个人 | 笔记本 | 数码影象 | MP3/MP4 | 数字家电 | 手机 | GPRS导航 | 办公 | 打印扫描 | 投影仪 | 闪存 | U盘
硬件 | 显示器 | 机箱电源 | 装机指南 | 音箱耳麦 | 网卡 | CPU内存 | 鼠标 | 移动存储 | 摄象头 | 主板 | 显卡
企业 | 服务器 | 台式电脑 | 网络产品 | 技术社区 | 存储 | 网络通信 | 互动 | 人才招聘 | 论 坛 | 博客 | 相册
笔记本 台式机 MP3/MP4 主板 CPU 硬盘 存储 相机 办公 软件 手机 显卡 服务器 网卡
 您现在的位置 >首页>IT技术社区>病毒防范>正文
防患于未然 将流氓软件扼杀于摇篮之中
于:2008-7-30 14:58:00 来源于:来源: 作者: 作者: 点击次数:
      因为存在着巨大的利益关系,流氓软件大多数都比较低调,会极力地隐藏自己,因此相对而言,杀毒软件及时杀除流氓软件的可能性就大大降低了,这就要求用户要有一定的流氓软件的防护能力,才能使上网更加安全。

  预防

  防范流氓软件第一步,就是要有安全的上网意识,不要轻易登陆不了解的网站,因为这样很有可能会中网页脚本病毒,从而使系统中上流氓软件。不要随便下载不熟悉的软件,如果用户不了解这些软件,当这些软件中捆绑一些流氓软件时,用户也无法察觉。安装软件时应仔细阅读软件附带的用户协议及使用说明,有些软件在安装的过程中会以不引起用户注意的方式提示用户要安装流氓软件,这时如果用户不认真看提示的话,就会安装上流氓软件,由于这是用户自己选择的,因此,用户不会受到保护。

  在安装操作系统后,应该先上网给系统打补丁,补住一些已知漏洞,这样能够避免利用已知漏洞的流氓软件的驻留。如果用户使用IE浏览器上网,则应该将浏览器的安全级别调到中高级别,或者在自定义里,将ACTIVEX控件、脚本程序都禁止执行,这样能够防止一些隐藏在网页中的流氓软件的入侵。

判断

  第二步,判断自己是否已经中了流氓软件。这要根据流氓软件的中招症状来看。一般地,浏览器首页被无故修改、总是弹出广告窗口、CPU的资源被大量占用、系统变得很慢、浏览器经常崩溃、或出现找不到某个DLL文件的提示框,这些是流氓软件最常见的现象,如果发现电脑中出现这些现象,则很有可能是中了流氓软件,就要采取相应的措施,而如果出现CPU的资源被大量占用,系统变得很慢这样的情况,则很有可能是中了多种流氓软件的原因,更应该尽快进行相应处理。

  流氓软件无论多么复杂,它们的传播流程几乎是一样的,都是会通过软件捆绑或网页下载先进入到电脑的一个临时目录里,一般是是系统的根目录或者系统默认的临时目录,然后将自己激活,这时流氓软件进入内存中正常运行。当流氓软件正常运行时,为了下一次能够自动运行,它们往往会修改注册表的自启动项,从而达到自动启动的目的。然后流氓软件会将自己拷贝到系统目录隐藏起来,然后将临时的安装文件删除,最后监听系统端口,进行各种各样的流氓行为。

  如果用户喜欢下载安装一些小的工具软件,或者去一些小的网站上浏览网页,虽然电脑没有出现上述现象,但是也有可能中流氓软件,这时也应该关注一下电脑,看是否真正中招,这时就可以按照流氓软件的这个传播链去一一排查。首先利用一些第三方的内存查看工具,如冰刃来看看内存中是否有一些可疑的进程或线程,这需要用户对系统中的进程或一些常用软件的进程有所了解,这样才有可能看出问题。其次,用户在查看进程的过程中应该看看这些进程的路径,如果有一些进程的路径不是正常的安装目录,而是系统的临时目录,那八成是流氓软件。

  另外,用户还要看看注册表里(开始菜单的运行框里键入REGEDIT)的自启动项(HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run)里是否有一些用户不认识的程序键值,这些很可能就是流氓软件建立的。

行动

  确诊自己中了流氓软件,清除就相对比较简单了。对于已知的流氓软件,建议用户用专门的清除工具进行清除,目前这些工具都是免费的,用户很轻松就能够在网站上下载到它们。

  在这里不建议用户自己手工清除流氓软件,因为流氓软件越来越复杂,已经不再是那种简单的删除几个文件就能解决的了,很多流氓软件在进入系统之前,就对系统进行了修改和关联,当用户擅自删除流氓软件文件时,系统无法回复到最初的那个状态,而导致流氓软件虽然清除了,但系统也总是出现各种错误。而专业的清除工具往往已经考虑到这一点,能够帮助用户完全恢复系统。

  如果在一些特殊场合用户需要手动清除流氓软件时,则按照流氓软件的传播链条,按照先删除内存的进程,再删除注册表中的键值,最后再删除流氓软件体,将系统配置修改为默认属性这样一个过程进行处理

责任编辑:admin
上一篇:互联网重要DNS漏洞详情被提前曝光
下一篇:可修补硬件漏洞的程序软件已经问世
 热点专题

·[天水]双核独显HDMI 惠普V3907TX降到6450元
·[天水]PM45加高清独显 惠普6531s送礼报6560
·[天水]双核独显商务本 惠普6520s仅售5800
·[天水]十一黄金周大促销双核独显商务本 HP 653
·[兰州]冠捷旗下梦想家新品22寸液晶到货兰州
·[北京]惠普酷睿2双核160G硬盘笔记本4399元
·[天水]专为学生打造配置 联想家悦 H1109仅售37
·[天水]学生机大促销 清华同方真爱T5110仅售365

 本周热销
·[热销] [天水]专为学生打造配置 联想家悦 H110
·[热销] [天水]学生机大促销 清华同方真爱T5110
·[热销] [天水]十一黄金周大促销双核独显商务本
·[热销] [天水]PM45加高清独显 惠普6531s送礼报
·[热销] [天水]双核独显HDMI 惠普V3907TX降到64
·[热销] [兰州]本本也需散热 酷睿能翻盖散热器登
·[热销] 老平台不断探底 6款最热门独显双核本
·[热销] 华硕780G杀499 1800元游戏电脑咋攒
·[热销] 三星24宽屏狂降1000 本周降价大排行
·[热销] 一月狂跌2000元!6款狂降价GTX200推荐
·[热销] 445元绝对超低价 华硕移动人士AP不贵
 促销商品

·[促销] [成都]导航商务机多普达P860现2890热卖
·[促销] [成都]影音本年末促销宏碁4920G又降500
·[促销] [成都]2G+250G 联想昭阳E23现仅4499元
·[促销] [成都]商务机ThinkPad SL500现6700!
·[促销] [重庆]玩家新年牛礼 旌宇9800GTX+亮相
·[促销] [重庆]时尚小本典范 联想S10元旦价3399
·[促销] [重庆]专业游戏即时拍 索爱F305惊爆980
·[促销] [重庆]应有尽有性能王 DEC大作A6并不贵
·[促销] [重庆]柏灵专业摄像灯 BL-DC75W只卖410
·[促销] [重庆]CMMB电视智能机 mopad 8震撼上市

 厂商动态
·[商家] 华硕笔记本天水专卖店
·[商家] 天水电子科技城二楼新方大联想专卖
·[商家] 明亮眼睛看奥运 润眼电脑受追捧
·[商家] 方正R620G-400暑促全新升级5200元
·[商家] 世界依然精彩——方正R620G换脸
·[商家] dell瞻前顾后做渠道 何时给颗定心丸?
·[商家] 长沙国储要涨租?淡季此举无疑是雪上
·[商家] [杭州]手机vs电脑,3G时代到底谁当家
更多...
 相关产品

 最新推荐产品

旗舰机的魅力 各品牌 三星超薄滑盖不足1K P&E08:三菱推出数码 傣族舞蹈上演快看索

 友情链接 甘肃IT在线热忱欢迎各类网站友情链接,首页链接要求:PR>=4,PR低的我们将全部调整至内页,还望见谅,谢谢合作!
甘肃IT在线 赤壁信息网 IT168 IT专卖网 IT家园 IT世界网 山西IT新闻网 中卫日报 陕西硅业在线 上午下午网
设计源论坛 常州电脑网 宁夏IT网 福源视讯安防 兰州学生网 北京翻译公司 贵州IT在线 华陈在线 东北IT网 天津律师
笔记本维修 数据恢复 注册香港公司 编程下载 搜易网 武威114黄页 北京数据恢复 福建大学生在线 甘肃网址大全 橄榄油
陇西信息港 火车网 IT业界资讯网 新浪兰州 北京汽车租赁 天津法律咨询网 电脑商情甘肃站 甘肃IT资讯网 甘肃网址 首席科技
租车网 上海租车 汽车租赁 IT批发网 中国linux学院 珠海IT网 天极网 西部IT网 烟台大学生 华中学生网
青海IT数码巷 山东IT在线 山西IT在线 温州数码 CCNA 西北资讯网 黄河IT网 石家庄之窗 新石家庄门户 折客吧
非常在线 西北IT网 IT专家网 河北之窗 天天IT网 39健康网 辽宁大学生 114网址导航 河北娱乐网 爱宝宝
天水之窗 陇南在线 福州生活网 RAID数据恢复 中华智慧女性网 白银商务在线 睿达网络科技 河南信息网 酷搜网 西极IT网
武汉兼职网 北京租车网 苹果在线 耐腐蚀泵 硬盘数据恢复 RAID数据恢复 中小企业IT网 丽江旅行社 IT商业新闻网 兰州民生信息网
站长声明:本站资料来源于大型网站,如有侵权行为,请联系站长,经证实后我们立即将其删除!——甘肃IT在线
设为首页 | 收藏本页 | 郑重声明 | 网站地图 | 关于我们 | 友情链接 | 联系我们

CopyRight ©2008-2009  甘肃IT在线 All Rights Reserved QQ群:31084900
在线咨询:422189997314068445 Email:gsitonline@163.com

陇ICP号申备中 流量统计: