把木馬清楚干凈:木馬查殺防范秘技紅寶書
如今木馬數量眾多,傳播方式也多種多樣,讓你防不勝防,只要你能上網,就有可能中彈落“馬”!目前木馬大致可分成五大類:即網游、廣告、通訊、后門和網銀類。其中以盜竊密碼的木馬危害性最大,例如利用木馬盜竊你的網游帳號密碼、股票帳號密碼、乃至網上銀行的資金,給許多朋友帶來了巨大的經濟損失。為了幫助大家遠離可惡的木馬,下面我們全面介紹木馬防范、查找、清除方面的知識。 木馬防范技巧篇 清除木馬不如平時預防,“防患于未然”是保護系統安全的上策,大家平時就應該有強烈的木馬防范意識,建議你采取以下措施,把木馬拒之門外: 一、關閉本機中不用的端口 關閉本機不用的端口,這是防范木馬的第一道防線。默認情況下Windows有很多端口是開放的,在你上網的時候,木馬、病毒和黑客就可以通過這些端口連上你的電腦,為了保護你的系統,應該封閉這些端口,主要有:TCP 139、445、593、1025 端口和 UDP123、137、138、445、1900 端口,一些流行木馬病毒的后門端口(如 TCP 2513、2745、3127、6129 端口),以及遠程服務訪問端口3389。 其中137、138、139、445端口都是為共享而開的,是NetBios協議的應用,你應該禁止別人共享你的機器,所以要把這些端口全部關閉,方法是:單擊“開始”/控制面板/系統/硬件/設備管理器,單擊“查看”菜單下的“顯示隱藏的設備”,單擊“非即插即用驅動程序”,找到Netbios over Tcpip禁用該設備,重新啟動后即可。 關閉UDP123端口:單擊“開始”/設置/控制面板,雙擊“管理工具”/服務,停止windows time服務即可,關閉UDP 123端口,可以防范某些蠕蟲病毒。 關閉UDP1900端口:在控制面板中雙擊“管理工具”/服務,停止SSDP Discovery Service 服務即可。關閉這個端口,可以防范DDoS攻擊。 其他端口你可以用網絡防火墻關閉之,或者在控制面板中,雙擊“管理工具”/本地安全策略,選中“IP 安全策略,在本地計算機”,創(chuàng)建 IP 安全策略來關閉這些端口。 二、刪除系統中無用的帳號 進入MS-DOS模式,輸入命令net user回車,顯示本地計算機上有哪些用戶賬戶;如果有無用的帳號(例如lacl),就刪除該帳號,輸入命令net user lacl /delete回車即可(注意參數“/”的左邊,至少要保留一個空格) |