最有效方法電腦病毒方法是什么
對電腦病毒防治最有效的方法是什么,你有好的方法嗎?下面由學(xué)習(xí)啦小編給你做出詳細(xì)的最有效方法電腦病毒方法介紹!希望對你有幫助!
最有效方法電腦病毒方法介紹:
一、學(xué)伯樂 認(rèn)馬識馬
木馬這東西從本質(zhì)上說,就是一種遠(yuǎn)程控制軟件。不過遠(yuǎn)程控制軟件也分正規(guī)部隊和山間土匪。正規(guī)部隊顧名思義就是名正言順的幫你遠(yuǎn)程管理和設(shè)置電腦的軟件,如Windows XP自帶的遠(yuǎn)程協(xié)助功能,一般這類軟件在運行時,都會在系統(tǒng)任務(wù)欄中出現(xiàn),明確的告訴用戶當(dāng)前系統(tǒng)處于被控制狀態(tài);而木馬則屬于山間土匪,他們會偷偷潛入你的電腦進(jìn)行破壞,并通過修改注冊表、捆綁在正常程序上的方式運行,使你難覓其蹤跡。
木馬與普通遠(yuǎn)程控制軟件另外一個不同點在于,木馬實現(xiàn)的遠(yuǎn)程控制功能更為豐富,其不僅能夠?qū)崿F(xiàn)一般遠(yuǎn)程控制軟件的功能,還可以破壞系統(tǒng)文件、記錄鍵盤動作、盜取密碼、修改注冊表和限制系統(tǒng)功能等。而且你還可能成為養(yǎng)馬者的幫兇,養(yǎng)馬者還可能會使用你的機(jī)器去攻擊別人,讓你來背黑鍋。
二、尋根溯源 找到引馬入門的罪魁禍?zhǔn)?/strong>
作為一個不受歡迎的土匪,木馬是如何鉆進(jìn)你系統(tǒng)的呢?一般有以下幾種主要的傳播方式:
最常見的就是利用聊天軟件“殺熟”,例如你的QQ好友中了某種木馬,這個木馬很有可能在好友的機(jī)器上運行QQ,并發(fā)一條消息給你,誘使你打開某個鏈接或運行某個程序,如果你不慎點擊或運行,馬兒就會偷偷跑進(jìn)來;另外一種流行的方法是買一“送”一,木馬會與一些正常的文件捆綁,如與圖片文件捆綁,當(dāng)你瀏覽圖片的時候,木馬也會偷偷溜達(dá)進(jìn)來;網(wǎng)頁里養(yǎng)馬也是一種常見的方法,黑客把做好的木馬放到網(wǎng)頁上,并誘使你打開,你只要瀏覽這個頁面就可能中招;最后一種常用方法是網(wǎng)吧種植,網(wǎng)吧的機(jī)器安全性差,黑客還可以直接在機(jī)器上做手腳,所以網(wǎng)吧中帶馬的機(jī)器很多。在網(wǎng)吧上網(wǎng)時受到木馬攻擊的幾率也很大。而且上邊這些方法可能還會聯(lián)合行動,組合在一起對你進(jìn)行攻擊。
三、亡羊補(bǔ)牢 如何查殺木馬
我們?nèi)绾闻袛鄼C(jī)器里是否有木馬呢?下面有一些簡單的方法可以嘗試。
注意:查看開放端口,作為遠(yuǎn)程控制軟件,木馬同樣具備遠(yuǎn)程控制軟件的特征。為了與其主人聯(lián)系,它必須給自己開道門(即端口),因此我們可以通過查看機(jī)器開放的端口,來判斷是否有木馬經(jīng)過。選擇“開始”—“運行”,輸入“CMD”后回車,打開命令行編輯界面,在里邊輸入命令“netstat –an”(見圖1),其中“ESTABLISHED”表示已經(jīng)建立連接的端口,“LISTENING”表示打開并等待別人連接的端口。在打開端口中尋找可疑分子,如7626(冰河木馬),54320(Back Orifice 2000)等。
看了“最有效方法電腦病毒方法是什么”文章的還看了: