如何让电脑免遭网络病毒的危害?

时间:2023-07-28 08:01:21 其他范文 收藏本文 下载本文

如何让电脑免遭网络病毒的危害?(推荐7篇)由网友“jswtour”投稿提供,以下是小编为大家准备的如何让电脑免遭网络病毒的危害?,供大家参考借鉴,希望可以帮助到有需要的朋友。

如何让电脑免遭网络病毒的危害?

篇1:如何让电脑免遭网络病毒的危害?

让电脑免遭网络病毒的危害:

1.定期备份,对于商业用户,不要还在考虑是否为花上几百块钱购买一套备份系统而犹豫不决,一些商业数据价值远远超过了备用设备的投资,每次登录至因特网,就把数据置于危险境地。

2.安装防病毒软件。现在国内和国外的几款杀毒软件都比较优秀,不要吝啬购买一套正版、可升级的杀毒软件。注意,不要一次运行一种以上的防病毒软件程序。这些程序会造成“文件挂钩”(file hooking),也就是说它们会停止运行,检查使用户的电脑引起变化的任何进程。如果同时运行防病毒程序,就好比让几个保安互相冲撞、把对方打倒在地。

3.至少每周一次更新防病毒软件。比如用户可以设置赛门铁克的Norton AntiVirus自动访问该公司网站,下载最新版本。McAfee.com每次更新版本会通知用户。要记住:防病毒软件的最新版本才有效。因为每月在网上发布的隐形程序(Stealth program)多达300到500种,包括病毒、蠕虫和特洛伊木马。

4.让防病毒软件自动运行。不要取消监视下载的每部分数据的功能。恢复每次启动电脑运行扫描的功能,然后至少每周进行一次手动扫描。此外,如果听到了病毒爆发的新闻,就要天天更新软件。

5.小心Word文档,

DOC的附件可能包含“宏”,即一系列指令,而病毒可能会利用宏感染用户的电脑。用户应该要求发送者以Word的RTF(多文本格式)保存文件,这种格式就没法利用宏,或者要求对方拷贝文本并直接粘贴到另一封电子邮件。用户不妨考虑关闭Word的宏功能。另外,在打开Excel的附件(。xls)之前,也要三思而行,因为它可能含有宏。

6.提防附件。如果没法确定嵌在里面的文件类型或为什么要发给自己,用户就要提防附件。即使知道发送者是谁,也千万不要打开这类文件。病毒会悄无声息地感染电脑,潜伏几周甚至几个月。

7.关闭Windows的Scripting Host(脚本宿主)。大多数人不需要它。Windows操作系统的这一附属功能使“爱虫”病毒等小程序得以作乱。在Windows 98电脑上,禁用脚本宿主功能很简单。打开“控制面板”,依次执行“添加/删除程序”→“Windows安装程序”。双击“附件”,将鼠标下滑到“Windows Scripting Host”,然后取消旁边选择框内的对钩。关闭脚本宿主功能的另一个好处是:屏蔽了嵌在电子邮件消息正文里面而危害性又特别大的一些病毒。这是明智之举,因为即便根本未打开附件,有些电子邮件病毒也会感染用户的电脑。

8.安装防火墙。如果用户享用“始终接通的”宽带连接方式,如DSL或线缆调制解调器,就装一个“防火墙”。这种防火墙可能包括简单的软件程序如McAfee.com的Personal Firewall,或名为路由器的辅助电脑,使网络“看不到”用户的连接。如果没有防火墙, 就会潜入用户的电脑,破坏或窃取文件,或利用用户的电脑联同其他成千上万台电脑,向一些网站发动所谓拒绝服务攻击。

篇2:让电脑免疫Autorun病毒

目前,U盘病毒的情况非常严重,几乎所有带病毒的U盘,根目录里都有一个autorun.inf.右键菜单多了“自动播放”、“Open”、“Browser”等项目,由于我们习惯用双击来打开磁盘,但现在我们双击,通常不是打开U盘,而是让autorun.inf里所设的程序自动播放。所以对于很多人来说相当麻烦。其实Autorun.inf被病毒利用一般有4种方式

PEN=filename.exe自动运行。

但是对于很多XPSP2用户和Vista用户,Autorun已经变成了AutoPlay,不会自动运行它,会弹出窗口说要你干什么。

shellAutocommand=filename.exeshell=Auto

修改上下文菜单。把默认项改为病毒的启动项。但此时只要用户在图标上点击右键,马上发现破绽。聪明点的病毒会改默认项的名字,但如果你在非中文的系统下发现右键菜单里多出了乱码或者中文,你会认为是什么呢?

shellexecute=filename.exe

ShellExecute=……只要调用ShellExecuteA/W函数试图打开U盘根目录,病毒就会自动运行。这种是对付那些用Win+R输盘符开盘的人。

shellopen=打开(&O)shellopenCommand=filename.EXE shellopenDefault=1 shellexplore=资源管理器(&X)

这种迷惑性较大,是新出现的一种形式。右键菜单一眼也看不出问题,但是在非中文的系统下,原形毕露。突然出现的乱码、中文当然难逃法眼。

面对这种危险,尤其是第四种,仅仅依靠Explorer本身,已经很难判断可移动磁盘是否已经中毒。而在这种情况下,一部分人也根据自己的经验,做出了“免疫”工具。

免疫的办法,对可移动磁盘和硬盘

1、同名目录

目录在Windows下是一种特殊的文件,而两个同一目录下的文件不能同名。于是,新建一个目录“autorun.inf”在可移动磁盘的根目录,可以防止早期未考虑这种情况存在的病毒创建autorun.inf,减少传播成功的概率。

2、autorun.inf下的非法文件名目录

有些病毒加入了容错处理代码,在生成autorun.inf之前先试图删除autorun.inf目录。在Windows NT Win32子系统下,诸如“filename.”这样的目录名是允许存在的,但是为了保持和DOS/Win9x的8.3文件系统的兼容性(。后为空非法),直接调用标准Win32 API中的目录查询函数是无法查询这类目录中的内容的,会返回错误。但是,删除目录必须要逐级删除其下的整个树形结构,因此必须查询其下每个子目录的内容,

因此,在“autorun.inf”目录建立一个此类特殊目录“MDx:autorun.infyksoft……”,可以防止autorun.inf目录轻易被删除。类似的还有利用Native API创建使用DOS保留名的目录(如con、lpt1、prn等)也能达到相似的目的。

3、NTFS权限控制

病毒制造者也是 ,知道Windows的这几个可算是Bug的功能。他们可以做一个程序,扫描目录时发现某目录名最后一个字节为'.'则通过访问“dirfullname……”、或者通过利用Windows NT的Native API中的文件系统函数直接插手,删除该特殊目录。

因此,基于更低层的文件系统权限控制的办法出现了。将U盘、移动硬盘格式化为NTFS文件系统,创建Autorun.inf目录,设置该目录对任何用户都没有任何权限,病毒不仅无法删除,甚至无法列出该目录内容。但是,该办法不适合于音乐播放器之类通常不支持NTFS的设备。

这三步可谓是一步比一步精彩。但是,最大的问题不在怎么防止生成这个autorun.inf上,而是系统本身、Explorer的脆弱性。病毒作者很快就会做出更强大的方案。这是我的预想:

1、结合ANI漏洞,在autorun.inf里将icon设成一个ANI漏洞的Exploit文件(经过我的实验,发现Windows有一种特性,就算把ani扩展名改为ico,还是可以解析出图标),这样只要一打开“我的电脑”,未打补丁、没有杀毒软件的系统就会直接遭殃。这样的东西还可以放到网上的各种资源ISO中。

2、提高病毒的整体编程水平,综合以上各种反免疫方式,另外利用多数国内windows用户常以高权限登录系统的特点,自动将没有权限的Autorun.inf目录获得所有权、加读写删除权限,击破这最坚固的堡垒。

基本防护方法

面对如此恐怖的东西,对付的办法已经不多了。但是它们其实是一切Windows安全问题的基本解决方案:

1、一定要将系统和安全软件保持在最新状态。即使是盗版用户,微软也不会不给重要级别的安全更新,也从来没有过在重要级别安全更新中加入反盗版程序的记录。

2、尽量以受限制的账户使用系统和上网,这样可以减少病毒进入系统的概率。Vista之所以加入UAC功能,正是因为它能够使用户在尽量方便的同时,享受到受限用户的安全。

3、某种程度上,可以说QQ、IE和某些装备能换真钱、什么都要真钱的网络游戏是导致大量病毒木马编写者出现的“万恶之源”。通过IE漏洞,制作网页木马,安装 程序,盗取账号,获得人民币。这条黑色产业链中,IE其实是最容易剪断的一环。珍爱系统,系统一定要更新,要有能防止网页木马的杀毒软件,用IE不要乱上各种小型下载站、等高危站点,如果有可能,使用非IE引擎的浏览器。

4、恶意捆绑软件,现在越来越和病毒木马接近。部分恶意软件的FSD HOOK自我防御程序可能被病毒利用来保护自己(如SONY XCP事件),而一些恶意软件本身就是一个病毒木马的下载器。因此,不要让流氓接近你的机器。

篇3:WIN技巧:让电脑免疫Autorun病毒

目前,U盘病毒的情况非常严重,几乎所有带病毒的U盘,根目录里都有一个autorun.inf.右键菜单多了“自动播放”、“Open”、“Browser”等项目,由于我们习惯用双击来打开磁盘,但现在我们双击,通常不是打开U盘,而是让autorun.inf里所设的程序自动播放。所以对于很多人来说相当麻烦。其实Autorun.inf被病毒利用一般有4种方式

PEN=filename.exe自动运行。

但是对于很多XPSP2用户和Vista用户,Autorun已经变成了AutoPlay,不会自动运行它,会弹出窗口说要你干什么。

shellAutocommand=filename.exeshell=Auto

修改上下文菜单。把默认项改为病毒的启动项。但此时只要用户在图标上点击右键,马上发现破绽,

聪明点的病毒会改默认项的名字,但如果你在非中文的系统下发现右键菜单里多出了乱码或者中文,你会认为是什么呢?

shellexecute=filename.exe

ShellExecute=……只要调用ShellExecuteA/W函数试图打开U盘根目录,病毒就会自动运行。这种是对付那些用Win+R输盘符开盘的人。

shellopen=打开(&O)shellopenCommand=filename.EXE shellopenDefault=1 shellexplore=资源管理器(&X)

这种迷惑性较大,是新出现的一种形式。右键菜单一眼也看不出问题,但是在非中文的系统下,原形毕露。突然出现的乱码、中文当然难逃法眼。

面对这种危险,尤其是第四种,仅仅依靠Explorer本身,已经很难判断可移动磁盘是否已经中毒。而在这种情况下,一部分人也根据自己的经验,做出了“免疫”工具。

篇4:让电脑常用软件拒绝病毒骚扰(一)

现在互联网上的病毒很多,而且现在的病毒也是越来越厉害了,从原先的只破坏软件发展到了破坏硬件,从原来只破坏系统文件发展到破坏宝贵的资料,许多人(包括笔者在内)都是“谈毒色变”,其实,大家对病毒也不要这样害怕,只要抓紧了每一个环节,就可以把它们消耗在萌芽状态。而且,要扫描或杀死病毒也不像我们想像中的那样,每次都必须启动杀毒软件。其实,在很多的软件中就可以轻易地调用这些杀毒软件,通过它们我们可以很容易地随时对病毒进行监控,以做到随时查杀。

1.WinZip

互联网上有很多好东东,但是我们也不可否认,互联网上居心叵测的程序和病毒了不少。有时从网上下载回一个ZIP文件,对它总有些不放心。那就试着在WinZip中给它杀杀毒吧:启动WinZip后,选择“选项”→“配置”命令,在打开的“配置”对话框中选择“程序位置”选项卡,然后单击“可选的病毒扫描程序”下“扫描程序”旁边的按钮,然后从打开的对话框中选择一个杀毒软件的主文件,如KV3000、瑞星什么的。按下最下面的“确定”按钮返回(如图1)。以后用WinZip打开一个ZIP文件后,只要按下Shift+S键或者选择“操作”菜单下的“病毒扫描”命令就可以查杀压缩包文件中的病毒了。这样,我们的文件是不是安全了许多?

图1

小提示:

(1)可惜WinZip没有提供自动查杀病毒的选项,要不然,就可以省去按Shift+S键和选择上述“病毒扫描”命令的麻烦了,

(2)勾选图1“最小化运行”复选框可以让杀毒软件在后台查杀压缩包中的病毒。

(3)经试验,在WinRAR中没有发现该选项。

2.FlashGet

从网上下载文件是病毒传播的一个主要途径,为了避免你的爱机感染病毒,下载软件后让FlashGet自动查杀一次病毒是一个不错的主意:启动FlashGet,选择“工具”菜单下的“选项”命令(或按Alt+o快捷键),打开“选项”设置对话框,然后单击“文件管理”选项卡,接下来选中“下载完毕后进行病毒检查”复选框,单击“浏览”按钮在硬盘上找到杀毒软件的主程序,最后单击“确定”按钮完成设置(如图2)。这样只要我们从互联网上下载完文件后,FlashGet就会自动调用这个程序来扫描下载的文件。让我们享受下载、查杀病毒一条龙服务。

图2

篇5:让电脑自动连接网络网络技巧

适用场景1:ADSL用户自动拨号

ADSL用户默认每次联网都需要双击桌面网络连接手动拨号,对于包月用户可以设置ADSL自动拨号,省去手动连接的麻烦,

首先启动记事本,输入下列代码,然后保存为bh.bat,放置在“C:\Documents and Settings\cfan\「开始」菜单\程序\启动”(cfan表示系统当前登录的账户名称,如果是Windows 7以上用户,则放置在“C:\Users\cfan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ Startup”下):

Echo off

C:\windows\system32\rasdial adsl 1234@fztt1 123456

这里的“adsl”是自己的宽带拨号连接名称,“1234@fztt1”是自己的宽带账户,1234是拨号密码(根据实际情况修改),

设置完毕,以后每次开机进入桌面后就会自动拨号,省去了手动连接的麻烦。

适用场景2:无线用户自动连接到默认热点

对于使用路由无线上网的用户,可设置家里的热点为默认连接,这样每次开机后就会自动连接。

双击任务托盘的无线连接图标,然后在打开的连接属性窗口点击“无线网络配置”,在“首选网络”热点列表中选中自己家里的热点,将其顺序移动到第一位即可,这样Windows XP会自动连接到这个热点。

篇6:网络病毒危害高600亿信息安全待开发

最近Gartner组织公布了一项研究报告:每年由于病毒等网络欺诈行为导致全球经济损失高达60亿多元,

近两年来,中国信息安全软件销售额约90亿,约00万家中小企业有信息安全需求,占到0%至50%。根据GEG推测,按我国现有的城镇居民家庭亿户计算,未来5年,安防市场规模将达到600亿元。一位杀毒软件专家指出:“网络病毒更甚于禽流感,所以软件厂商

可在因此发横财”。

病毒致济损失高达60亿元

“表哥,你最近还好吗?你这几年在上海过得好吗?知道我是谁吗?看了我的相片你就知道了!”

这是在上海某银行上班的杨先生收到一封“表妹”发来的邮件,谁知还邮件还没有打开,电脑出现了黑屏。杨先生还没有弄清是哪个“表妹”发来的玉照便丢失了大量的银行保密资料,给整个单位造成的损失也是无法估量的。

早在6月,浙江金华警方破获一起“ 窃取网游密码案”,单单一个 就窃取网游账号6万多个,价值上百万元。

据报道,仅今年6月日至9月9日,就发现较大规模僵尸网络59个,平均每天发现万个受 控制的“僵尸”计算机。

06月,浙江金华警方破获一起“ 窃取网游密码案”,单单一个 就窃取网游账号6万多个,价值上百万元。

另外,包含间谍软件、恶意插件和浏览器劫持在内的流氓软件也大行其道,它们侵入用户电脑安装插件和后门程序,窃取个人信息,一年之内使自己的流量上升600%;而通过设立搏彩、低价网络购物等欺诈性网站直接骗取用户钱财等等,更是数不胜数。

最近Gartner组织公布了一项研究报告,该报告表明:每年由于病毒等网络欺诈行为导致的经济损失高达60亿多元,而且这个数字逐年还在不断地攀升,

病毒专家沉着应战

月日,记者联系到瑞星杀毒软件公司。据一位技术负责人介绍,圣诞和元旦将至,一些 利用“送礼”的形式发送邮件,特别是病毒“幽灵照片”(Worm.MyPhoto.b)和“Bobic变种m”(Worm.Bobic.m)。“幽灵照片”(Worm.MyPhoto.b)病毒,集蠕虫、木马、后门于一体,利用邮件内容和附件诱使用户点击中毒,偷盗多款网络游戏的帐号及密码,给用户带来巨大的危险。

005年月至今,瑞星全球反病毒监测网共截获各类病毒766个,其中木马、蠕虫和后门一共占了9%,以窃取QQ密码、网游密码和网上银行密码为直接目的的病毒共有000多个(不包含病毒变种)。

另据了解,江民病毒预警系统是将用户利用江民KV系列杀毒软件(包括标准版,下载版,网络版,在线杀毒)查杀病毒的过程中发现的病毒的名称、数量、感染类型、IP地址、CPU键值等信息在用户知道的前提下整理下来,江民病毒预警系统从开始试运行以来,已收录病毒种类万余种,病毒上报次数超过600万次。

600亿“平安”市场待开发

江民公司某技术人员介绍,面对今天的安全问题,传统意义上单。功能的病毒已经不断发展为以经济利益驱动的一个混合体。需要多种防护产品如个人防火墙、卡卡上网安全助手等互相联动、配合,从各个角度去进行立体防范。

业内人士指出,要做到立体防范,就必须不断开发新的杀毒软件。企业也会不惜花费大价钱购买科技含量较高更具使用性的杀毒软件。因此,这些软件厂商因祸得福,大赚一把。

据调查,近两年来,中国信息安全软件即相关产品销售额约90亿,约00万家中小企业有信息安全需求,占到0%至50%。

家庭的安全保障市场也正在形成。高科技智能化民用安防市场在国外的普及率达到70%以上,国内市场也蕴藏着巨大的商机,根据GEG推测,按我国现有的城镇居民家庭亿户计算,未来5年,安防市场规模将达到600亿元人民币。

安全意识逐渐增强,安全成为信息产业新价值领域的空间。运营商在做好自身企业发展的同时,发展“数字中国”,推进“平安中国”发展是一份社会责任。

篇7:新蠕虫病毒狂吃系统资源让电脑速度变慢

现在有一种新的蠕虫病毒――(Worm.AutoIt.c)使用文件夹图标进行伪装:

如果你不是查看文件扩展名的话,有可能会中招,然后,你的系统会变得非常慢。病毒运行后,占用很高的系统资源,该病毒具有一下行为。

1.该病毒运行后,机器速度立即明显变慢。

2.在状态栏处右键打开任务管理器,发现“任务管理器”被停用(变灰),采用ctrl+alt+del调用任务管理器时,会弹出对话框提示“任务管理器被系统管理员停用”,

3.我的电脑--工具--文件夹选项。已被病毒屏蔽(找不到“文件夹选项”)。

4.在进程中可以看到两个或以上的RVHOST.EXE病毒进程,对应路径为:%systemdir%\RVHOST.EXE。

5.启动项中有个名为“Yahoo Messengger”的病毒启动项,对应路径为:%systemdir%\RVHOST.EXE。

病毒添加注册表run键值和修改shell,自动加载。生成的病毒程序名为Rvhost.exe,病毒会复制自身到Windows目录。

可以使用工具修复被病毒禁用的注册表编辑器,任务管理器,和文件夹选项。

病毒入侵后,留下后门,连接远程服务器。

求职信病毒的危害

电脑病毒展望

网络安全教育班会

网络安全与道德作文

局域网内外数据交换的前端安全防范技巧

论信息安全的论文

网络安全知识培训心得体会

企业邮箱的信息安全研究论文

瑞星个人防火墙修复Windows系统漏洞教程

技术管理制度

如何让电脑免遭网络病毒的危害?
《如何让电脑免遭网络病毒的危害?.doc》
将本文的Word文档下载到电脑,方便收藏和打印
推荐度:
点击下载文档

【如何让电脑免遭网络病毒的危害?(推荐7篇)】相关文章:

网络安全教案2022-10-19

信息安全网络安全与网络空间安全分析论文2023-03-23

古文常见词类活用类型及判断方法2022-10-08

网络安全管理个人简历2022-11-09

ideacms文章管理系统漏洞及修复2022-12-21

关注安全问题个人演讲稿2022-06-18

网络文明主题班会2022-12-01

网络安全管理协议书2024-03-24

企业非正常网络的法律防范与规避论文2022-08-18

矿井通风与安全生产的关系研究论文2024-04-28

点击下载本文文档