要防范、干预和清除恶意
程序,首先需要对它们有清醒的认识。所谓的恶意
程序,通常包括
计算机病毒、特洛伊
木马、蠕虫
程序以及其他各种
流氓
软件等。
一般说来,病毒的主要目的在于对正常运行的计算机软、硬件
系统甚至
网络系统进行破坏,在破坏之前,病毒自身会先潜伏、再不断地传播和繁衍。
而对木马来说,其潜伏的目的大于破坏,木马的目标在于被潜伏系统内有价值的目标,比如各类敏感的账号和
密码,
用户个人的隐私信息等等,或者开启系统
后门以进行非法侵入。在后台潜伏,时刻嗅探敏感信息,再伺机向外传送,是木马比较共同的一个表现特点。
流氓软件的概念相对较新,它是一个近年来才出现的"新生事物",它和目前互联网的蓬勃发展有着不可分割的密切联系。流氓软件通常不像病毒那样立足于对要计算机系统和网络体系产生显著破坏,同时相对于木马,"流氓软件"们又不会在后台悄悄
隐藏自己,反而通常会大张旗鼓的在系统中将自己显现出来,表现为强制安装基于
浏览器的应用程序、强行更改系统的
浏览器设置、不经允许占用大量网络
带宽不断
下载广告,并使用弹出窗口或其他手段强迫用户观看以赚取
访问量,甚至强行卸载竞争对手的软件产品并阻挠其他类似软件的主动或者被动安装,达到使自己完全"占领"用户桌面的目的。"流氓软件"表现出的特点可以概括为"不招即来、挥之不去",即:强行或者诱骗用户进行安装,而难以甚至无法彻底卸载。
恶意程序在计算机和网络系统中的传播和散布和生物细菌及病毒在人类群体之间的传播有很大的类似。因此,对于计算机上的恶意程序的防范,可以学习人类预防疾病发生与传播的方法。
防病首先要注
意的就是强身健体。随着计算机硬件系统标准化的不断提高,一般的企业和个人通常不再独立设计专门的硬件系统以阻断侵袭,因此对于计算机系统的"强身健体",更多的表现在软件系统方面。具体说来,就是要妥善安装操作系统、驱动程序,以及各类应用软件,这些软件必须确保"干净",并且注意适时更新软件的安全补丁,确保软件
漏洞和bug得到及时的修复。对于来历不明的软件,一定要彻底检查后才能安装使用,如果是安全需求很高的企业网络,还需要做好必要的隔离。
增强自身免疫力是计算机系统防病抗毒的另外一个重要方面。实现计算机系统免疫力的增强,一般通过安装防病毒软件、网络
防火墙等计算机安全软件来实现,紧急情况下,还可以使用计算机安全厂商开发的临时特殊安全补丁。需要特别注意的是,由于各种恶意程序是不断发展和变化的,因此所使用的安全软件也必须与时俱进,不断更新。
良好的生活习惯有助于人类减少染病,这个道理同样适用于计算机系统,即用户需要培养良好的操作习惯,这也对保护计算机系统,预防恶意程序的侵害有着很大的帮助。具体如谨慎使用来历不明的应用程序,使用高强度的密码并注意经常更改,及时清理系统中的临时
文件,不访问有潜在安全隐患的网站,修改系统默认设置如关闭
自动运行以及取消隐藏
文件扩展名,取消过多的共享
文件夹,关闭不用的且容易被
攻击的网络
端口等等。
不过,由于恶意程序种类繁多,其设计
思路和使用的
技术手段也越来越精巧和先进,因此,仅仅通过以上的预防措施,并不足以完全保证系统的安全运行。
:
TIPS:系统异常情况
·异常的高运行负载
·重要系统文件大小和日期的改变
·应用程序的异常出错和终止运行
·不明网络通信以及浏览器弹出窗口
·鱼目混珠的系统文件
详细看这里吧,懒得贴了
http://cio.ccw.com.cn/zhuanti/index.shtml [/url]
一旦在系统中发现可能有恶意程序存在的症状,就需要立即采取有针对性的相应措施,避免恶意程序对本地系统的破坏加大,尽早遏制恶意程序在网络上的传播使用特殊探查工具
TIPS:查杀方法
·使用防病毒及其他安防软件查杀
·各类专杀工具
·手工清理
详细看这里吧,懒得贴了 [url=http://cio.ccw.com.cn/zhuanti/index.shtml]http://cio.ccw.com.cn/zhuanti/index.shtml