热点推荐:
您现在的位置: 电脑学习网 >> 网络技术 >> 正文

如何杀毒防黑

2013-09-12 16:06:49  来源: 网络技术 
  杀毒方面,我见过很多人说某某杀毒软件真垃圾!不能杀毒,刚刚杀完,下次开机又出现了,根本杀不死,或者显示清除失败。其实这都是因为杀毒软件方法使用不当所造成的。www.sq120.com推荐文章

  一般来说,只要杀毒软件能识别病毒(也就是能报出病毒的名称),理论上都能杀掉病毒的,只是由于很多实际原因造成不能彻底的清除病毒,通常原因是那些病毒有的开机即可启动,常驻内存,所以不能杀掉、有的是嵌入系统进程当中、有的注册为系统服务……遇到这些顽固的病毒,就需要进入安全模式查杀了。

  下面是具体的方法,先把杀毒软件升级到最新病毒库,然后关闭系统还原,具体方法是:我的电脑→右键“属性”→系统还原→勾选“在所有驱动器上关闭系统还原”→确定,然后就是清空IE缓存,具体方法是:打开IE浏览器→工具→Internet选项→看到“Internet临时文件”,点删除文件按钮即可。
  最后就是进入安全模式了,方法:重新启动计算机,然后一直按F8键,出现一组菜单选项,选择最上面的“安全模式”进入即可。进入安全模式后,像往常一样运行杀毒软件,全机扫描杀毒就可以了!采用这样的方法清除病毒相对来说比较干净。
  最后提醒一下,一定要使用能升级的正版杀毒软件,并且开启实时监控,做到经常升级病毒库,1~2天升级一次最好。推荐选择国产的杀毒软件,因为国产的杀毒软件对国内的病毒反应速度很快。WWW.itCOMpUTER.Com.cn另外,QQ上的好友给你发的格式为EXE的文件要慎重打开,最好在打开之前用杀毒软件进行检测(如果大小为23KB到240KB大小的文件尤其要小心)。  
如何清除qq病毒

        症状描述:今天上网后不久,就接到多位QQ好友的狂骂自己的信息,弄得我莫名其妙。一打听才知道,他们纷纷收到我QQ发送的各种乱七八糟的信息,并且随消息还附带有病毒文件。并且病毒文件的名称也五花八门,搞得我莫名其妙,难道QQ被盗?www.sq120.com推荐文章

  于是重新申请一个QQ号,加上好友,结果不出3分钟,就收到接收文件的请求。而且是带有病毒的文件。难道是我的QQ被病毒袭击了?联想到前几天在安装一个从网上下载的程序时,弹出一个错误窗口。当时就觉得不对劲,于是马上进行杀毒,可是并没有发现任何病毒,现在看来一定是这个程序在“捣乱”。

        查找线索:打开任务管理器查看,发现一个名为“Rundll32.exe”的进程。普通的应用程序很少调用Rundll32.exe,最常使用Rundll32.exe的就是一些流氓软件,或木马后门,看来这个Rundll32.exe最为可疑。
  点击“开始”菜单中的“搜索文件或文件夹”命令,接着搜索“Rundll32.exe”这个关键词。结果在系统目录的SYSTEM和SYSTEM32文件夹中同时发现了Rundll32.exe的踪影。通过对文件图标的分辨很快我就找到了可疑的文件,因为假的Rundll32.exe居然采用了WINRAR的图标。
  查找到可疑的文件后,我开始准备查找病毒的启动项。运行注册表编辑器,同样搜索“Rundll32.exe”这个关键词,结果没有发现可疑的启动项。既然没有发现可疑的启动项,我决定开始清除病毒,重新启动系统再检查系统进程,并没有发现Rundll32.exe这个进程,当我启动QQ正准备向朋友报喜的时候,那个“可恶”的进程又出现了。
清除病毒
  看来这个QQ病毒并没有想象的那么简单,一定是采用了文件保护的技术,这样当其中一个文件被删除以后,其他的文件马上就会生成一个Rundll32.exe文件的副本。通过刚才的观察和先前的检查,我觉得这个QQ病毒并不是随系统启动的,而是跟着QQ的启动而启动的。于是马上来到QQ的安装目录,检查后又发现一个采用WINRAR为图标的文件,名称为“TIMPlatform.exe”,除此以外还发现一个名为“TIMP1atform.exe”(注意是1不是L)的文件。
  TIMPlatform.exe(注意不是1)是QQ和TM共同使用的外部应用开发接口管理程序,属于QQ 2004版,开始就成为不可或缺的底层核心模块。通过对文件属性的查看,发现“TIMP1atform.exe”这个文件是由腾讯开发的。看来这个QQ病毒通过将正规的“TIMPlatform.exe”改名为“TIMP1atform.exe”,而将病毒本身替代了QQ中的该程序。
  为了彻底地清除病毒,我通过系统搜索功能利用“TIMPlatform.exe”的时间属性对系统进行搜索,结果又发现了两个文件。首先结束Rundll32.exe这个进程,接着将刚刚发现的两个文件及Rundll32.exe、TIMPlatform.exe删除掉。然后将病毒修改的“TIMP1atform.exe”还原为“TIMPlatform.exe”。
  最后再次对系统进行检测,发现注册表中文本文件和可执行文件的关联被更改了,马上通过超级兔子对它进行修复,最终成功的将该病毒从系统中完全清除。
  随着QQ用户的逐渐增多,QQ也成为越来越多病毒的温床。其实,稍微有些编程能力的用户就能编写类似的病毒,即使是不能编写也可以通过改造别人编写的病毒来进行传播。这也使得这类病毒体积越来越小,功能越来越多,各种新病毒或变种层出不穷,所以使得现在很多的杀毒软件疲于应付,也很难在第一时间进行查杀。
  王强在检查可疑文件时,首先从系统目录着手,在没有彻底清除病毒时,对其他相关目录进行了检查,最终成功清除病毒本身。大家面对这种病毒危害的时候还可以使用杀毒软件厂商开发的专杀工具进行查杀。比如QQ大盗查杀工具、QQKAV、QQ尾巴专杀工具等,都可以很容易的对付这些常见的QQ病毒。

 
如何强化密码设置   密码字典具体来说就是利用穷举法来破解密码,但是不是人为地一个一个试验,而是将你所猜测密码的组合(名字、电话等等重要信息用软件自动生成若干组合),逐一去实验,密码字典的格式通常为DIC,TXT,一行一个,破解器会逐行取出测试,直到密码正确(即被破解)或者字典用完为止(就是没有符合的密码)。www.sq120.com推荐文章

  如果你的密码被包含在密码字典中,而且有人真想破解的话,那么被破解只是一个时间问题。一般密码字典由如下的四类内容组成:
  电话号码:包括家庭电话、办公电话和移动电话或寻呼机,根据所在地情况选择号码宽度或者加上区号;
  出生日期:分月日、年月、年月日三种,并可选择二位或四位年份。现在上网用户的出生年份集中在1960-1980,开户者的年份范围更小,一般是1960-1975。这样字典就会更小,缩短破解时间;
  姓名字母:分为姓名辅音的组合(2~3位)、中文姓或英文名、中文姓+名、中文姓+ 名字辅音、中文姓+英文名,根据使用频率来进行组合,除此之外,有时候还加上固定前缀、常用数字和出生日期,姓名可能换位,或者中间分别插入“-”、“_”或“.” 三个常用分隔符;
  英文、数字:现在很多密码字典包含一个内含5万多词汇的英文词典文件,另外还有常用数字,也可以设定数字范围后生成新的数字词典。在生成词典文件中,设定了词条的大小写格式和词典宽度范围,常用用户名是3~6个字符,常用密码是3~8个字符。可见常用的不合适的密码几乎都包含在了这个词典中。
  大家如果想要将自己的密码设置得更加强壮。那么我们就要避免将自己的密码设置成上述4种中的任何一种。  
From:http://www.itcomputer.com.cn/Article/Network/201309/927.html
  • 上一篇文章:

  • 下一篇文章:
  • Copyright © 2005-2013 电脑知识网 Computer Knowledge   All rights reserved.