㈠ 電腦怎麼防止中病毒木馬
預防木馬病毒,應該採取以下措施
1.安裝殺毒軟體和個人防火牆,並及時升級。
2. 把個人防火牆設置好安全等級,防止未知程序向外傳送數據。
3. 可以考慮使用安全性比較好的瀏覽器和電子郵件客戶端工具。
4. 如果使用IE 瀏覽器,應該安裝卡卡安全助手,防止惡意網站在自己電腦上安裝不明軟體和瀏覽器插件,以免被木馬趁機侵入。
5. 不要執行任何來歷不明的軟體
6. 不要隨意打開郵件附件。現在絕大部分木馬病毒都是通過郵件來傳遞的,而且有的還會連環擴散,因此對郵件附件的運行尤其需要注意。
7. 重新選擇新的客戶端軟體 很多木馬病毒主要感染的是Microsoft 的OutLook 和OutLook Express 的郵件客戶端軟體,因為這兩款軟體全球使用量最大,黑客們對它們的漏洞已經洞察得比較透徹。如果選用其他的郵件軟體,例如Foxmail 等,收到木馬病毒攻擊的可能性就將減小,至少不會反復感染給通信錄中的好友。此外也可以直接通過Web方式來訪問信箱,這樣就能大大降低木馬病毒的感染概率。
8. 將資源管理器配置成始終顯示擴展名將Windows 資源管理器配置成始終顯示擴展名,一些文件擴展名為vbs 、shs 、pif 的文件多為木馬病毒的特徵文件,如果碰到這些可疑的文件擴展名時就應該引起注意。
9. 盡量少用共享文件夾如果因工作等原因必須將電腦設置成共享,則最好單獨設置一個共享文件夾,把所有需共享的文件都放在這個共享文件夾中,注意千萬不要將系統目錄設置成共享。
10. 運行反木馬實時監控程序木馬防範重要的一點就是在上網時最好運行反木馬實時監控程序,TheCleaner 等軟體一般都能實時顯示當前所有運行程序並有詳細的描述信息。此外再加上一些專業的最新殺毒軟體、個人防火牆等進行監控基本就可以放心了。
11. 經常升級系統和更新病毒庫。經常關注微軟和殺毒軟體廠商網站上的安全公告,這些網站通常都會及時地將漏洞、木馬和更新公布出來,並在第一時間發布補丁和新的病毒庫等。
一般用戶在使用電腦的過程中要注意的幾點
1、天上是不會掉餡餅的。
你可能會收到這樣的消息,告訴你點擊某個網站就可以得到什麼好處。這往往是病毒的製造者給你設的陷井,只要你照他說的做了,那你的電腦中病毒的可能性就會提高!因此說,不熟悉的網站要提高警覺。
2、減少好奇心。
郵件中的附件不要輕易點擊。陌生人給你發送的郵件如果包含的附件,多數情況下附件是病毒文件。有一些附件為了引誘用戶點擊經常將自己偽裝成美女圖片、美女情書或是跟美女有關的東西。切記有時好奇心大了不一定是好事!
3、提高警惕。
現在的病毒也能做到假借你朋友的名義給你傳送文件,所以說當收到朋友給你傳來的文件後,向朋友問明文件的內容後再打開查看也不晚!
4、非必要的網站插件不要安裝
去某些網站時總會提醒你安裝某某插件。先了解插件的作用後再安裝也不遲。當然有一些插件是需要安裝的,比如:Flash插件、相關銀行網站的安全插件等。對於一些不知名網站的插件或用處不大的插件,最好不要安裝。
㈡ 如何防範木馬
1.察看本地共享資源
運行CMD輸入net share,如果看到有異常的共享,那麼應該關閉。但是有時你關閉共享下次開機的時候又出現了,那麼你應該考慮一下,你的機器是否已經被黑客所控制了,或者中了病毒。
2.刪除共享(每次輸入一個)
net share admin$ /delete
net share c$ /delete
net share d$ /delete(如果有e,f,……可以繼續刪除)
3.刪除ipc$空連接
在運行內輸入regedit,在注冊表中找到 HKEY-LOCAL_ 項里數值名稱RestrictAnonymous的數值數據由0改為1。
4.關閉自己的139埠,Ipc和RPC漏洞存在於此
關閉139埠的方法是在「網路和撥號連接」中「本地連接」中選取「Internet協議(TCP/IP)」屬性,進入「高級TCP/IP設置」「WinS設置」裡面有一項「禁用TCP/IP的NETBIOS」,打勾就關閉了139埠。
5.防止Rpc漏洞
打開管理工具——服務——找到RPC(Remote Procere Call (RPC) Locator)服務——將故障恢復中的第一次失敗,第二次失敗,後續失敗,都設置為不操作。
Windwos XP SP2和Windows2000 Pro Sp4,均不存在該漏洞。
6.445埠的關閉
修改注冊表,添加一個鍵值HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters在右面的窗口建立一個SMBDeviceEnabled 為REG_DWORD類型鍵值為 0這樣就ok了。
7.3389的關閉
WindowsXP:我的電腦上點右鍵選屬性-->遠程,將裡面的遠程協助和遠程桌面兩個選項框里的勾去掉。
Win2000server 開始-->程序-->管理工具-->服務里找到Terminal Services服務項,選中屬性選項將啟動類型改成手動,並停止該服務。(該方法在XP同樣適用)
使用Windows2000 Pro的朋友注意,網路上有很多文章說在Win2000pro 開始-->設置-->控制面板-->管理工具-->服務里找到Terminal Services服務項,選中屬性選項將啟動類型改成手動,並停止該服務,可以關閉3389,其實在2000pro 中根本不存在Terminal Services。
8.4899的防範
網路上有許多關於3389和4899的入侵方法。4899其實是一個遠程式控制制軟體所開啟的服務端埠,由於這些控制軟體功能強大,所以經常被黑客用來控制自己的肉雞,而且這類軟體一般不會被殺毒軟體查殺,比後門還要安全。
4899不象3389那樣,是系統自帶的服務。需要自己安裝,而且需要將服務端上傳到入侵的電腦並運行服務,才能達到控制的目的。
所以只要你的電腦做了基本的安全配置,黑客是很難通過4899來控制你的。
9、禁用服務
打開控制面板,進入管理工具——服務,關閉以下服務:
1.Alerter[通知選定的用戶和計算機管理警報]
2.ClipBook[啟用「剪貼簿查看器」儲存信息並與遠程計算機共享]
3.Distributed File System[將分散的文件共享合並成一個邏輯名稱,共享出去,關閉後遠程計算機無
法訪問共享
4.Distributed Link Tracking Server[適用區域網分布式鏈接]
5.Human Interface Device Access[啟用對人體學介面設備(HID)的通用輸入訪問]
6.IMAPI CD-Burning COM Service[管理 CD 錄制]
7.Indexing Service[提供本地或遠程計算機上文件的索引內容和屬性,泄露信息]
8.Kerberos Key Distribution Center[授權協議登錄網路]
9.License Logging[監視IIS和SQL如果你沒安裝IIS和SQL的話就停止]
10.Messenger[警報]
11.NetMeeting Remote Desktop Sharing[netmeeting公司留下的客戶信息收集]
12.Network DDE[為在同一台計算機或不同計算機上運行的程序提供動態數據交換]
13.Network DDE DSDM[管理動態數據交換 (DDE) 網路共享]
14.Print Spooler[列印機服務,沒有列印機就禁止吧]
15.Remote Desktop Help& nbsp;Session Manager[管理並控制遠程協助]
16.Remote Registry[使遠程計算機用戶修改本地注冊表]
17.Routing and Remote Access[在區域網和廣域往提供路由服務.黑客理由路由服務刺探注冊信息]
18.Server[支持此計算機通過網路的文件、列印、和命名管道共享]
19.Special Administration Console Helper[允許管理員使用緊急管理服務遠程訪問命令行提示符]
20.TCP/IPNetBIOS Helper[提供 TCP/IP 服務上的 NetBIOS 和網路上客戶端的 NetBIOS 名稱解析的支
持而使用戶能夠共享文件 、列印和登錄到網路]
21.Telnet[允許遠程用戶登錄到此計算機並運行程序]
22.Terminal Services[允許用戶以交互方式連接到遠程計算機]
23.Window s Image Acquisition (WIA)[照相服務,應用與數碼攝象機]
如果發現機器開啟了一些很奇怪的服務,如r_server這樣的服務,必須馬上停止該服務,因為這完全有可能是黑客使用控製程序的服務端。
10、賬號密碼的安全原則
首先禁用guest帳號,將系統內建的administrator帳號改名(改的越復雜越好,最好改成中文的),而且要設置一個密碼,最好是8位以上字母數字元號組合。
如果你使用的是其他帳號,最好不要將其加進administrators,如果加入administrators組,一定也要設置一個足夠安全的密碼,同上如果你設置adminstrator的密碼時,最好在安全模式下設置,因為經我研究發現,在系統中擁有最高許可權的帳號,不是正常登陸下的adminitrator帳號,因為即使有了這個帳號,同樣可以登陸安全模式,將sam文件刪除,從而更改系統的administrator的密碼!而在安全模式下設置的administrator則不會出現這種情況,因為不知道這個administrator密碼是無法進入安全模式。許可權達到最大這個是密碼策略:用戶可以根據自己的習慣設置密碼,下面是我建議的設置。
打開管理工具—本地安全設置—密碼策略:
1.密碼必須符合復雜要求性.啟用
2.密碼最小值.我設置的是8
3.密碼最長使用期限.我是默認設置42天
4.密碼最短使用期限0天
5.強制密碼歷史 記住0個密碼
6.用可還原的加密來存儲密碼 禁用
11、本地策略
這個很重要,可以幫助我們發現那些心存叵測的人的一舉一動,還可以幫助我們將來追查黑客。
(雖然一般黑客都會在走時會清除他在你電腦中留下的痕跡,不過也有一些不小心的)
打開管理工具,找到本地安全設置—本地策略—審核策略:
1.審核策略更改 成功失敗
2.審核登陸事件 成功失敗
3.審核對象訪問 失敗
4.審核跟蹤過程 無審核
5.審核目錄服務訪問 失敗
6.審核特權使用 失敗
7.審核系統事件 成功失敗
8.審核帳戶登陸時間 成功失敗
9.審核帳戶管理 成功失敗
&nb sp;然後再到管理工具找到事件查看器:
應用程序:右鍵>屬性>設置日誌大小上限,我設置了50mb,選擇不覆蓋事件。
安全性:右鍵>屬性>設置日誌大小上限,我也是設置了50mb,選擇不覆蓋事件。
系統:右鍵>屬性>設置日誌大小上限,我都是設置了50mb,選擇不覆蓋事件。
12、本地安全策略
打開管理工具,找到本地安全設置—本地策略—安全選項:
1.互動式登陸.不需要按 Ctrl+Alt+Del 啟用 [根據個人需要,? 但是我個人是不需要直接輸入密碼登
陸的]。
2.網路訪問.不允許SAM帳戶的匿名枚舉 啟用。
3.網路訪問.可匿名的共享 將後面的值刪除。
4.網路訪問.可匿名的命名管道 將後面的值刪除。
5.網路訪問.可遠程訪問的注冊表路徑 將後面的值刪除。
6.網路訪問.可遠程訪問的注冊表的子路徑 將後面的值刪除。
7.網路訪問.限制匿名訪問命名管道和共享。
8.帳戶.(前面已經詳細講過拉 )。
13、用戶許可權分配策略
打開管理工具,找到本地安全設置—本地策略—用戶許可權分配:
1.從網路訪問計算機 裡面一般默認有5個用戶,除Admin外我們刪除4個,當然,等下我們還得建一個屬
於自己的ID。
2.從遠程系統強制關機,Admin帳戶也刪除,一個都不留 。
3.拒絕從網路訪問這台計算機 將ID刪除。
4.從網路訪問此計算機,Admin也可刪除,如果你不使用類似3389服務。
5.通過遠端強制關機。刪掉。
14、終端服務配置
打開管理工具,終端服務配置:
1.打開後,點連接,右鍵,屬性,遠程式控制制,點不允許遠程式控制制。
2.常規,加密級別,高,在使用標准Windows驗證上點√!
3.網卡,將最多連接數上設置為0。
4.高級,將裡面的許可權也刪除。
再點伺服器設置,在Active Desktop上,設置禁用,且限制每個使用一個會話。
15、用戶和組策略
打開管理工具,計算機管理—本地用戶和組—用戶:
刪除Support_388945a0用戶等等只留下你更改好名字的adminisrator許可權。
計算機管理—本地用戶和組—組,組.我們就不分組了。
16、自己動手DIY在本地策略的安全選項
1)當登陸時間用完時自動注銷用戶(本地) 防止黑客密碼滲透。
2)登陸屏幕上不顯示上次登陸名(遠程)如果開放3389服務,別人登陸時,就不會殘留有你登陸的用戶
名.讓他去猜你的用戶名去吧。
3)對匿名連接的額外限制。
4)禁止按 alt+crtl +del(沒必要)。
5)允許在未登陸前關機[防止遠程關機/啟動、強制關機/啟動]。
6)只有本地登陸用戶才能訪問cd-rom。
7)只有本地登陸用戶才能訪問軟碟機。
8)取消關機原因的提示。
A、打開控制面板窗口,雙擊「電源選項」圖標,在隨後出現的電源屬性窗口中,進入到「高級」標簽
頁面;
B、在該頁面的「電源按鈕」設置項處,將「在按下計算機電源按鈕時」設置為「關機」,單擊「確
定」按鈕,來退出設置框;
C、以後需要關機時,可以直接按下電源按鍵,就能直接關閉計算機了。當然,我們也能啟用休眠功能
鍵,來實現快速關機和開機;
D、要是系統中沒有啟用休眠模式的話,可以在控制面板窗口中,打開電源選項,進入到休眠標簽頁
面,並在其中將「啟用休眠」選項選中就可以了。
9)禁止關機事件跟蹤
開始「Start ->」運行「 Run ->輸入」gpedit.msc 「,在出現的窗口的左邊部分,選擇 」計算機配置「(Computer Configuration )-> 」管理模板「(Administrative Templates)-> 」系統「(System),在右邊窗口雙擊「Shutdown Event Tracker」 在出現的對話框中選擇「禁止(Disabled),點擊然後「確定」(OK)保存後退出這樣,你將看到類似於Windows 2000的關機窗口。
17、常見埠的介紹
TCP
21 FTP
22 SSH
23 TELNET
25 TCP SMTP
53 TCP DNS
80 HTTP
135 epmap
138 [沖擊波]
139 smb
445
1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b
1026 DCE/12345778-1234-abcd-ef00-0123456789ac
1433 TCP SQL SERVER
5631 TCP PCANYWHERE
5632 UDP PCANYWHERE
3389 Terminal Services
4444[沖擊波]
�
UDP
67[沖擊波]
137 netbios-ns
161 An SNMP Agent is running/ Default community names of the SNMP Agent
關於UDP一般只有騰訊QQ會打開4000或者是8000埠或者8080,那麼,我們只運 行本機使用4000這幾個埠就行了。
18、另外介紹一下如何查看本機打開的埠和tcp\ip埠的過濾
開始--運行--cmd,輸入命令netstat -a ,會看到例如(這是我的機器開放的埠):
Proto Local Address Foreign Address State
TCP yf001:epmap yf001:0 LISTE
TCP yf001:1025(埠號) yf001:0
LISTE
TCP (用戶名)yf001:1035 yf001:0
LISTE
TCP yf001:netbios-ssn yf001:0 LISTE
UDP yf001:1129 *:*
UDP yf001:1183 *:*
UDP yf001:1396 *:*
UDP yf001:1464 *:*
UDP yf001:1466 *:*
UDP yf001:4000 *:*
UDP yf001:4002 *:*
UDP yf001:6000 *:*
UDP yf001:6001 *:*
UDP yf001:6002 *:*
UDP yf001:6003 *:*
UDP yf001:6004 *:*
UDP yf001:6005 *:*
UDP yf001:6006 *:*
UDP yf001:6007 *:*
UDP yf001:1030 *:*
UDP yf001:1048 *:*
UDP yf001:1144 *:*
UDP yf001:1226 *:*
UDP yf001:1390 *:*
UDP yf001:netbios-ns *:*
UDP yf001:netbios-dgm *:*
UDP yf001:isakmp *:*
現在講講基於Windows的tcp/ip的過濾。
控制面板——網路和撥號連接——本地連接——INTERNET協議(tcp/ip)--屬性--高級---選項-tcp/ip篩選--屬性!!
然後添加需要的tcp 和UDP埠就可以了~如果對埠不是很了解的話,不要輕易進行過濾,不然可能會導致一些程序無法使用。
19、胡言亂語
(1)、TT瀏覽器
選擇用另外一款瀏覽器瀏覽網站.我推薦用TT,使用TT是有道理的。
TT可以識別網頁中的腳本,JAVA程序,可以很好的抵禦一些惡意的腳本等等,而且TT即使被感染,你刪除掉又重新安裝一個就是。
MYIE瀏覽器
是一款非常出色的瀏覽器,篇幅有險,不做具體介紹了。(建議使用)
(2)、移動「我的文檔」
進入資源管理器,右擊「我的文檔」,選擇「屬性」,在「目標文件夾」選項卡中點「移動」按鈕,選擇目標盤後按「確定」即可。在Windows 2003 中「我的文檔」已難覓芳蹤,桌面、開始等處都看不到了,建議經常使用的朋友做個快捷方式放到桌面上。
(3)、移動IE臨時文件
進入「開始→控制面板→Internet 選項」,在「常規」選項「Internet 文件」欄中點「設置」按鈕,在彈出窗體中點「移動文件夾」按鈕,選擇目標文件夾後,點「確定」,在彈出對話框中選擇「是」,系統會自動重新登錄。點本地連接>高級>安全日誌,把日誌的目錄更改專門分配日誌的目錄,不建議是C:再重新分配日誌存儲值的大小,我是設置了10000KB。
20、避免被惡意代碼 木馬等病毒攻擊
以上主要講怎樣防止黑客的惡意攻擊,下面講避免機器被惡意代碼,木馬之類的病毒攻擊。
其實方法很簡單,所以放在最後講。
我們只需要在系統中安裝殺毒軟體 如 卡巴基斯,瑞星,金山獨霸等。
還有防止木馬的木馬剋星和金山的反木馬軟體(可選)。
並且能夠及時更新你的病毒定義庫,定期給你的系統進行全面殺毒。殺毒務必在安全模式下進行,這樣才能有效清除電腦內的病毒以及駐留在系統的非法文件。
還有就是一定要給自己的系統及時的打上補丁,安裝最新的升級包。微軟的補丁一般會在漏洞發現半個月後發布,而且如果你使用的是中文版的操作系統,那麼至少要等一個月的時間才能下到補丁,也就是說這一個月的時間內你的系統因為這個漏洞是很危險的。
本人強烈建議個人用戶安裝使用防火牆(目前最有效的方式)。
例如:天網個人防火牆、諾頓防火牆、瑞星防火牆等等。
因為防火牆具有數據過濾功能,可以有效的過濾掉惡意代碼,和阻止DDOS攻擊等等。總之如今的防火牆功能強大,連漏洞掃描都有,所以你只要安裝防火牆就可以杜絕大多數網路攻擊,但是就算是裝防火牆也不要以為就萬事無憂。因為安全只是相對的,如果哪個邪派高手看上你的機器,防火牆也無濟於事。我們只能盡量提高我們的安全系數,盡量把損失減少到最小。
㈢ 如何防止你的計算機受到的病毒和木馬的侵害
也需要防塵,但更重要的是要注意散熱,放主機的櫃子不要太小太嚴實了,如果不是專門的電腦桌,最好放在桌子上。還有音響最好不要放在主機上,那樣對主機內部有一些干擾。 硬碟最主要是防震,不要經常非法關機,要是非法關機後,再次啟動系統會自動對硬碟進行整理,這個過程不要跳過去,要耐心等待。還有盡量少用BT軟體下載東西,不要經常對硬碟進行碎片整理,用硬碟碎片整理工具分析後,系統會有建議的。 系統維護,Windows 優化大師是個不錯的軟體,定期用它把一些垃圾文件和沒用的注冊信息清理掉。 軟體 第一步:從操作系統抓起 保護我們的電腦,第一步當然要從操作系統抓起,只有讓我們的系統健康起來,完善起來,才能夠真正的做好安全保護工作。操作系統的安全保護主要由以下三方面組成: 一、選擇穩定的操作系統 也許大家要說,我們現在用的不都是Windows操作系統么?這還能有什麼不一樣的?其實Windows操作系統按照內核劃分為Win 9x系列和Win NT系列,我們常用的Windows XP就屬於Win NT系列。一般說來,Windows 95和Windows NT已經被淘汰,現在主要是用的是Windows XP、2000、2003和ME、98,對於家庭用戶來說,Windows 98穩定性存在一定問題,而Windows ME更是被很多人嗤之以鼻,所以一般建議家庭用戶使用Windows XP。辦公用戶不僅希望電腦運行穩定,而且由於機器配置相對不高,因此多數選擇Windows 2000,當然,雖然Windows 2000其貌不揚,但是穩定性和速度仍舊勝過Windows XP,所以,如果你不嫌棄Windows 2000難看的話,推薦你還是使用Windows 2000。 二、定期給系統打補丁 去年的一場沖擊波和緊接著來臨的震盪波,讓大家著實手忙腳亂了一段時間,在Windows XP SP2尚未出世之前,所有人安裝Windows XP以後的第一件事情,就是安裝RPC的兩個漏洞補丁,用以防範沖擊波和震盪波以及派生出來的高波、lovegate等變種病毒,也正是由於這兩次病毒的肆虐,讓大家第一次把目光聚集到了之前從未注意過的Windows Update,因此,保護我們的操作系統的第二件事情,就是給電腦安裝補丁程序,確保不會因為系統的漏洞給病毒和黑客可乘之機。 三、關閉系統默認共享資源 Windows XP是大家使用最廣泛的操作系統,但是他也有一些鮮為人知的缺點,尤其是系統默認的共享資源,給病毒造成了可乘之機。所以安裝完成操作系統以後,一定要關閉默認的共享資源。 四、及時備份操作系統 一般推薦大家在安裝完驅動和必備軟體之後,第一件做的事情就是備份系統,只要你備份了系統,哪怕真的哪一天系統壞掉無法使用,馬上拿出備份來恢復,可以省卻重裝系統的時間和無盡的煩惱。 下一頁:防範病毒 第二步:防範病毒入侵 雖然保護計算機和防範病毒不能完全等同起來,病毒的防護並不是保護電腦安全的全部內容,但是不可否認的是,現今對電腦危害最大的安全問題中,病毒是首屈一指的,尤其是對於個人用戶來說,我們並沒有更多的「個人機密」或是「寶貴資源」可以盜取,主要威脅我們計算機安全的就是病毒,尤其是那些直接危害我們正常使用的病毒,他們輕則刪除文件,更改系統文件,重則盜取游戲帳號密碼,或者無法啟動電腦,甚至於類似CIH,搞的我們只能抱著沉沉的電腦去維修點,搞不好都要破費花錢,累的氣喘吁吁,因此防範病毒是我們第二件要做的事情。 一、安裝殺毒軟體 市場上主要銷售的殺毒軟體都具有較好的病毒防護和查殺能力,一般來說,只要是較為知名的殺毒軟體都可以考慮,另外一些的殺毒軟體也可以納入考慮范疇,不過重要的還是要及時升級病毒特徵碼。 二、慎用來路不明的光碟、軟盤 進入市場的大量的盜版光碟,或者是從外面網吧、學校機房拷貝回來的文件,一般建議大家在打開或運行其中的文檔、程序的時候,首先進行用殺毒軟體查殺病毒,如果是光碟等無法寫入的載體,如果出現病毒,請盡量避免使用。 三、謹慎使用網路上的程序和文件 、MSN都肆虐過尾巴病毒,尾巴一般停留在感染發送消息上面,而MSN病毒的肆虐曾經嚴重到影響整個MSN服務用戶的登錄,並且會使用戶懵懂中下載病毒程序,在電腦本機發作,對電腦進行破壞活動。當然還有一些惡意的人或是惡意網站,傳播病毒、進行非法的惡意操作。因此,上網的時候,一定要謹慎對待下載或是別人傳送的軟體,同時打開病毒防火牆和網路防火牆,才能盡量避免在上網的時候,受到病毒的危害。 第三步:防範網路攻擊和入侵 現如今,沒有聯入互聯網的個人電腦簡直是鳳毛麟角,每一個買電腦顧客,無一例外的會問到上網的問題,2004年是寬頻上網飛速發展的一年,長城寬頻、歌華有線、網通小區寬頻、ADSL快車如雨後春筍般涌現出來,各種所謂的入侵、竊取工具也隨之流傳開來,尤其是一些木馬入侵工具,讓大家防不勝防,而網路上無目標的IP攻擊行為更是讓人嗤之以鼻,操作系統的漏洞也被少數居心不良者利用,出現了很多通過網路進行傳播、攻擊的病毒,因此,保護我們的網路不僅僅是保護我們可以正常上網,同時也是保護我們的電腦免受病毒和他人的破壞。 保護網路主要步驟: 一、打好系統補丁 去年的一場沖擊波和緊接著來臨的震盪波,讓大家著實手忙腳亂了一段時間,在Windows XP SP2尚未出世之前,所有人安裝Windows XP以後的第一件事情,就是安裝RPC的兩個漏洞補丁,用以防範沖擊波和震盪波以及派生出來的高波、lovegate等變種病毒,也正是由於這兩次病毒的肆虐,讓大家第一次把目光聚集到了之前從未注意過的Windows Update,因此,保護我們的操作系統的第二件事情,就是給電腦安裝補丁程序,確保不會因為系統的漏洞給病毒和黑客可乘之機。 二、安裝網路防火牆 網路防火牆可以防範大多數的網路攻擊,即使你的電腦已經有了木馬病毒,網路防火牆也可以屏蔽木馬的對外「聯絡」,使外界的控制端無從下手。一般來說,我們現在使用的多是軟體網路防火牆,比較有代表性的是費爾托斯和天網個人防火牆,推薦大家安裝其中一款,以保證網路順暢。 三、安裝木馬檢測軟體 雖然網路防火牆可以屏蔽大多數的網路攻擊和木馬,但是木馬的技術越來越先進,使用的計算機埠越來越廣泛,因此,安裝一個木馬掃描程序也是必不可少的,推薦木馬剋星,大家可以安裝試一下。 清除間諜軟體 美國互聯網提供商Earthlink發表的一份報告顯示,平均每台家用電腦感染了個28間諜軟體,而全球一半以上的電腦,無論是家用電腦還是辦公電腦,都感染了至少一種間諜軟體,他們大多數會記錄用戶的操作記錄、點擊廣告和軟體使用的習慣,嚴重的會竊取用戶的信息、網路密碼或是被人利用竊取其他重要信息,因此打擊間諜軟體是我們每一個用戶必須要做的事情。
㈣ 怎麼防止電腦自動安裝流氓軟體
這個確實討厭,具體辦法有二。方法一、通過操作系統的applocker禁止電腦自動安裝軟體、禁止後台自動安裝流氓軟體。
1、務必確保已經成功啟動Application Identity服務。方法如下:
applocker是vista以來操作系統內置的程序鎖,通過此鎖可以禁止電腦安裝軟體,但是要使用程序鎖,我們先確認系統是否啟動Application Identity服務,這是先決條件。方法如下:
打開「運行」輸入services.msc,回車。Win10是在左下角開始這里右鍵點擊,然後點擊「運行」,如下圖所示:
然後這里,我們雙擊「Application Identity」,然後點擊「啟動」,為了保證每次電腦開機都自動啟動Application Identity,我們可以點擊啟動類型裡面的選型,然後選擇「自動」,然後點擊「應用」或「確定」,如下圖所示:
值得注意的是,如果我們選擇「自動」並點擊確定時,有時候會提示「拒絕訪問」,如下圖所示:
這個時候我們可以將Application Identity 腳本(點擊下載)加入到組策略的「啟動」裡面,使其每次開機都自動運行。具體方法如下:
開始-運行-gpedit.msc--回車---計算機配置---Windows設置---腳本(啟動/關機)---啟動---添加(所解壓的目錄,比如C:\Application Identity.bat,如下圖所示:
這樣設置之後,每次開機就自動運行「Application Identity」了,如下圖所示:
2、設置要禁止安裝軟體的磁碟或具體的程序。
1、以管理員級別的帳戶登錄系統,同樣是「開始」-「運行」對話框,輸入「gpedit.msc」,進入本地組策略編輯器,依次展開「計算機配置Windows設置安全設置應用程序控制策略AppLocker」,如圖1所示,在這里選擇「可執行規則」,並在右側點擊「創建新規則。希望能幫助你!
㈤ 怎麼防止電腦被自動安裝軟體
電腦自動安裝軟體,最大的可能就是電腦中有惡意插件或是木馬等,可以先用安全軟體查殺一下這些,還有就是下載安裝軟體中有捆綁的軟體,這樣設置一下就可以了
㈥ 怎麼才能避免被木馬軟體侵入
1.更新系統補丁,避免病毒通過系統漏洞感染計算機;
2.設置強壯管理員登錄密碼(8位以上),且定期更換密碼;
3.及時更新殺毒軟體,並定期的進行全盤殺毒;
4.不要隨意打開陌生的電子郵件和好友發來的陌生鏈接;
5.不要隨意下載功能插件;
6.盡量到正規門戶網站下載軟體程序;
7.不要隨意下載「破解版」、「漢化版」程序;
8.某些正常軟體安裝程序中可能也會捆綁惡意程序,安裝時須謹慎;
9.接入移動存儲設備時,不要雙擊打開,選擇滑鼠右鍵的打開方式。
㈦ 電腦系統如何避免垃圾軟體自動安裝電腦上
10.30
小編做網管的這幾年當中碰到過很多次由於員工失誤操作導致電腦中病毒木馬導致文件丟失、電腦故障的,其實並不是這些員工不會操作電腦,而是現在很多網站載入的一些插件就自帶木馬或者流氓軟體,當打開這些網站的時候點擊允許就會自動下載安裝,讓人煩不勝煩。那麼有沒有辦法關閉自動安裝程序,防止電腦自動安裝這些流氓軟體或者木馬呢?有的,下面小編來跟大家分享下具體的操作方法。
開啟分步閱讀模式
一、通過組策略關閉自動安裝。
01
在電腦桌面使用快捷鍵win鍵+r喚出運行窗口,在搜索框中輸入services.msc,然後點擊回車鍵登入。
02
在打開的服務窗口中首先找到Application Identity服務,然後雙擊打開。
03
在打開的窗口下方找到啟動類型,然後在下拉的菜單中選中自動,在下方點擊啟動,最後點擊確定即可。
04
返回電腦桌面,再次使用快捷鍵win鍵+R喚出運行窗口,在搜索框中輸入gpedit.msc,然後點擊回車鍵。
05
在打開的本地組策略編輯器中依次點擊展開計算機配置—管理模板—windows組件,在其下找到並選中windows installer。
06
在右側窗口中首先找到禁用Windows Installer,然後雙擊打開。
07
在打開的窗口中勾選已啟用,然後在下方禁用Windows Installer中選中始終禁用,最後點擊確定。
08
在右側窗口中再次找到禁止用戶安裝,然後雙擊打開。
09
在打開的窗口中勾選已啟用,然後在下方用戶安裝行為中選中隱藏用戶安裝,最後點擊確定。
二、通過網管軟體禁止。
01
搜狗搜索大勢至電腦文件防泄密系統,在其官網下載,下載完成後解壓,然後在解壓的文件中找到並雙擊大勢至電腦文件防泄密系統V14.2.exe安裝。
02
安裝完成後返回電腦桌面使用快捷鍵alt+F2喚出登錄窗口,根據提示輸入賬號和密碼,然後點擊確定。
03
在打開的主界面中首選找到網路行為控制,然後點擊只允許打開的程序後面的+/-按鈕。
04
在打開的窗口下方點擊添加,在彈出的規則窗口下方找到窗口名稱,然後輸入允許打開的程序名稱,最後點擊確定即可。
0
㈧ 網路安全知識順口溜
網路安全順口溜:網路購物陷阱多,安全支付方為妥;辨清對方是真假,避免錢物都失落;飛來大獎莫驚喜,反復套錢洞無底,天上不會掉餡餅,貪圖便宜害自己;招聘網站花樣多,認真分析詳辨別,貪心念頭害死人,避免上當被人捉。
網路安全小知識:
1、如何避免電腦被安裝木馬程序?
安裝殺毒軟體和個人防火牆,並及時升級;可以考慮使用安全性比較好的瀏覽器和電子郵件客戶端工具;不要執行任何來歷不明的軟體;對陌生郵件要殺毒後,再下載郵件中的附件;經常升級系統和更新病毒庫;非必要的網站插件不要安裝;定期使用殺毒軟體查殺電腦病毒。
2、日常生活中如何保護個人信息?
不要在社交網站類軟體上發布火車票、飛機票、護照、照片、日程、行蹤等;在圖書館、列印店等公共場合,或是使用他人手機登錄賬號,不要選擇自動保存密碼,離開時記得退出賬號;從常用應用商店下載APP,不從陌生、不知名應用商店、網站頁面下載APP;填寫調查問卷、掃二維碼注冊盡可能不使用真實個人信息。
3、預防個人信息泄露需要注意什麼?
需要增強個人信息安全意識,不要輕易將個人信息提供給無關人員;妥善處置快遞單、車票、購物小票等包含個人信息的單據;個人電子郵箱、網路支付及銀行卡等密碼要有差異。
4、收快遞時如何避免個人信息泄露?
因為個人信息都在快遞單上,不管是快遞盒直接放入垃圾桶還是把快遞單撕下來在放進干垃圾分類中都有可能泄露個人信息,因此收快遞時要撕毀快遞箱上的面單。
5、注冊時可以使用個人信息(名字、出生年月等)作為電子郵箱地址或用戶名嗎?
在注冊時,盡可能不使用個人信息(名字、出生年月等)作為電子郵箱地址或是用戶名,容易被撞庫破解。
㈨ 怎樣防止電腦自動安裝軟體
本視頻由WIN10系統的筆記本電腦進行演示,右鍵「此電腦」,選擇「管理」,點擊「服務和應用程序」,選擇「服務」,找到「Windows Installer」,右鍵選擇「屬性」,在「啟動類型」項選擇「手動」,點擊「確定」即可。
在公司電腦網路管理中,有時候我們處於網路安全、員工文明上網規范的需要,常常需要禁止電腦安裝軟體、限制電腦安裝程序的功能。這樣做的好處:一方面可以防止因為私自安裝軟體、過多安裝軟體而導致的電腦運行速度下降、遭遇病毒木馬入侵的風險;另一方面,通過禁止計算機安裝軟體也可以防止員工安裝一些與工作無關的應用軟體,如P2P下載軟體、網路電視播放軟體以及其他一些娛樂或用於處理私人事務的軟體,從而引導員工合理上網,提升員工工作效率等。
1.右鍵單擊「計算機」選擇「管理」
2.然後點擊「服務和應用程序」再點擊「服務」選項
3.接著找到「Windows Installer」選項 右鍵單擊 選擇「屬性」功能
4.把啟動類型改為「禁用」點擊「確定」即可
方式/步驟
首先我們依次打開:開始—運行—輸入:gpedit.msc。打開系統程序【本地組策略編輯器】
然後我們打開:計算機配置—WIN設置—安全設置
在安全設置下的文件夾里找到:安全選項。點開後在右側的列表中找到:管理審批模式下管理員的提升許可權提示的行為
選擇並打開後將系統默認的不提示直接提升修改為:提示憑據
然後選擇確認,這樣就設置好了,然後別人在不知道我們的賬號密碼的情況下是無法安裝軟體的
當然,如果是我們自己想要安裝的話,或者取消這項服務,只需要將【提示憑據】修改為【不提示,直接提升】即可
㈩ 如何防止電腦被靜默安裝流氓軟體
如何防止電腦被靜默安裝流氓軟體?很多陌生網站上下載的軟體大部分都是自帶綁定屬性,安裝該軟體的同時,也會靜默安裝很多軟體,這點在缺少安全防護軟體的國家尤其常見,若國內用戶想要預防未知軟體的安全性,可以根據以下教程了解禁止軟體靜默安裝的方法。
禁止軟體靜默安裝的方法:
一、可信任軟體安裝前操作:
以福昕閱讀器為例子,請勿誤傷。
1、必看安裝選項,可展開的菜單等。(一定不要快速安裝!!!!)
2、去掉自己不想要的功能。
3、確認安裝。
4、用任意的安全工具優化。
註:
● 一定不要快速安裝;
● 一定要注意界面可能隱藏的菜單;
● 一定不要瘋狂下一步;
● 一定不要被突出按鈕迷惑。
二、未知安全的軟體安裝前操作:
1、下載某軟體的安裝包之後,右鍵該安裝程序→屬性→數字簽名(選項卡)→點擊簽名人一欄的項目→點擊「詳細信息」。
2、在彈出的窗口中點擊「查看證書」。
3、之後彈出的窗口中選擇「詳細信息」選項卡中的「復制到文件」。
4、進入證書導出向導,點擊「下一步」。
5、勾選DER 編碼二進制 X.509(.CER)(D),點擊「下一步」。
6、隨便取一個名字,之後點擊「下一步」。
7、點擊「完成」到處證書到桌面。
8、在開始菜單中搜索「本地安全策略」,並打開結果,窗口左側選擇「軟體限制策略→其他規則」。
9、在「其他規則」右側窗口中右鍵選中「新建證書規則」。
10、瀏覽並選中桌面上的證書,將安全級別設置為「不允許」。
11、添加好規則之後,再安裝軟體,即可避免被靜默安裝。
以上方法便是防止流氓軟體靜默安裝的方法,用戶如果在防治之前就中招了,可以利用《流氓軟體不斷惡意安裝的處理方法》來解決問題。