教城網誌 EdBlog
載入中…
 
 

保安評論 - 多種殺毒方式,你不防嘗試一下—三分鐘輕鬆學會DOS下殺毒

2008-11-18 09:30 by 班哲文
瀏覽:610

第五篇: 多種殺毒方式,你不防嘗試一下—三分鐘輕鬆學會DOS下殺毒

如果你會DOS殺毒,請跳過本文別看,這樣可以節約你的時間,如果你不會DOS,用了很久的kv還沒有看到過它的DOS殺毒介面,那麽下面的文字可以幫上你的忙,學會DOS殺毒,這只要三分鐘的時間,就這麽簡單!

簡單概念:DOS,DISK OPERATE SYSTEM的縮寫,全名叫磁片作業系統。

第一步:進得去出得來

進入DOS:有兩個辦法:1.點【開始】、【關閉系統】、選【重新啓動系統並切換到MS-DOS方式】2.啓動電腦的時候按住Ctrl鍵不放,等選擇介面出來後,按鍵盤上的上下方向鍵,選Command Prompt only,回車。說明:如果你用的是win2000和win xp,要先進入win98才行。

最好的辦法,就是在系統乾淨的時候,做一張DOS啓動盤,用它啓動系統,可以保證你殺毒的完美效果!也就是說,利用硬碟啓動的時候,切入DOS作業系統(比上面:等選擇介面出來後,按鍵盤上的上下方向鍵,選Command Prompt only,回車。)要有效地多!

退出DOS:剛才我們進入了DOS,你看到的可能是c:|WINDOWS> ,它的意思是你現在的位置在c盤的WINDOWS目錄下(如果你用上面第二個方法進入dos,你看到的會是c:|>),現在在它後面緊跟著輸入個命令win,系統就會退出DOS返回到你熟悉的windows介面。注意,當你輸入了win後可能看到電腦沒什麽反應,不用著急,電腦沒壞,保持耐心多等等就行了。win這個命令很好記,win就是windows是縮寫。

到此你已經會進入和退出DOS了,心裏有底了,恭喜!你已經成功了50%!

第二步:在dos下調出kv的dos殺毒程式進行殺毒

1. 在windows下,找到你kv的dos殺毒程式的位置,它在你kv殺毒軟體的安裝目錄下,kv2005dos殺毒程式的檔案名叫KVDOS.exe,我們每個人安裝kv的位置不一樣,默認在安裝在c盤,自定義安裝位置每人裝的不一樣,比如說我安裝在G盤,那麽KVDOS.exe的位置就是G:| KV2005|KVDOS.exe,現在拿筆記下這個位置。

2.用上面說的辦法進入DOS,在遊標提示符號下輸入剛才記下的位置,回車,你會看到dos在載入kv的dos殺毒程式,幾秒鐘之內你就可以進入kv的dos殺毒介面,選擇要殺毒的盤或要殺毒的文件夾、文件就可以開始殺毒了。

dos下殺毒可以把毒殺得更徹底,恭喜你,現在可以在dos下殺毒了。

資料由方正環球科技有限公司提供

標籤: 病毒, 方正環球科技有限公司 檢舉

保安評論 - 警惕網頁隱形代碼 五類“殺手”解析及防範

2008-11-16 09:28 by 班哲文
瀏覽:622

第四篇: 警惕網頁隱形代碼 五類“殺手”解析及防範

對於個人用戶來說,除了病毒和木馬,網頁中的隱形代碼也開始嚴重地威脅著我們的安全,但大多數人卻缺乏自我保護意識,對隱形代碼的危害認識不夠,甚至在自己不知情的情況下被別人竊取了重要資料。因爲隱形代碼具有比較大的隱蔽性,到目前爲止,還沒有什麽病毒防火牆能很好地阻止隱形代碼的攻擊,大多數甚至根本就不能發現。所以我們更應該高度警惕網頁代碼中的隱形殺手。

  一般來說網頁代碼中的“隱形殺手”大致分爲以下幾類,大家在瞭解以後可以注意防範。

  隱形殺手1:佔用CPU

  通過不斷地消耗本機的系統資源,最終導致CPU佔用率高達100%,使電腦不能再處理其他用戶的進程。

  “隱形殺手1”代碼的典型惡作劇是通過JavaScript産生一個閉環。這類代碼可以是在有惡意的網站中出現,也可以以郵件附件的形式發給你。現在大多數的郵件用戶端程式都可以自動調用瀏覽器來打開HTM/HTML類型的文件。這樣只要你一打開附件,螢幕上就會出現無數個新開的瀏覽器窗口。最後讓你不得不重新啓動電腦。

  避惡方法

  對於這類問題,只能是不要隨便打開陌生人寄來的郵件的附件,特別是擴展是.vbs、.htm、.doc、.exe的附件。

  隱形殺手2:非法讀取本地文件

  這類代碼典型的作法是在網頁中通過對Activex、JavaScript和WebBrowser control的調用來讀本地文件。

  “隱形殺手2”的代碼較之“隱形殺手1”的特點就是表現方式較隱蔽,一般的人不容易發現隱形代碼正在讀取自己硬碟上的文件。“隱形殺手2”還能利用瀏覽器自身漏洞來實現其殺招,如IE5.0的IFrame漏洞。很簡單的幾行代碼就可以讀取你本地硬碟上的任何IE可以打開的文件。

  避惡方法

  可以通過關閉JavaScript並隨時注意微軟的安全補丁來解決。

  隱形殺手3:Web欺騙

  攻擊者通過先攻入負責目的機功能變數名稱解析的DNS伺服器,然後把DNS-IP地址重定到一台他已經拿下超級用戶許可權的主機。

  這類攻擊目前在國內很少出現,但如果成功的話危害卻非常大。而且可能會損失慘重。其攻擊方法是:在他已經拿下超級用戶許可權的那台主機上僞造一個和目的機完全一樣的環境,來誘騙你交出你的用戶名和密碼。比如說我們的郵件甚至網上的銀行賬號和密碼。因爲你面對的是一個和昨天一樣的環境,在你熟練的敲入用戶名和密碼的時候。根本沒有想到不是真正的主機。

  避惡方法

  上網時,最好關掉瀏覽器的JavaScript,使攻擊者不能隱藏攻擊的迹象,只有當訪問熟悉的網站時才打開它,雖然這會減少瀏覽器的功能,但我想這樣做還是值得的。還有就是不要從自己不熟悉的網站上鏈結到其他網站,特別是鏈結那些需要輸入個人賬戶名和密碼的網站。

  隱形殺手4:控制用戶機

  目前這類問題主要集中在IE對Actives的使用上。

  我們現在可以看一看自己IE的安全設置,對於“下載已簽名的ActiveX控制項”,現在的選項是“提示”。但你可能不知道,IE仍然有特權在無需提示的情況下下載和執行程式。這是一個嚴重的安全問題,我們可能在不知情的情況下被別人完全控制。

  避惡方法

  在註冊表HKEY-LOCAL-MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatiblity”下爲“Active Setup controls”創建一個基於CLSID的新建{6E449683-C509-11CF-AAFA-00AA00 B6015C}在新建下創建REGDWORD類型的值:Compatibility Flags 0×00000400。

  隱形殺手5:非法格式化本地硬碟

  這類代碼的危害較大。只要你瀏覽了它的網頁,你的硬碟就會被格式化。

  這並不是聳人聽聞,其實IE可以通過執行ActiveX而使硬碟被格式化並不是什麽新漏洞,如果瀏覽含有這類代碼的網頁,你的本機硬碟就會被快速格式化,而且因爲格式化時窗口是最小化的,你可能根本就沒注意,等發現已悔之晚矣。

  避惡方法

  把本機的format.com、deltree.exe等危險命令改名也是一個辦法。因爲我們在Windows中要真正用到這些DOS命令的情況並不是很多,而很多巨集病毒或危險代碼就是直接調用這些DOS命令,如有名的國產巨集病毒“七月殺手”,就是在Autoexec.bat中加入了deltree c: /y。

資料由方正環球科技有限公司提供

標籤: 病毒, 方正環球科技有限公司 檢舉

保安評論 - 個人PC中毒後緊急處理措施介紹 – 2

2008-11-14 09:00 by 班哲文
瀏覽:666

第三篇 個人PC中毒後緊急處理措施介紹 – 2

現在雖然有衆多的殺毒軟體和防火牆供大家作爲電腦的保護,但新病毒和木馬,加上黑客人工的入侵方式,電腦中毒的情況還是很普遍。尤其是上網的用戶,一不留意就會中招。如何防止中毒的技巧文章,大家已經看得很多了。那麽萬一中毒了,該如何處理呢?下面就談談中毒後的一些緊急處理措施。

一、需要乾淨的DOS啓動盤和DOS下面的殺毒軟體

到現在,就應該按很多殺毒軟體的標準手冊去按步就班地做,即關機後冷啓動,用一張乾淨的DOS啓動盤引導是不能少的了;另外由於中毒後可能Windows已經被破壞了部分關鍵文件,會頻繁地非法操作,所以Windows下的殺毒軟體可能會無法運行。所以請你也準備一個DOS下面的殺毒軟體來以防萬一。

即使能在Windows下運行殺毒軟體的,也請用兩種以上工具交叉清理。在多數情況下Windows可能要重裝,因爲病毒會破壞掉一部分文件讓系統變慢或出現頻繁的非法操作。建議不要對某種殺毒軟體帶偏見,由於開發時候側重點不同,使用的殺毒引擎不同,各種殺毒軟體都是有自己的長處和短處的,交叉使用效果較理想。

二、如果有GHOST和分區表、引導區的備份,用之來恢復一次最保險

如果你在平時作了WindowsGhost備份,用之來鏡像一次,得到的作業系統是最保險的。這樣連潛在的未殺光的木馬程式也順便清理了,當然,這要求你的GHOST備份是絕對可靠的。

三、再次恢復系統後,更改你的網路相關密碼

包括登錄網路的用戶名、密碼,郵箱的密碼和QQ的等等,防止黑客已經在上次入侵過程中知道了你的密碼。另外因爲很多蠕蟲病毒發作會向外隨機發送你的資訊,所以適當的更改是必要的。

資料由方正環球科技有限公司提供

標籤: 病毒, 方正環球科技有限公司 檢舉

保安評論 - 第二篇: 個人PC中毒後緊急處理措施介紹 – 1

2008-11-13 15:21 by 班哲文
瀏覽:590

第二篇: 個人PC中毒後緊急處理措施介紹 – 1

現在雖然有衆多的殺毒軟體和防火牆供大家作爲電腦的保護,但新病毒和木馬,加上黑客人工的入侵方式,電腦中毒的情況還是很普遍。尤其是上網的用戶,一不留意就會中招。如何防止中毒的技巧文章,大家已經看得很多了。那麽萬一中毒了,該如何處理呢?下面就談談中毒後的一些緊急處理措施。

一、正在上網的用戶,發現異常應首先馬上斷開連接

如果你發現IE經常詢問你是否運行某些ActiveX控制項,或是生成莫明其妙的文件、詢問調試腳本什麽的,一定要警惕了,你可能已經中招了。典型的上網被入侵有兩種情況:

1、   是瀏覽某些帶惡意代碼的網頁時候被修改了瀏覽器的默認主頁或是標題,這算是輕的;還有就是遇到可以格式化硬碟或是令你的Windows不斷打開視窗,直到耗盡資源死機。這種情況惡劣得多,你未保存和已經放在硬碟上的資料都可能會受到部分或全部的損失。

2、是黑客的潛在木馬發作,或是蠕蟲類病毒發作,讓你的機器不斷地向外界發送你的隱私;或是利用你的名義和郵件位址發送垃圾,進一步傳播病毒;還有就是黑客的手工入侵,窺探你的隱私或是刪除破壞你的文件。

處理辦法:馬上斷開連接,這樣能將自己的損失降低的同時,也避免了病毒向更多的在線電腦傳播。請先不要馬上重新啓動系統或是關機,進一步的處理措施請參看後文。

二、中毒後,應馬上備份轉移文檔和郵件等

中毒後運行殺毒軟體清除是不在話下的了,但爲了防止殺毒軟體誤殺或是刪掉你還處理完的文檔和重要的郵件,你應該首先將它們轉移備份到其他儲存媒體上。有些長檔案名的文件和未處理的郵件要求在Windows下備份,所以第一點這裏筆者建議您先不要退出windows,因爲病毒一旦發作,可能就不能進入Windows了。

不管這些文件是否帶毒了,你都應該備份,用標簽紙標記爲待查即可。因爲有些病毒是專門針對某個殺毒軟體設計的,一運行就會破壞其他的文件,所以先備份是以防萬一的措施。等你清除完硬碟內的病毒後,再來慢慢分析處理這些額外備份的文件較爲妥善。 

資料由方正環球科技有限公司提供

標籤: 方正環球科技有限公司, 病毒 檢舉




請以Internet Explorer 7.0或以上之瀏覽器觀看此網站,最佳解像度則為1024x768。