防病毒、防黑客的一点心得
都说防病毒,其实我没什么经验,我甚至说不出哪些病毒发作时是什么样的, 因为我对自己的机器控制很严格,只有我自己编写的病毒程序才可以在上面运行。:-) 下面是我自己在控制过程中的一些体会,请大家批评指正。
1、关于定期检查 很多书上都讲乐,为防止病毒,你一定要定期... ...还要定期... ...或者 你要... ...不要... ...之类的话,可是我没那耐心,经常会忘记定期做什 么,也不能因为怕病毒就不用“来历不明”的软件。所以我不会定期去干什 么事。不过大家有兴趣定期受折磨的话,可以试试他们讲的方法。
他们讲得比较少的一种方法是利用dir,你可以用dir和重定向把目录输出到一 个文件,例如 dir C:\Windows ] FileList.txt,这样你可以定期检查实际的 文件大小、日期等和初始文件有什么不同,从而判断是否有什么情况发生。
2、关于MSINFO32的使用 MSINFO32是Microsoft随Windows95 OSR和Windows 98提供的一个工具(在早期的 Windows95中有没有我记得乐,MS这回总算有点良心),这个程序一般位于 \Program Files\Common Files\Microsoft Shared\MSINFO\MSINFO32.EXE, 你可以在开始菜单中用Run,输入MSINFO32.EXE来启动它。
你可以在左边的Tree中展开“软件环境”开查看当前正在运行的代码,包括驱动 程序,16位模块,32位模块,正在运行的用户态进程,系统启动时要加载的程序, 还有钩子程序,其中对每个模块基本都有说明,那是可以参考的,比如你发现某 个程序很值得怀疑,或某个起启时要加载的程序不订识,看看后面的厂商栏,一 般如果不是Microsoft Corporation,你可能就要找一个人问问是不是他写的病毒 程序?
另外,通过MSINFO32你也可以运行其它工具,点击“工具菜单”,你会发现一些 东西,其中我比较常用的是“系统文件检查器”,它可以验证系统文件是不是有 问题,不过也不可尽信,只能做为参考。
3、利用手边的程序 再谈一下利用手边的程序。现在有很多软件为乐防止被人修改,一般都加乐文件 校验,如果此类程序被病毒感染,则运行它会报一定的信息例如“文件校验错误, 是否继续运行... ...”之类的。我知道的如MagicWin(一种亚洲多语言平台)对 CIH的某些版本就很敏感,如果它被CIH或其它病毒感染,启动时会报出警告信息, 这时候你就该使用杀毒软件查一查病毒乐!
4、自己编写敏感程序 各位如果有程序开发能力,自己可以写一些敏感程序,为了保证程序足够大,可 以多放一些静态数据(有的病毒不感染小文件),然后每次运行这个程序时只是计 算一下自身的较验值,如果有问题就报告一下,也许可以抓住一批病毒。
同样,也可以写一个程序来计算指定一个或一批文件的校验、大小、日期等,并 保存下来,如果那些文件被修改,则校验功能会指出错误所在,你可以由此发现 有否有病毒在活动。
当然,你也可以写程序监控系统的运行,并报告异常的操作,但我认为这是杀毒 软件或病毒监控软件应该做的事情。
最热门文章推荐:
>· 磁盘清理
>· 磁盘整理工具
>· 双击无法打开磁盘
>· 磁盘格式化
>· 无法读源文件或磁盘
>· 本地磁盘打不开
>· 磁盘格式转换
>· 磁盘空间
↓相关文章:
- · Windows中的jdbgmgr.exe程序是病毒
- · 入侵检测实战之全面问答
- · WININIT.INI文件与Windows病毒
- · 侦测系统入侵事项
- · 入侵检测系统面临的三大挑战
- · 入侵检测系统(IDS)简介
- · IDS技术研究历史
- · 入侵检测系统:理论和实践
- · IDS入侵特征库创建实例解析(2)
- · IDS入侵特征库创建实例解析(1)
- · “恶作剧之王”揭秘
- · HTTP和WWW的配置注意事项
- · 虚拟专用网络系统的应用
- · 网络公证——解决网络信用危机的新途径
- · 绿色警戒
- · 宽带网安全规范设计
- · Netfilter的高级使用
- · 体验四大防黑客软件的心得
- · 局域网中“隐形共享”的安全性
- · 绕过防火墙限制的两种方法
- · 网络安全有哪五大原则?
- · 流行木马大清除
- · 虚拟专用网络(VPN)购买指南
- · 应急响应安全服务报告书
- · 如何禁止查看用户(多图)
- · 一个新的网络分析工具箱--AATools
- · 网吧攻防小全
- · ftp服务器的安全实现
- · IIS入侵实例
- · 保护服务器安全的热点技术
- · 入侵检测方法和缺陷
- · 微软虚拟机(MicrosoftVM)的安全缺陷
- · 基于Mscan的蠕虫结构分析
- · 木马喜欢“呆”在哪里
- · 特洛伊木马程序的缺省端口
- · 80端口web服务攻击痕迹
- · Windows新漏洞将任意用户提升到SYSTEM级别的权限的方法
- · 入侵者跳越攻击可能进入你的内部网
- · 黑国内一黑客站点主机的过程
- · 利用尼姆达II病毒提升自己为系统管理员
- · 企业网安全从边界做起
- · 如何突破各种防火墙的防护
- · 了解数字证书
- · 超越技术视野的中国信息安全应急体系
- · 病毒防治的原理比较
- · 硬盘保护卡的破解
- · 动态ARP可导致整个TCP/IP网络中断
- · 密码学简介
- · KV3000修复硬盘数据办法!!
- · 利用mpd搭建基于PPTP协议的企业级VPN
- · 网络攻击的六大趋势
- · 剖析入侵检测系统的安全性
- · 网上银行的安全性分析
- · 局域网的维护之网络安全
- · Linux系统中的防火墙技术及其应用
- · 关闭危险之门,防止黑客入侵
- · IT主管:网络安全从哪入手?
- · 三招助您简化网络安全
- · 电信业网络安全综合解决方案
- · Juniper网络安全方案餐饮连锁店应用
- · SecurityGateway3.0垃圾邮件的清道夫
- · WebShield和SpamKiller3000安全解决方案
- · 国税系统网络安全解决方案
- · 如何加强政府网络的全方位安全性?
- · 构建铜墙铁壁式的企业网络
- · 安全简单实用
- · 某市电信局网络安全解决方案
- · ICMP路由通告的安全问题描述及解决措施
- · 中国人民银行在广域网下的防病毒方案
- · 对安全项目的规划与管理
- · 银行网络安全系统技术方案
- · 网络安全与系统稳定性保障的解决方案
- · “网络巡警”保安全
- · 将安全触角延伸到每一角落——晓通网络商务楼用户宽带接入安全解决方案
- · 建筑立体防毒网——McAfee银行业防病毒方案
- · FENSTS网络安全整体解决方案
- · 政府上网,安全第一
- · 税务系统网络安全解决方案
- · 银行网络安全解决方案
- · 证券行业网络安全解决方案

