把木馬清楚干凈:木馬查殺防范秘技紅寶書
如今木馬數(shù)量眾多,傳播方式也多種多樣,讓你防不勝防,只要你能上網(wǎng),就有可能中彈落“馬”!目前木馬大致可分成五大類:即網(wǎng)游、廣告、通訊、后門和網(wǎng)銀類。其中以盜竊密碼的木馬危害性最大,例如利用木馬盜竊你的網(wǎng)游帳號密碼、股票帳號密碼、乃至網(wǎng)上銀行的資金,給許多朋友帶來了巨大的經(jīng)濟損失。為了幫助大家遠離可惡的木馬,下面我們?nèi)娼榻B木馬防范、查找、清除方面的知識。 木馬防范技巧篇 清除木馬不如平時預(yù)防,“防患于未然”是保護系統(tǒng)安全的上策,大家平時就應(yīng)該有強烈的木馬防范意識,建議你采取以下措施,把木馬拒之門外: 一、關(guān)閉本機中不用的端口 關(guān)閉本機不用的端口,這是防范木馬的第一道防線。默認情況下Windows有很多端口是開放的,在你上網(wǎng)的時候,木馬、病毒和黑客就可以通過這些端口連上你的電腦,為了保護你的系統(tǒng),應(yīng)該封閉這些端口,主要有:TCP 139、445、593、1025 端口和 UDP123、137、138、445、1900 端口,一些流行木馬病毒的后門端口(如 TCP 2513、2745、3127、6129 端口),以及遠程服務(wù)訪問端口3389。 其中137、138、139、445端口都是為共享而開的,是NetBios協(xié)議的應(yīng)用,你應(yīng)該禁止別人共享你的機器,所以要把這些端口全部關(guān)閉,方法是:單擊“開始”/控制面板/系統(tǒng)/硬件/設(shè)備管理器,單擊“查看”菜單下的“顯示隱藏的設(shè)備”,單擊“非即插即用驅(qū)動程序”,找到Netbios over Tcpip禁用該設(shè)備,重新啟動后即可。 關(guān)閉UDP123端口:單擊“開始”/設(shè)置/控制面板,雙擊“管理工具”/服務(wù),停止windows time服務(wù)即可,關(guān)閉UDP 123端口,可以防范某些蠕蟲病毒。 關(guān)閉UDP1900端口:在控制面板中雙擊“管理工具”/服務(wù),停止SSDP Discovery Service 服務(wù)即可。關(guān)閉這個端口,可以防范DDoS攻擊。 其他端口你可以用網(wǎng)絡(luò)防火墻關(guān)閉之,或者在控制面板中,雙擊“管理工具”/本地安全策略,選中“IP 安全策略,在本地計算機”,創(chuàng)建 IP 安全策略來關(guān)閉這些端口。 二、刪除系統(tǒng)中無用的帳號 進入MS-DOS模式,輸入命令net user回車,顯示本地計算機上有哪些用戶賬戶;如果有無用的帳號(例如lacl),就刪除該帳號,輸入命令net user lacl /delete回車即可(注意參數(shù)“/”的左邊,至少要保留一個空格) 其中Guest和Administrator這兩個帳號,是不允許刪除的,但你應(yīng)該修改它們的密碼,為它們設(shè)置新的密碼,例如鍵入命令net user Guest abc123回車,把Guest的密碼改為abc123。 三、勤升級殺毒軟件,啟用隱私保護 |