★★★公会总交流区★★★ 收藏本版 今日: 0 主题: 443

4038 11

浪子出品,必属精品:教导大家如何防止中毒以及如何查找病毒来源

[复制链接]
发表于 2008-7-8 21:48:34 | 显示全部楼层 |阅读模式
浪子出品,必属精品:教导大家如何防止中毒以及如何查找病毒来源
4 U' u8 l! l- u' n3 i# h" W. A/ K
# ~2 l. s0 w) M6 g本文章献给傲天所有的人们,旨在提高大家的防毒意识和追查病毒来源以及对病毒实行查杀,减少网络虚拟财产的损失,本文分三部分介绍,第一部分是防毒,第二部分是查毒,第三部分是杀毒,下面从第一部分:防毒 讲起
- i/ _0 m7 w! P4 `: R, l- K/ s% i0 _/ s% Z* l
                                  第一部分:防毒
, f# J9 ~7 D0 j# V% G& ^! P- q7 K+ {  m* l5 K" n
1:养成良好的上网习惯,特别不要上什么黄色,六合以及垃圾网站,这些网站99.9%是存在着病毒木马的,有的人看到这里,以为我是在危言耸听,会说,怎么我上了那么久这些网站了,怎么也没发现自己的电脑有病毒啊?原因很简单,你的电脑上对于这个放木马病毒的人来说,还没存在有价值的东西,比如说你电脑上的病毒木马只对QQ有兴趣,那么你QQ号上没什么价值,比如没什么QB的话,人家也是不会动你的,当你QQ号的QB比较多的时候,人家才会有兴趣,才会真正的下黑手,换句话也可以这样说,人家的病毒和木马只对QQ有兴趣,所以当你玩游戏的时候,他也不会动你游戏的东西,但是他可能会把这个游戏的信息出售给对这个有兴趣的人,就是那些专门盗号的团伙份子.$ V$ @" m: \& N# {* a; ~  r
; H( ?6 a4 g5 M" f( ]% x) s
2:不要过分依赖杀毒软件,道高一尺,魔高一丈,这句话用在杀毒软件身上是再合适不过了的,无论杀毒软件怎么吹嘘自己如何如何的厉害,但是面对着种种病毒和木马,杀毒软件永远是处于被动的,我再说一些可能大家不怎么相信的事情,这个病毒和木马完全可以逃过杀毒软件的查杀的,现在的这个病毒和木马已经向产业化方面发展,有很多人专门写各种病毒和木马来出售的,这些病毒和木马可以说,如果不是该病毒和木马大规模爆发,杀毒软件厂商针对这些病毒升级病毒库的话,在这之前,这些病毒和木马,杀毒软件是完全察觉不了的.7 g7 y. a- \$ ]

/ z# s& m. ~3 G# H; Y3:不要随便下载和打开不知明的文件,现在很多人希望在网上找东西,比如说在百度上搜索啊,在GOOGLE搜索啊,然后根据搜索结果就去打开对方的网站,一打开,就中招了,为什么中招?因为你打开的是那些垃圾网站,这些垃圾网站就专门挂木马,放病毒的,他们通过对网站进行优化,使自己在搜索引擎的搜索排名得到提高,所以大家在搜索一些热门的东西的时候,看到的大部门都是垃圾网站,那么如何判断这个是不是垃圾网站呢?主要从下面几部分去判断
8 k: Q8 W" Q; O0 h* s2 Z! r1 p. u7 o: [/ D
①域名,从这个网站的域名去判断是不是垃圾网站,首先看是不是.CN域名,前些年有一段时间,这个CN域名1RMB一个,导致很多这个做垃圾网站的大量购买.CN,有一个专门做垃圾网站的业内行家,居然一次购买了数万个CN域名..然后看这个域名的组成是不是很随意: o. @- n- F7 }7 ?! D
②搜索的结果显示的时候有大量无关的词语重复出现,当你在搜索引擎搜索某些内容的时候,会发现某些网站的内容存在很多重复的内容,比如说你搜索完美国际,而某个显示的内容居然有上百句完美国际这个词,这个就是垃圾网站对于搜索引擎进行针对性的优化的结果,而一般正规站是不会这样的
% i! O& X# @" J" b0 ~③当你打开某个网站,发现里面什么东西都有,但是一点下载,却发现所有的内容下载的东西都是一样的,比如说我曾经看到过某个专门挂木马.放病毒的垃圾网站,这个垃圾网站是专门做下载的,里面看标题,什么都有得下载,但是点所有的下载连接,居然都是下载同一个文件,是一个几十K的EXE程序,而有的人就是没注意到,也不用脑子去想想,比如说我要下载完美国际的客户端,但是下载的却是几十K的EXE程序,也不想一想,完美的客户端有几个G那么多,怎么可能才几十K的呢?却想也不想,看也不看,直接就点下载完的程序来运行,结果就这样中招了; V9 W2 |  {4 S
在这个搜索引擎对付垃圾网站方面,GOOGLE做得要比百度好,大家平常如果搜索的时候留意的话,就会发现GOOGLE在显示搜索结果的时候,如果是专门放病毒,挂木马的垃圾网站,他会有一句提示:该网站可能含有恶意软件,有可能会危害您的电脑。如下图
5 `4 {" z4 N( ]( ~' T( z
009.jpg
# D, g$ |! J# w. ?% h0 l5 V' C7 {6 H
4:不要随便接收和打开不熟悉的人发给你的文件,下面我用我自己经历过的一件事情跟大家说说,早在很多年前的一个晚上,有一个人加了我的QQ,先是跟我东聊西聊的谈了一会,然后就跟我说他女朋友如何如何的漂亮,要把他女朋友的照片发给我看看,我接收了,但是我没直接打开,我是用其它方式把图片打开了,一看,好家伙,这个图片里利用了微软WINDOW系统的一个图片漏洞,在你按正常的情况下浏览图片的时候,就会自动下载病毒木马程序到你的电脑里运行,事后这个人被我永久的拉入了黑名单,而且这个微软图片的漏洞,我相信,至今很多人的电脑都没修复好,类似这样的传送病毒的方式还很多,有的人在QQ上冒充MM,然后加你好友,要跟你视频,接通了视频以后,你会发现你看不到任何视频,然后对方就会说什么可能摄像头坏了,就回给你发什么图片或者网址给你,你要是打开或者去浏览了这些网址的话,那就不幸了% B( k: f4 p& n+ @# [& m
4:作为一个电脑的使用者,必须尽可能的熟悉自己所使用的电脑,但是很多人因为各种不同的原因,连操作系统也不会装,这样的话,即使电脑上装有很牛B的杀毒软件,到了你的手上也发挥不出来,很多病毒都是以潜伏伪装的形式运行的,你都不知道当前杀毒软件所提示的是病毒木马还是正常的程序?就无法判断对目前杀毒软件所需要执行的应该是什么样的操作,对于这点,我在后续的文章里会给大家解说的

9 S" g9 ?9 T! e- x4 `5:在网吧上网特别要注意,首先第一点,在你上网前,先把网吧里的电脑给重启一次,因为很多网吧都是装有还原系统的,重启之后,就可以恢复到之前的状态了,在这里我跟大家说一个事情,以前在玩大唐豪侠的时候,傲天♂大头是开网吧的,他在自己的网吧里的机器玩游戏,居然都被盗号了,事后查明当时他玩游戏的那台电脑被人放了木马病毒,而他去玩的时候居然也没注意,因为是自己网吧的机器,自己都不相信自己那么还能相信谁?却不知道在他自己玩这个游戏之前,事先有人在他这部机器里挂了木马病毒,而他又没去重启机器,结果就中招了,当天号就被盗了
0 h0 n4 |5 J3 H" h& i3 ?6 `2 _8 s6 P: i

5 x2 G, a1 S& q* H2 P# R  q. x好了,防毒就说到这里了,下一步将会给大家讲述如何查毒
发表于 2008-7-8 21:50:37 | 显示全部楼层
查毒篇(待写中 )
发表于 2008-7-8 21:50:49 | 显示全部楼层
杀毒篇(待写中)
发表于 2008-7-8 22:02:52 | 显示全部楼层
其实我觉得用组策略的软件限制比较好
发表于 2008-7-9 22:31:26 | 显示全部楼层
看得不是太懂
发表于 2008-7-21 11:25:38 | 显示全部楼层
前天我用杀毒软件查到8个毒 全杀了 昨天又查 居然有12个了
- [$ i( Y  _& t) v$ p) {+ C/ Z9 W# X7 z( P
前天杀完毒到昨天查毒之间的时间内  没下载过东西 没开过QQ   没人传文件给我 就上过一个网站! R1 A1 D3 O: v- q& B: h2 D
0 c+ A$ e; B+ y" x  {" X! A
www.aotiange.com - S8 d. b# l0 B5 L6 S5 L

; n' B! L4 p) ]' b+ y$ K9 i3 _4 S为什么会这样
发表于 2008-7-21 11:32:03 | 显示全部楼层
那只可能杀没能杀干净,很多杀毒软件需要在安全模式的情况下才能把病毒杀干净的,而且现在的病毒木马都具有在线下载病毒的功能,病毒与木马相结合,这个就要研究你的病毒是在什么地方?什么时候中的了,这个我会在这段时间内更新文章,告诉大家如何追踪病毒来源
发表于 2008-7-21 11:34:22 | 显示全部楼层
RP........
发表于 2008-7-25 14:52:26 | 显示全部楼层
zhu55t 浪子写得好啊,已阅....
发表于 2008-7-25 18:17:48 | 显示全部楼层
如果杀毒是杀出了病毒 那就要反复的杀 杀到病毒数为0!) m& H, L; o$ Y) A. {
还可以定时查杀!
: L7 \; \' w% S5 X" d4 b浪子哥写得不错!看了收获不小 谢谢!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

傲天阁游戏公会
联系我们
咨询电话 : 020-88888888
事务 QQ : 85075421
电子邮箱 : admin@admin.com

小黑屋|手机版|Archiver|傲天阁游戏公会 ( 粤ICP备14058347号 )|免责声明

GMT+8, 2026-9-6 14:27 , Processed in 0.092862 second(s), 8 queries , Redis On.

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表