手机站
网通分站
电信主站
密 码:
用户名:
当前位置 : 主页>网站运营>建站经验>列表

网络安全之特洛伊木马攻防战略

来源:互联网 作者:west263.com 时间:2008-04-16
西部数码-全国虚拟主机10强!40余项虚拟主机管理功能,全国领先!双线多线虚拟主机南北访问畅通无阻!免费赠送企业邮局,.CN域名,自助建站480元起,免费试用7天,满意再付款! P4主机租用799元/月.月付免压金!

  3.使用杀毒软件.现在国内的杀毒软件都推出了清除某些特洛伊木马的功能,如KV300、KILL98、瑞星等等,能够不定期地在脱机的情况下进行检查和清除.另外,有的杀毒软件还提供网络实时监控功能,这一功能能够在黑客从远端执行用户机器上的文档时,提供报警或让执行失败,使黑客向用户机器上载可执行文档后无法正确执行,从而避免了进一步的损失,但是要记住,他不是万能的.

  4.立即挂断.尽管造成上网速度突然变慢的原因有很多,但有理由怀疑这是由特洛伊木马造成的,当入侵者使用特洛伊的客户端程式访问您的机器时,会和您的正常访问抢占宽带,特别是当入侵者从远端下载用户硬盘上的文档时,正常访问会变得奇慢无比.这时,您能够双击任务栏右下角的连接图标,仔细观察一下“已发送字节”项,假如数字变化成1~3kbps(每秒1~3千字节),几乎能够确认有人在下载您的硬盘文档,除非您正在使用ftp功能.对TCP/IP端口熟悉的用户,能够在“MS-DOS方式”下键入“netstat-a"来观察和您机器相连的当前任何通信进程,当有具体的IP正使用不常见的端口(一般大于1024)和您通信时,这一端口很可能就是特洛伊木马的通信端口.当发现上述可疑迹象后,您所能做的就是:立即挂断,然后对硬盘有无特洛伊木马进行认真的检查.

  5.观察目录.普通用户应当经常观察位于c:/、c:/windows、c:/windows/system这三个目录下的文档.用“记事本”逐一打开c:/下的非执行类文档(除exe、bat、com以外的文档),查看是否发现特洛伊木马、击键程式的记录文档,在c:/Windows或c:/Windows/system下假如有光有文档名没有图标的可执行程式,您应该把他们删除,然后再用杀毒软件进行认真的清理.

  6.在删除木马之前,最最重要的一项工作是备份,需要备份注册表,防止系统崩溃,备份您认为是木马的文档,假如不是木马就能够恢复,假如是木马您就能够对木马进行分析.不同的不马有不同的清除方法,由于涉及面太大,这里就不详述了.

  总之不管您喜欢不喜欢,木马总是存在的,您只有去多多少少的了解一些木马的知识,才不至于遭人暗算,警惕啊,我的朋友,在茫茫的大海中,总有那麽一双眼睛在窥视着您.


文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

上一页 1 2下一页
[打印] [关闭]
Google
相关文章
上一篇: 防止SYN泛洪攻击 开启路由器的TCP拦截
下一篇: 黑客非法探取密码的原理及安全防范
热点关注
IDC资讯 虚拟主机 域名注册 托管租用 vps主机 智能建站
网站运营 建站经验 策划盈利 搜索优化 网站推广 免费资源
网站联盟 联盟新闻 联盟介绍 联盟点评 网赚技巧
行业资讯 业界动态 搜索引擎 网络游戏 门户动态 电子商务 广告传媒
网络编程 Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它
服务器技术 Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护
软件技巧 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷 Internet Explorer
网页制作 FrontPages Dreamweaver Javascript css photoshop fireworks Flash
程序设计 Java技术 C/C++ VB delphi
网络知识 网络协议 网络安全 网络管理 组网方案 Cisco技术
操作系统 Win2000 WinXP Win2003 Mac OS Linux FreeBSD
返回首页 |关于我们 | 联系我们 | 付款方式 | 创业联盟 | 价格总览 | 资讯中心 | 友情链接 | 网站地图 | 招贤纳士 | RSS