当前位置: 首页 > 图文教程 > 网络安全 > 杀毒防毒 > 经验共享---如何防御网络游戏外挂木马

杀毒防毒
U盘(auto病毒)类病毒分析与解决方案
解析魔兽木马Trojan-PSW.Win32.WOW
绕过主动防御 木马病毒刺穿卡巴斯基
总结经典:木马十大藏身地点大搜查
手动清除 chcp.exe病毒 保护 MSN的安全
卡巴斯基KIS 7.0防火墙设置完全攻略
百毒不侵 如何以不变应万变预防病毒
病毒日新月异 六大反病毒技术亟待成熟
守住你的网站 防御DDoS攻击实用指南
提高诺顿杀毒软件速度的五则技巧
安全升级 新版迅雷杀毒方案之详解
病毒非电脑的专利 常见手机病毒分析
卡巴斯基8.0主要特性介绍(附激活码)
几大常见的手机杀毒软件试用横评
三种2008版杀毒软件七大主流功能横评
检测硬盘与内存中病毒痕迹的四种绝招
优化XP使卡巴斯基7.0单机版运行流畅
上网不再怕中毒 教你一招克死所有病毒
“色情终结者”病毒专删PC内色情电影
精心设置卡巴斯基 加快杀毒速度

杀毒防毒 中的 经验共享---如何防御网络游戏外挂木马


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 30 ::
收藏到网摘: n/a

目前,很多人在各绝对女神论坛中发布各种所谓的外挂程序,或者不明网站的链接,我们奉劝各位,千万不要点击。因为那很有可能会捆绑一个“键盘纪录器”。

  为了您账号的安全,请您留心一下这些隐藏在诱惑中的“黑手”。建议您下载专业杀木马软件。

  防范方法:

  1、请将IE的"INTERNET选项"的"高级"设置为"恢复默认设置"。

  2、不要安装和下载一些来历不明的软件,特别是一些所谓的女神外挂程序。

  3、不要随便打开来历不明信件的附件。

  4、安装最新杀毒软件,并定时升级病毒库。

  5、小心网吧的计算机上安装有记录键盘操作的软件,或被安装了木马。使用网吧计算机时,需先

  按ctrl,alt,del三个键,看看是否有来历不明的程序正在运行,如果有,则立即将该程序结束

  任务。

  6、网吧上网的用户,最好是在上机器前去华军软件园下载LDM木马检查工具

  (bj.onlinedown.net/soft/11555.htm),先扫描一下机器看是否有木马程序。

  · 针对于一些暴力破解密码的软件,破解用户的帐号密码

  这种方法主要是通过使用一些暴力破解密码的软件,用穷举法逐个的尝试用户的帐号密码,但需要使用者有一定的电脑知识,而且破解需要很长时间。

  防范方法:

  1、尽量避免将游戏帐号暴露在公众论坛和其他网站。

  2、用户在设置密码时,尽量设置的复杂一点,最好设置为8位数以上的字母、数字和其他符号的组

  合。

  3、不要使用可轻易获得的关于您的信息作为密码。这包括生日、身份证号码、手机号码、您所居住的街道的名字等等。

  4、经常更换密码,因为8位数以上的字母、数字和其他符号的组合也不是无懈可击的。

  5、申请密码保护,也就是设置安全码,安全码不要和密码设置的一样。如果您没有设置安全码,

  那么别人一旦破解您的密码,就可以把您的密码和注册资料(除证件号码外)全部修改。

  · 木马防御全攻略

  1、您的计算机是否已被装了木马?如何检测?

  1)检查注册表

  看HKEY_LOCAL_MACHINE/SOFTWARE/MicrosoftWindows/Curren Version 和

  HKEY_CURRENT_USER/Software/MicrosoftWindows/CurrentVersion下,所有以"Run"开头的键值

  名,其下有没有可疑的文件名。如果有,就需要删除相应的键值,再删除相应的应用程序。

  2)检查启动组

  木马们如果隐藏在启动组虽然不是十分隐蔽,但这里的确是自动加载运行的好场所,因此还是有

  木马喜欢在这里驻留的。启动组对应的文件夹为:C:windowsstart menuprogramsstartup,在注

  册表中的位置:

  HKEY_CURRENT_USER/Software/MicrosoftWindows/Current Version/ExplorerShell Folders

  Startup="C:windowsstart menuprogramsstartup"。要注意经常检查这两个地方哦!

  3)Win.ini以及System.ini也是木马们喜欢的隐蔽场所,要注意这些地方。

  比方说,Win.ini的[Windows]小节下的load和run后面在正常情况下是没有跟什么程序的,如果

  有了那就要小心了,看看是什么;在System.ini的[boot]小节的Shell=Explorer.exe后面也是加

  载木马的好场所,因此也要注意这里了。当你看到变成这样:

  Shell=Explorer.exewind0ws.exe,请注意那个wind0ws.exe很有可能就是木马服务端程序!赶快检查吧。

  4)检查C:windowswinstart.bat、C:windowswininit.ini、Autoexec.bat。木马们也很可能隐藏在

  那里。

  5)如果是EXE文件启动,那么运行这个程序,看木马是否被装入内存,端口是否打开。如果是,则

  说明要么是该文件启动木马程序,要么是该文件捆绑了木马程序,只好再找一个这样的程序,重

  新安装一下了。

  6)木马启动都有一个方式,它只是在一个特定的情况下启动,所以,平时多注意一下你的端口,查

  看一下正在运行的程序,用此来监测大部分木马应该没问题的。

  2、目前已经有一些专门的清除木马的软件,在新推出天网防火墙里面捆绑有强大的木马清除功能,清除一般木马的机制原理主要是:

  1)检测木马。

  2)找到木马启动文件,一般在注册表及与系统启动有关的文件里能找到木马文件的位置。

  3)删除木马文件,并且删除注册表或系统启动文件中关于木马的信息。

  但对于一些十分狡滑的木马,这些措施是无法把它们找出来的,现在检测木马的手段无非是通过网络连接和查看系统进程,事实上,一些技术高明的木马编制者完全可以通过合理的隐藏通讯和进程使木马很难被检测到。

  3、木马防范工具。

  防范木马工具有很多,请您务必安装一个,以提高您的计算机的安全性。