暑期网络专题-警惕“学生黑客”病毒攻击
一、木马两种破坏方式
1、一些最新流行的木马,最有效果的防御就是修改名字。那就是把 windows\system\mshta.exe文件改名。(xp和win2000是在system32下)。处理方法:在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\ 下为Active Setup controls创建一个基于CLSID的新键值{6E449683_C509_11CF_AAFA_00AA00 B6015C},然后在新键值下创建一个REG_DWORD 类型的键Compatibility,并设定键值为0x00000400即可。
2、还有windows\command\debug.exe和windows\ftp.exe都给改个名字 (或者删除)。比如网络上流行的木马smss.exe 这个是其中一种木马的主体,潜伏在 98/winme/xp c:\windows目录下。假如你中了这个木马,首先我们用进程管理器结束在运行的木马smss.exe。然后在C:\windows 或 c:\winnt\目录下,创建一个假的 smss.exe 并设置为只读属性。(2000/XP NTFS的磁盘格式化,效果更好, 可以用“安全设置” 设置为读取)这样木马就没了,以后也不会再被感染。
随着病毒编写技术的发展,木马程序对用户的威胁越来越大,尤其是一些木马程序采用了极其狡猾的手段来隐蔽自己,使普通用户很难在中毒后发觉。
二、防治木马的简单措施:
1、安装杀毒软件和个人防火墙,并及时升级。
2、把个人防火墙设置好安全等级,防止未知程序向外传送数据。
3、可以考虑使用安全性比较好的浏览器和电子邮件客户端工具。
4、如果使用IE浏览器,应该安装卡卡上网安全助手,防止恶意网站在自己电脑上安装不明软件和浏览器插件,以免被木马趁机侵入。
关键词:暑期网络专题-警惕“学生黑客”病毒攻击