【分享】把木马清楚干净--木马防范技巧
问道吧
全部回复
仅看楼主
level 7
逍ふ遥 楼主
刚才看见娃娃的SOS,四处搜集了点关于防木马的资料~~大家可以参考一下~~
2007年12月20日 06点12分 1
level 7
逍ふ遥 楼主
一、关闭本机中不用的端口关闭本机不用的端口,这是防范木马的第一道防线。默认情况下Windows有很多端口是开放的,在你上网的时候,木马、病毒和黑客就可以通过这些端口连上你的电脑,为了保护你的系统,应该封闭这些端口,主要有:TCP 139、445、593、1025 端口和 UDP123、137、138、445、1900 端口,一些流行木马病毒的后门端口(如 TCP 2513、2745、3127、6129 端口),以及远程服务访问端口3389。其中137、138、139、445端口都是为共享而开的,是NetBios协议的应用,你应该禁止别人共享你的机器,所以要把这些端口全部关闭,方法是:单击“开始”/控制面板/系统/硬件/设备管理器,单击“查看”菜单下的“显示隐藏的设备”,单击“非即插即用驱动程序”,找到Netbios over Tcpip禁用该设备,重新启动后即可。关闭UDP1900端口:在控制面板中双击“管理工具”/服务,停止SSDP Discovery Service 服务即可。关闭这个端口,可以防范DDoS攻击。其他端口你可以用网络防火墙关闭之,或者在控制面板中,双击“管理工具”/本地安全策略,选中“IP 安全策略,在本地计算机”,创建 IP 安全策略来关闭这些端口。
2007年12月20日 06点12分 2
level 7
逍ふ遥 楼主
二、删除系统中无用的帐号进入MS-DOS模式,输入命令net user回车,显示本地计算机上有哪些用户账户;如果有无用的帐号(例如lacl),就删除该帐号,输入命令net user lacl /delete回车即可(注意参数“/”的左边,至少要保留一个空格)其中Guest和Administrator这两个帐号,是不允许删除的,但你应该修改它们的密码,为它们设置新的密码,例如键入命令net user Guest abc123回车,把Guest的密码改为abc123。
2007年12月20日 06点12分 3
level 7
逍ふ遥 楼主
三、勤升级杀毒软件,启用隐私保护如果你在家上网,应该安装带有隐私信息保护的杀毒软件(例如KV2004、诺顿安全特警等),注意及时升级到最新病毒库,打开病毒实时监控,因为有些比较厉害的木马,如果杀毒软件未升级到最新版是查不出来的。此外,你还要启动杀毒软件的隐私信息保护监视功能,将网游账号及密码设为隐私保护状态,这样即使你不小心中了木马,也不用担心帐号、密码被木马窃取。
2007年12月20日 06点12分 4
level 7
逍ふ遥 楼主
六、其他防范措施设置密码时应该尽量复杂一点,最好设置为8位数以上的字母、数字和其他符号的组合。如果能申请密码保护,就尽量申请设置安全码,注意安全码不要和密码设置的一样。如果你没有设置安全码,那么别人一旦破解了你的密码,就会去修改你的密码和注册资料,你的帐号就是别人的了。在键入传奇帐号密码时,你可以采取乱序输入法。譬如密码是abcd2003,输入时不要按顺序一次输入,这样键盘会被木马直接记录下来!你可以先输入 “003”,然后把光标移到最左边再输入abcd2,这样你输入的密码依然是“abcd2003”,但木马记录的却是“003abcd2”,从而保护了密码。
2007年12月20日 06点12分 7
level 7
逍ふ遥 楼主
此外,输入帐号密码时,也可以采取复制粘贴法。即打开记事本,新建一个文本文件,键入密码后复制,然后关闭文本文件(不要保存)。当要输入密码时,用 “Ctrl+V”把密码粘贴到密码栏里,这样木马就不能把你的键盘输入记录下来。当然你也可以准备两个常用的密码,在登陆游戏时交替使用。本次输入一个密码,登陆游戏使用完毕后,立即更改一下密码,下一次就用新密码登陆。不过相对麻烦点.....
2007年12月20日 06点12分 8
level 0
顶......
2007年12月20日 06点12分 9
level 7
逍ふ遥 楼主
长是长了点~~不过耐下心来看看,有些小手段是挺有效的~~
2007年12月20日 06点12分 10
level 9
谢谢逍遥了,真有心了。。我会仔细看一下的。。
2007年12月20日 06点12分 11
level 0
哦,借贴问楼主一个问题,1314端口是什么用的?老有病毒企图攻击我电脑这个端口,都被防火墙给拦下来了.这个端口是做什么用的?
2007年12月20日 07点12分 12
level 7
逍ふ遥 楼主
这个端口的具体作用我也不大清楚~~不过这个端口经常受到木马攻击是真的~~如果怕的话,可以把它关掉~~
2007年12月20日 10点12分 13
1