金桥科普  
设为首页 关于我们 邮箱登录
科普聚焦时代科技科普生活科学技术自然科学航空航天科技博览历史考古电脑IT
您现在的位置: 首页 >> 科普频道 >> 网络安全 >> 文章详情
斩断伸向个人隐私的木马黑手

佚名 天极安全 2006-07-13

  与一般的病毒不同,木马服务器程序并不会自我繁殖,也并不会去感染其他文件,其主要作用是窃取你的网游帐号、密码和装备,盗窃你的网上银行密码、QQ密码等隐私资料,给你带来巨大的经济损失。

  一、提高警惕,增强防“马”意识

  1.熟记中招征兆

  如果你的电脑出现以下征兆,说明你有可能中了木马!此时你应该立即中断上网,仔细地检查电脑、查杀机器中的木马。木马运行后常见征兆如下:

  ★电脑莫名其妙地死机或重启;

  ★系统运行速度或上网速度异常缓慢;

  ★硬盘在无操作的情况下频繁被访问;

  ★系统无端搜索软驱、光驱……

  2.密码使用要讲究技巧

  如果平时输入和使用密码时注意一下技巧,也会大大提高防“马”效果,让“木马”望“密”生叹。

  ①乱序输入密码法

  输入密码时采取乱序输入。譬如密码是wse2003,输入时就不要按顺序一次输入,这样键盘会被木马直接记录下来!你可以先输入“003”,然后把光标移到最左边再输入wse2,这样你输入的密码依然是“wse2003”,但木马记录的却是“003wse2”,这样即保护了密码。

  ②复制粘贴法

  输入密码时采取复制粘贴法。新建一个文本文件,键入密码后复制,然后关闭文本文件(不要保存)。当要输入密码时,用“Ctrl+V”把密码粘贴到密码栏里,这样木马就不能把你的键盘输入记录下来。

  ③常换密码

  准备两个常用的密码。输入密码、使用完毕后,更改一下密码,下一次就用新密码登陆。

  二、专业密码防盗工具不可少

  安装使用密码防盗的工具,例如木马克星、噬菌体防盗专家等,保护你的隐私和密码。

  1.木马克星

  木马克星对查杀最近非常流行的网络神偷、网吧杀手、键盘幽灵以及捆绑在图片文件中的国产木马非常有效。它使用了邮件监视技术,让包含密码的邮件必须经过IPArmor确认才能发送,最大程度保证了用户密码的安全。

  你可以选择使用木马防火墙(该防火墙主要针对蠕虫和端口进行监视等),勾选“使用网络防火墙”、“监视邮件”、“打开密码保护”、“监视网络信息”,这样包含密码的邮件必须经过IPArmor确认才能发送;一旦你收到带有蠕虫的Email时,它就会报警;如果有黑客试图与你建立连接,它也会报警。

  2.噬菌体防盗专家

  它可以查杀各种常见病毒、木马和间谍程序(例如按键记录器、传奇在线游戏击键记录、联众密码监听器等),甚至连许多未知的病毒、木马及一些恶意网游外挂,都无法逃脱其“慧眼”。

  该工具运行后,建议你勾选“密码伪装”,这样它就会利用其内存伪装技术、对内存中的代码进行动态伪装,使对方截获的“猎物”只是一团无法识别的乱码,从而保护你在各种密码框中输入的密码。建议你勾选“强力截获”、“弹出报警”,这样当木马要把窃取的密码发送出去时,它就可以进行拦截,以文本方式向你反馈用于接收密码的对方邮件账号。

  三、反病毒软件也有专门的保护隐私的设置

  为了防范密码被盗,建议你安装带有隐私信息保护的杀毒软件(例如KV2004、诺顿安全特警等),启动隐私信息保护监视功能,将帐号和密码设置成保护状态,这样即使不小心中了木马,也不用担心重要信息被木马窃取。

  1.KV2004中隐私保护设置方法

  单击“工具”/选项菜单,单击“实时监控”,勾选“隐私保护”;单击“隐私保护设置”按钮,随后弹出一个窗口,在“检测到私密信息后处理方式”一栏选择“禁止发送私密信息”,然后单击“增加”按钮,添加要保护的信用卡号码。添加时,在“私密信息类型”中选择“信用卡号码”,在“私密信息内容”中输入信用卡号的前几位或中间几位,最后输入用户等信息,按“确定”完成。

  完成以上“隐私保护”监视功能的设置以后,如果电脑中重要数据被已知或未知的不明程序向外传输时,KV2004的“隐私保护”监控就会发出警报,这样,可以有效地阻止木马、黑客程序盗取用户密码等机密文件。

  2.诺顿安全特警中隐私保护设置方法

  双击任务栏处的Norton Internet Security图标,在“状态及设置”中,单击“隐私控制”,然后单击右边的“打开”按钮,使隐私控制功能生效;单击“配置”按钮,在打开的隐私控制配置窗口中单击“个人信息”,打开个人信息配置窗口,单击“添加”按钮,在打开的窗口中输入要保护的信息,如游戏账号或密码。于是默认情况下在使用“Web”、“即时信息”和“电子邮件”程序时,会保护你输入的信息,自动将它全部转换成“*”。这样即使木马将密码信息,通过邮件或其它手段发给它的“主人”,对方看到的也只是“*”,确保了密码的安全。

  四、密切观察进程和端口

  你可以使用Tcpview、Active Ports等软件,观察计算机的进程和端口。一旦发现可疑的进程,有可疑的端口打开了,就要立即关闭它。不过这要求你对进程要熟悉,并需要知道一些木马的进程名,注意不要胡乱关闭一些进程,以免导致系统停滞。


  发表评论 写信给编辑 关闭窗口
同栏目内容
· 流氓“8749”大肆泛滥 令人畏惧 2007-08-01
· 你知道病毒分为哪几种类型吗? 2007-08-01
· 微软网站遭黑客 主页飞扬沙特国旗 2007-07-05
· 上网小心“卧底”窃取你的隐私 2007-07-05
· 使用无线网络更应注意网络安全 2007-07-05
· 如何快速杀掉QQLive病毒 2007-06-11
相关内容
近期主推
西藏发现青藏高原最大冰川群
·西藏发现青藏高原最大冰川群
·中日: "月亮女神"携手"嫦娥"
·行星大碰撞砸死恐龙催生人类
·美研制会飞汽车定价9万美元
·美国教授设计出自适应机器人
·银河系可能有20多个黑洞
近期热门
英海域惊现大龙虾为普通龙虾5倍
·英海域惊现大龙虾为普通龙虾5倍
·新物种金蛙体表有剧毒
·我国嫦娥工程计划测量月球
·精神病药物可治多种癌症
·视觉震撼:来自海底的精灵
·能删除不良记忆的药物诞生
近期焦点
广西发现罕见溶洞钟乳石有30万年
·广西发现罕见溶洞钟乳石有30万年
·澳大利亚惊现“卡布基诺”海滩
·美国"彩色"瀑布夜幕下震撼游人
·地球上究竟有多少个物种
·英国探险家北极游泳破纪录
·世界之最 世上最小的动物
金桥科普是一个公益性栏目,内容由作者提供或摘自互联网,其目的是向广大网民普及科学技术知识。如果您发现本网站转载或摘编了您拥有著作权的作品,请通知我们(电话:023-63659911),我们立即删除。
关于我们 | 网站地图 | 用户注册 | 广告客户 | 招聘信息 | 业务信息
Copyright@2006-2009 JQInfo.com,WONDER. All Rights Reserved
重庆科技咨询中心.重庆网得信息技术有限公司.版权所有
Email:webmaster@jqinfo.com
重庆数据通信局提供网络带宽. 渝ICP备05002327号