木马
当前位置:主页>病毒木马>列 表
保护劳动果实“魔兽世界”帐号防盗技巧
2007-07-25 来源: 作者:

  最近一段时间来,盗号十分猖獗,很多朋友都中刀倒下,半年心血付诸东流,为了防止更多人被盗,我就简单说几点防黑防木措施,算是抛砖引玉,希望各位高手们来完善。

  首先我要说的是木马病毒的区别。木马病毒从根本上都是一种程序。但是由于他们的工作机理不同,所以防止和灭杀的的方法也不同。很多人认为装了防病毒软件就一切ok了,尽管有很多木马可以被杀毒软件查出来,但是大部分的木马杀毒软件是查不出来的。所以请安装完杀毒软件后再安装一个查杀木马的防木马软件。

  这里推荐下:

  杀病毒软件:诺顿企业版杀毒软件(系统资源占用率较低)、卡巴斯基杀毒软件(系统资源占用率较高),国产的防病毒的软件就算了吧,不是我崇洋媚外,实在是不敢恭维。注意,我推荐的2个杀毒软件不要同时安装,他们互相有冲突,装一个就可以了。

  查木马软件:木马克星(这个东西最近加了个广告,老是要叫你把主页设置成某某网站,但是就是设置了也不影响你的使用,个人感觉很不爽中)、ewido security suite,建议2个一起装。

  安装完杀毒和查木马软件后不是就一切ok了,需要你定期的更新病毒库(木马资料库),不然新病毒和新木马出来他们查不出来。我的做法是,每天启动机器后的第一件事情就是更新病毒库和防木马软件。

  然后,你要定期更新你的系统补丁,众所周知,Microsoft的系统漏洞很多,经常发布补丁来缝缝补补,请尽快更新你的系统,装好补丁。

  好了,接下来说下木马的防止手段。现在的木马通常用2种手段侵入你的电脑。

  第一、捆绑型木马

  它是把木马和某个可执行程序捆绑在一起,在你执行被捆绑的程序的同时,木马也就运行了。前一段时间的大脚插件下载连接被黑,连接的就是一个捆绑了木马的大脚程序。

  这种木马通常很好辨认。只要注意下可执行文件的大小。举例说明,现在的大脚插件的可执行程序bigfoot.exe,现在的最新版本,他的正常大小为688KB,而捆绑了木马的程序肯定要比原来的文件大,可能是700kb,也可能是712kb(该文件大小的数字非绝对数)。也有例外的,捆绑了木马的程序比原先正常文件要小,那是因为木马捆绑者使用了比原软件作者更合理的压缩执行文件。你要注意的就是可执行文件的大小如果和官方网站上公布的有区别,那就别用。

  插件的更新是大部分人都关心的,由于木马的横行,很多人都不敢更新插件,其实不然,关键看他更新的是什么。如果他把可执行程序给更新了,那你要十分重视。如果只是更新了lua之类的文件,那大可不必担心。同样拿大脚插件来说吧。他有2种更新方式,一种是更新程序,在更新完程序前,他会提示,大脚发现有更新版本,问你是否更新,这个时候,他更新的是可执行文件,这个是危险的(需要极度重视)。另一种是直接在大脚启动界面中下载更新各种.lua和.xml文件,这个是安全的。

  不管你装了什么插件,平时请不要使用插件程序来启动游戏,直接使用wow安装目录下的Launcher.exe来启动游戏吧,放心,你的插件同样在游戏中起作用。你可以在人物选择界面的左下角找到插件按钮,可在那里设置下哪些插件启动,哪些不启动。

本新闻共2页,当前在第1页  1  2  


更多...
文章排行  
“VML漏洞利用代码”病毒
“USB间谍”变种a
病毒预报(2006.7.24-2006.7.30
windows缺陷代码发布滋生蠕虫
国内首例PPS木马病毒现身网络
警惕:病毒"礼物"(Wo
IP安全策略 VS 特洛伊木马
谨防“魔鬼波”蠕虫疫情爆发
“瑞波”病毒惊现18新变种
瑞星病毒及木马预警一周播报
病毒预报(2006.9.11-2006.9.17
冲击波(Worm.Blaster)病毒
“网游大盗”变种bu
Download.Trojan病毒清除方法
Trojan病毒及清除
版权 2005-2007 株洲电脑110 湘ICP备05008505号
关于本站 | 使用条款 | 联系我们 | 本站作品 | 留言反馈 | 站点地图