霸2007的可疑文件扫描

  金山毒霸2007的“可疑文件扫描”功能,也能查出电脑中的可疑病毒文件。



图2 可疑文件扫描

  在金山毒霸 2007 主界面,点击菜单“工具”/可疑文件扫描(图2),就会调出“可疑文件扫描工具”,点击“开始扫描”,将扫描可疑病毒文件;完成后会显示发现的可疑文件及其位置信息(下图3)。如果确认是病毒,就从列表中查出其路径位置,然后进入该文件所在目录手工删除;如果不能确定是病毒,则点“立即上报”将可疑文件传到金山公司,由他们来鉴别是否为病毒。

金山毒霸2007虽然也能检查未知病毒,但其查毒能力不如KV2007强大。目前查/杀未知病毒最强的是国外的杀毒软件kaspersky,国产软件中只有KV2007使用了kaspersky技术,而其他国产杀毒软件,查/杀未知病毒能力就很弱了,所以对付网页病毒,首推使用KV2007!

  另外,在使用杀毒软件时,应将其设置为“开机自动启动”、“自动更新”,以便软件能每天自动更新。常用杀毒软件网址如下:

  江民:http://www.jiangmin.com/

  金山:http://www.kingsoft.net/

  瑞星:http://www.rising.com.cn/

  诺顿:http://www.symantec.com/region/cn/index.html

  趋势科技:http://www.trendmicro.com/cn/home/enterprise.htm

  3、利用搜索引擎鉴别未知病毒

  当你运行KV2007查出可疑文件后,搜索引擎也能鉴别未知病毒。建议你到http://link.labxw.com以可疑文件或进程作为关键词进行搜索,在搜索结果中即可得知这是不是病毒,如何清除?

  三、网页病毒的防范技巧

  为了防范网页病毒,你应该采取以下措施:

  1、升级并设置浏览器

  很多恶意网页只对IE5.0及以下版本有效,因此只要你及时升级IE,即可提升系统的安全性。另外,提高浏览器设置中的安全级别,将ActiveX及Java全部禁止掉,也能有效防范恶意网页,方法如下:

  打开IE,点击菜单“工具”/Internet选项/安全,选择“Internet”,点击下面的“自定义级别”,在“安全设置”对话框中,设置IE为中级安全设置,选择默认设置级别为“安全级-中”;



图3 安全设置

  然后在此基础上进行更严格的设置,禁止ActiveX插件和控件以及与Java相关的组件,对于Java程序,一般建议禁止,即在Java设置部分,点击“禁用”(图3)。你可以尝试着每次只更改一两个项目,如果导致无法上网,则恢复启用相关设置,多试几次直到找到适合自己的最佳安全设置组合。

  最后打开“我的电脑”,依次点击“工具”/文件夹选项/文件类型,在文件类型中,删除所有针对脚本文件扩展名为“VBS、VBE、JS、JSE、WSH、WSF”的操作,这样此类文件即被禁止执行,达到了防范网页病毒目的。

  2、使用专门软件进行防范

  有些软件(例如白猫清理工、超级兔子、优化大师等)具备禁止网页病毒功能,只要你安装启动这类软件,即使登陆恶意网站也不会中毒!

  白猫清理工V3.04能彻底禁止网页病毒运行,不过该软件需要花钱注册才能使用的,安装后即可免费使用!



图4 白猫清理工

白猫清理工运行后,请点击“安全设置”,在弹出的窗口中点“安全漏洞”;然后勾选“选择Windows传统风格的文件夹,消除本地HTML安全隐患”,再点“禁止网页病毒”(下图4),软件就会自动扫描系统中是否有漏洞,如果发现漏洞,则会提供对应补丁的下载地址,建议你下载安装补丁、冲浪前打开白猫清理工,就不怕网页病毒啦!



图5 禁止网页病毒

  超级兔子7.96也能防范网页病毒。运行超级兔子上网精灵,点击“安全设置”,在右边的窗口中(下图5),把“禁止恶意网页攻击IE”、“修补IE漏洞”、“检测系统安全状况”、和“禁止远程修改注册表”都打勾,这样你上网冲浪时就不会感染网页病毒了!

  3、开启杀毒软件的病毒防火墙

  病毒防火墙能查杀、隔离恶意网页,现在的杀毒软件例如KV2007、金山毒霸等,都有病毒防火墙功能。因此浏览网页时,请务必开启杀毒软件的“网页监控”和“允许系统监控”功能,以便防范网页病毒。

  四、防范病毒的一些忠告

  为了防范病毒,请你及时更新操作系统、及时给系统打补丁;安装杀毒软件,打开实时监控、及时更新病毒库。另外,以下场合要特别警惕:

  1、下载时要注意防毒

  下载软件请尽量到华军、天空等著名的网站去,不要到一些BBS或者个人网站去下载,以免下载了带毒文件,展开后你就会中毒!

  不要轻易运行未知的可执行文件,以免中毒。双击“我的电脑”,点击菜单“工具”/文件夹选项/查看,勾选“显示所有文件和文件夹”,不勾选“隐藏已知文件类型的扩展名”,以便能看到所有文件及扩展名。

  2、防止从邮件中毒

  设置电子邮件工具,以免病毒通过Email传播。如果你使用Outlook 2003收发邮件,请点击“工具”/选项/邮件格式,选择“纯文本”格式发送电子邮件,这样能防止邮件被植入恶意HTML代码;如果你收到不明邮件,也不要点击其中的链接,以免中毒!

手工干掉一般的病毒!

1.请进入安全模式,反安装可疑程序(插件等)删除:\WINDOWS\TEMP\

2. 删除C:\Documents and Settings\******\Local Settings\Temp\下的所有文件

3.删除 C:\Documents and Settings\*******\Cookies\下的所有文件

4.删除 c:\winnt\*.tmp\下的所有文件,

5. 删除:C:\WINDOWS\SYSTEM32\最新的dll文件(注意确定自己是否最近有安装软件,有就要谨慎删除,以免误删)

6.C:\Documents and Settings\**********\Local Settings\Temporary Internet Files\

下的通通干掉。

搞定!OK!

说明: “ ******* ” 为用户文件夹名。

以上办法比较适应,特拿出来共享!

没有评论:

推广链接