计算机病毒防治措施_第1页
计算机病毒防治措施_第2页
计算机病毒防治措施_第3页
计算机病毒防治措施_第4页
计算机病毒防治措施_第5页
免费预览已结束,剩余1页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、计算机病毒防治措施电脑病毒的防治方法一是建立正确的防毒观念,学习有关病毒与反病毒知识。二是不是随便下载网上的软件。尤其是不要下载那些来自无名网站的免费软件,因为这些软件无法保证没有被病毒感染。三是不要使用盗版软件。四是不要随便使用别人的软盘或光盘。尽量做到专机专盘专用。五是使用新设备和新软件之前要检查。六是使用反病毒软件。及时升级反病毒软件的病毒库,开启病毒实时 监控。七是有规律地制作备份。要养成备份重要文件的习惯。八是制作一张无毒的系统软盘。制作一张无毒的系统盘,将其写保护, 妥善保管,以便应急。九是制作应急盘/急救盘/恢复盘。按照反病毒软件的要求制作应急盘/ 急救盘/恢复盘,以便恢复系统急

2、用。在应急盘/急救盘/恢复盘上存储 有关系统的重要信息数据,如硬盘主引导区信息、引导区信息、CMOS 的设备信息等以及DOS系统的COMMAND.COM 和两个隐含文件。十是一般不要用软盘启动。如果计算机能从硬盘启动,就不要用软盘 启动,因为这是造成硬盘引导区感染病毒的主要原因。十一是注意计算机有没有异常症状。十二是发现可疑情况及时通报以获取帮助。十三是重建硬盘分区,减少损失。若硬盘资料已经遭到破坏,不必急着格式化,因病毒不可能在短时间内将全部硬盘资料破坏,故可利用臾后重建”程序加以分析和重建。电脑病毒的防治技巧1 .察看本地共享资源运行CMD输入net share,如果看到有异常的共享,那么

3、应该关闭。但是有时你关闭共享下次开机的时候又出现了,那么你应该考虑一下,你的机器是否已经被黑客所控制了,或者中了病毒。2 .删除共享(每次输入一个)net share admin$ /net share c$ /net share d$ /(口果有e, f, 可以继续删除)3 .删除ipc$空连接在运行内输入 regedit , 在注册表中找到HKEY_LOCAL_MACHINE_SYSTEM_CurrentControSet_Control_LSA 项里数值名称 RestrictAnonymous 的数值数 据由。改为1。4 .关闭自己的139端口,ipc和RPC漏洞存在于此。关闭139端口

4、的方法是在网络和拨号连接”中 本地连接”中选取“ Internet议(TCP/IP)属性,进入 高级TCP/IP设置” “ WiinS置”里面有一项 禁用TCP/IP的NETBI O6 ,打勾就关闭了 139端口。5 .防止rpc漏洞打开管理工具-服务一找到 RPC(Remote Procedure Call (RPC) Locator) 服务-将故障恢复中的第一次失败,第二次失败,后续失败,都设置 为不操作。XP SP2和2000 pro sp4,均不存在该漏洞。6 .445端口的关闭修改注册表,添加一个键值HKEY_LOCAL_MACHINESystemCurrentControlSetS

5、ervicesNetBTPar ameters在右面的窗口建立一个 SMBDeviceEnabled 为 REG_DWord 类型键值为0这样就ok 了。7 .3389的关闭XP:我的电脑上点右键选属性-远程,将里面的远程协助和远程桌面 两个选项框里的勾去掉。Win2000server开始- 程序- 管理工具- 服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务。(该方法在XP同样适用)使用2000 pro的朋友注意,网络上有很多文章说在Win2000pro开始-设置-控制面板-管理工具-服务里找到Terminal Services服务 项,选中属

6、性选项将启动类型改成手动,并停止该服务,可以关闭 3389,其实在 2000pro 中根本不存在 Terminal Services/1.4899的防范网络上有许多关于3389和4899的入侵方法。4899其实是一个远程 控制软件所开启的服务端端口,由于这些控制软件功能强大,所以经 常被黑客用来控制自己的肉鸡,而且这类软件一般不会被杀毒软件查 杀,比后门还要安全。4899不像3389那样,是系统自带的服务。需要自己安装,而且需要将服务端上传到入侵的电脑并运行服务,才能达到控制的目的。所以只要你的电脑做了基本的安全配置,黑客是很难通过4899来控制你的。九、禁用服务打开控制面板,进入管理工具-服

7、务,关闭以下服务1 .Alerter通知选定的用户和计算机管理警报2 .ClipBook启用剪贴簿查看器”储存信息并与远程计算机共享3 .Distributed File System将分散的文件共享合并成一个逻辑名称,共享出去,关闭后远程计算机无法访问共享4 .Distributed Link Tracking Server适用局域网分布式链接跟踪客户端 服务5 .Human Interface Device Access启用对人体学接口设备(HID)的通用 输入访问6.IMAPI CD-Burning COM Service管理 CD 录制1.1 ndexing Service提供本地或远

8、程计算机上文件的索引内容和属性, 泄露信息8 .Kerberos Key Distribution Center授权协议登录网络9 .License Logging监视IIS和SQL如果你没安装IIS和SQL的话就停 止10 .Messenger|f 报11 .NetMeeting Remote Desktop Sharingnetmeeting 公司留下的客户信 息收集12 .Network DDE为在同一台计算机或不同计算机上运行的程序提供 动态数据交换13 .Network DDE DSDM管理动态数据交换(DDE)网络共享14 .Print Spooler打ER机服务,没有打印机就禁止

9、吧15 .Remote Desktop Help Manage管理并控制远程协助16 .Remote Registry使远程计算机用户修改本地注册表17 .Routing and Remote Access在局域网和广域网提供路由服务.黑客 理由路由服务刺探注册信息1.5 Server戍持此计算机通过网络的文件、打印、和命名管道共享1.6 Special Administration Console Helper允许管理员使用紧急管理服 务远程访问命令行提示符20 .TCP/IPNetBIOS Helper提供 TCP/IP 服务上的 NetBIOS 和网络 上客户端的NetBIOS名称解析的

10、支持而使用户能够共享文件、打印 和登录到网络21 .Telnet允许远程用户登录到此计算机并运行程序22 .Terminal Services优许用户以交互方式连接到远程计算机23 .Window s Image Acquisition (WIA)照相服务,应用与数码摄像机 如果发现机器开启了一些很奇怪的服务,如 r_server这样的服务,必 须马上停止该服务,因为这完全有可能是黑客使用控制程序的服务 端。十、账号密码的安全原则首先禁用guest账号,将系统内建的administrator账号改名(改的越复 杂越好,最好改成中文的),而且要设置一个密码,最好是 8位以上 字母数字符号组合。如果你使用的是其他账号,最好不要将其加进administrators,如果加 入administrators组,一定也要设置一个足够安全的密码,同上如果 你设置administrator的密码时,最好在安全模式下设置,因为经我研 究发现,在系统中拥有最高权限的账号,不是正常登陆下的 administrator账号,因为即使有了这个账号,同样可以登陆安全模式, 将sam文件删除,从而更改系统的 administrator的密码!而在安全模 式下设置的 administrator则不会出现这种情况,因为不知道这个 administrat

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论