教新手几招让你网上冲浪更安全一些
教新手几招让你网上冲浪更安全一些
作者:我爱我家
你是否有这么一种的经历,本来好好的电脑,在浏览网页的时候,无端端的就中了病毒或流氓软件,导致系统运行变慢、帐号被盗、浏览器遭劫持。这是因为黑客们利用浏览器的漏洞,使得你在浏览网页的时候浏览器自动的在后台下载病毒木马程序,然后自动执行。
防范措施第一条 请个门卫守护城门 (安装杀毒软件)
要防范大多数病毒,杀毒软件是必不可少的。无论你使用的的哪种杀毒软件,最重要的就是升级杀毒软件和开启杀毒软件的实时监控功能。
图一 升级杀毒软件
升级杀毒软件是为了能查杀新的病毒,病毒库陈旧的杀毒软件就像摆设。病毒库最好每周更新一次,有条件的可以每天更新一次。
开启实时监控功能就像为系统请了个警察,这个警察负责检查即将进入城里的(新建的文件和程序)和在城里活动的(正在打开的文件和正在运行的程序)每个人的身份,把间谍和破坏者(木马和病毒)抓捕起来。没有开启杀毒软件的实时监控功能,你的电脑就像没有警察的城市,让木马和病毒任意横行。杀毒软件注重的是检查程序的好与坏。
防范措施第二条 请卫士守城墙 (安装防火墙)
防火墙的作用是阻止入侵者非法进入城市(防止黑客对你的电脑的入侵),同时也防范间谍把机密文件带出城。(防止木马把你的帐号密码及重要资料传到网络)。安装了防火墙,同样需要定期升级。在防火墙弹出对话框让你选择是否允许某某程序连接网路的时候,要注意判断该程序是否属于恶意程序。最简单的方法是记住该程序名然后到网上搜索一下。防火墙注重的是阻止程序(信息)的进与出。
图二 恶意软件企图访问网络
防范措施第三条 加固修补城墙 (升级windows 打齐系统补丁)
就算卫士的武功再高,如果你的城墙破破烂烂,也无法阻挡敌人的入侵。我们要做的就是每月定时修补已经发现的破损城墙。即进行Windows Update ,通过Windows Update我们可以获得最新的安全漏洞的修复补丁。
图三 Windows Update
最新、最流行的病毒、木马、蠕虫等通常都利用了操作系统的最新的漏洞来达到传播感染的目的,就像入侵者利用城墙的破损处进入城里。所以及时的修复安全漏洞是每个月必须要做的措施。
如果你想操作系统一安装完就含有最新的补丁,请参考《打造含最新补丁的xp安装光盘》。
打系统安全补丁的第二种方法是使用360安全卫士、瑞星漏洞扫描器、超级兔子升级天使等的安全软件来打全系统补丁。
其它防范措施 加强浏览器的安全防护
1 使用第三方浏览器
比如开启世界之窗的安全浏览功能,如果浏览网页的时候,某网页要运行程序,它都会给出警告,而这些程序往往就是病毒木马。
图四 世界之窗浏览器拦截浏览器自动运行的程序
比如使用FIREFOX浏览器点击下载firefox。因为很多网页病毒都是针对IE浏览器的, FIREFOX不采用IE内核,从而避免的感染的风险。
2 使用瑞星卡卡助手等ie防护软件
如果你不喜欢用第三方浏览器,那么安装ie防护软件是个不错的选择。
比如安装并开启了瑞星卡卡助手的防漏墙之后,遇到浏览器要执行某个程序,卡卡助手也会发出警告并提示你是否允许运行。
图五 卡卡助手拦截浏览器自动运行的程序
3 关闭浏览器的Activex和java功能
是个因噎废食的方法 推荐在没有任何安全防护的情况下才使用,有以上措施的不需要再使用此方法。此方法将导致一些网页无法正常浏览。
关闭方法:控制面板→网络和internet连接→internet选项 →安全→自定义级别→禁用 Activex和java。
图六 禁用浏览器的Activex和java功能
不怕病毒猖獗 教你清除和防范网页病毒
天极yesky
作者: 宋宇玲(原创)
如今网上病毒、木马十分猖獗,冲浪时稍不留意就会中毒,接下来你的IE会不断弹出广告页面、上网速度奇慢,类似的问题,上网的朋友几乎都遇到过。也许你会调出杀毒软件去杀病毒,但是通常都清除不掉,因为这些病毒一般都能躲避杀毒软件的查杀。如何清除和防范网页病毒呢?这是广大网友都想解决的问题,也是本文探讨的话题。
一、网页病毒的工作原理
所谓网页病毒,就是网页中含有病毒脚本文件或JAVA小程序,当你打开网页时,这些恶意程序就会自动下载到你的硬盘中,修改注册表、嵌入系统进程;当系统重启后,病毒体又会自我更名、复制、再伪装,进行各种破坏活动。
二、 如何清除网页病毒?
为了免杀,网页病毒一般都经过了压壳处理,所以常用的杀毒软件是无法识别它们的,因而也无法清除之!如果你想清除网页病毒,只有使用以下方法:
1、 利用KV2007的未知病毒清除功能
对于未知病毒,国产杀毒软件基本上都无能为力,不过江民杀毒软件的未知病毒处理能力走在了行业前列,KV2007查杀未知病毒能力就很强大,使用KV2007的未知病毒清除功能即可清除网页病毒。
图1 未知病毒检测
启动KV2007,打开主界面的“工具”/未知病毒检测/检测未知病毒,软件就会自动扫描未知病毒(图1);稍等片刻,发现的可疑文件就全列出来了。如果你要显示所有的扫描结果,请选中[显示全部];默认情况下,软件只会显示可疑概率在10%以上的文件;如果某文件可疑概率在25%以上,基本上属于病毒,请右击该文件,选择“删除文件”进行删除;对确定不了的可疑文件,建议点击“上报样本”把它传给江民公司,由厂商确认它是否为新病毒。
提示:平时应打开KV2007的木马/注册表监控,即使感染了未知病毒,使用“未知病毒检测”和“江民木马一扫光”也能自己清除之。
2、 使用金山毒霸2007的可疑文件扫描
金山毒霸2007的“可疑文件扫描”功能,也能查出电脑中的可疑病毒文件。
图2 可疑文件扫描
在金山毒霸 2007 主界面,点击菜单“工具”/可疑文件扫描(图2),就会调出“可疑文件扫描工具”,点击“开始扫描”,将扫描可疑病毒文件;完成后会显示发现的可疑文件及其位置信息(下图3)。如果确认是病毒,就从列表中查出其路径位置,然后进入该文件所在目录手工删除;如果不能确定是病毒,则点“立即上报”将可疑文件传到金山公司,由他们来鉴别是否为病毒。
金山毒霸2007虽然也能检查未知病毒,但其查毒能力不如KV2007强大。目前查/杀未知病毒最强的是国外的杀毒软件kaspersky,国产软件中只有KV2007使用了kaspersky技术,而其他国产杀毒软件,查/杀未知病毒能力就很弱了,所以对付网页病毒,首推使用KV2007!
另外,在使用杀毒软件时,应将其设置为“开机自动启动”、“自动更新”,以便软件能每天自动更新。常用杀毒软件网址如下:
江民:http://www.jiangmin.com/
金山:http://www.kingsoft.net/
瑞星:http://www.rising.com.cn/
诺顿:http://www.symantec.com/region/cn/index.html
趋势科技:http://www.trendmicro.com/cn/home/enterprise.htm
3、利用搜索引擎鉴别未知病毒
当你运行KV2007查出可疑文件后,搜索引擎也能鉴别未知病毒。建议你到http://link.labxw.com以可疑文件或进程作为关键词进行搜索,在搜索结果中即可得知这是不是病毒,如何清除?
三、网页病毒的防范技巧
为了防范网页病毒,你应该采取以下措施:
1、升级并设置浏览器
很多恶意网页只对IE5.0及以下版本有效,因此只要你及时升级IE,即可提升系统的安全性。另外,提高浏览器设置中的安全级别,将ActiveX及Java全部禁止掉,也能有效防范恶意网页,方法如下:
打开IE,点击菜单“工具”/Internet选项/安全,选择“Internet”,点击下面的“自定义级别”,在“安全设置”对话框中,设置IE为中级安全设置,选择默认设置级别为“安全级-中”;
图3 安全设置
然后在此基础上进行更严格的设置,禁止ActiveX插件和控件以及与Java相关的组件,对于Java程序,一般建议禁止,即在Java设置部分,点击“禁用”(图3)。你可以尝试着每次只更改一两个项目,如果导致无法上网,则恢复启用相关设置,多试几次直到找到适合自己的最佳安全设置组合。
最后打开“我的电脑”,依次点击“工具”/文件夹选项/文件类型,在文件类型中,删除所有针对脚本文件扩展名为“VBS、VBE、JS、JSE、WSH、WSF”的操作,这样此类文件即被禁止执行,达到了防范网页病毒目的。
2、使用专门软件进行防范
有些软件(例如白猫清理工、超级兔子、优化大师等)具备禁止网页病毒功能,只要你安装启动这类软件,即使登陆恶意网站也不会中毒!
白猫清理工V3.04能彻底禁止网页病毒运行,不过该软件需要花钱注册才能使用的,安装后即可免费使用!
图4 白猫清理工
白猫清理工运行后,请点击“安全设置”,在弹出的窗口中点“安全漏洞”;然后勾选“选择Windows传统风格的文件夹,消除本地HTML安全隐患”,再点“禁止网页病毒”(下图4),软件就会自动扫描系统中是否有漏洞,如果发现漏洞,则会提供对应补丁的下载地址,建议你下载安装补丁、冲浪前打开白猫清理工,就不怕网页病毒啦!
图5 禁止网页病毒
超级兔子7.96也能防范网页病毒。运行超级兔子上网精灵,点击“安全设置”,在右边的窗口中(下图5),把“禁止恶意网页攻击IE”、“修补IE漏洞”、“检测系统安全状况”、和“禁止远程修改注册表”都打勾,这样你上网冲浪时就不会感染网页病毒了!
3、开启杀毒软件的病毒防火墙
病毒防火墙能查杀、隔离恶意网页,现在的杀毒软件例如KV2007、金山毒霸等,都有病毒防火墙功能。因此浏览网页时,请务必开启杀毒软件的“网页监控”和“允许系统监控”功能,以便防范网页病毒。
四、防范病毒的一些忠告
为了防范病毒,请你及时更新操作系统、及时给系统打补丁;安装杀毒软件,打开实时监控、及时更新病毒库。另外,以下场合要特别警惕:
1、下载时要注意防毒
下载软件请尽量到华军、天空等著名的网站去,不要到一些BBS或者个人网站去下载,以免下载了带毒文件,展开后你就会中毒!
不要轻易运行未知的可执行文件,以免中毒。双击“我的电脑”,点击菜单“工具”/文件夹选项/查看,勾选“显示所有文件和文件夹”,不勾选“隐藏已知文件类型的扩展名”,以便能看到所有文件及扩展名。
2、防止从邮件中毒
设置电子邮件工具,以免病毒通过Email传播。如果你使用Outlook 2003收发邮件,请点击“工具”/选项/邮件格式,选择“纯文本”格式发送电子邮件,这样能防止邮件被植入恶意HTML代码;如果你收到不明邮件,也不要点击其中的链接,以免中毒!
手工干掉一般的病毒!
1.请进入安全模式,反安装可疑程序(插件等)删除:\WINDOWS\TEMP\
2. 删除C:\Documents and Settings\******\Local Settings\Temp\下的所有文件
3.删除 C:\Documents and Settings\*******\Cookies\下的所有文件
4.删除 c:\winnt\*.tmp\下的所有文件,
5. 删除:C:\WINDOWS\SYSTEM32\最新的dll文件(注意确定自己是否最近有安装软件,有就要谨慎删除,以免误删)
6.C:\Documents and Settings\**********\Local Settings\Temporary Internet Files\
下的通通干掉。
搞定!OK!
说明: “ ******* ” 为用户文件夹名。
以上办法比较适应,特拿出来共享!











没有评论:
发表评论