个人电脑安全防护常识
江西省信丰中学 曾志宏
计算机中毒或被挂马或被入侵的症状
计算机无法开机
计算机常死机、黑屏、无故重启
计算机的执行速度变慢、无法使用某些软件
出现奇怪的对话窗口或报错
系统配置莫名其妙地被更改或禁止 (如首页、时
间、桌面、屏保、启动项等)
出现奇怪的文件(目录)、文件大小被改变、某些
文件被损毁或无法打开
QQ密码、卡密码被盗
计算机不停的读写硬盘
病毒
木马
黑客入侵
恶意代码与流氓插件
欺骗与陷井
特洛伊木马:属于黑客程序的一
种,它可以潜入目标计算机系统
收集有关信息,然后再把这些信
息通过一定的方式反馈给在远程
监控的黑客。黑客可通过木马实
施攻击。
木马的特点:隐蔽性强、具有突
发性和攻击性。
入侵渠道:电子邮件、来历不明
的文件、下载或安装的软件中附
带、网页挂马。
防范措施:1、安装木马清查工具
2、安装好的防火墙 3、封闭不
必要的端口等
1、木马入侵、共享入侵、
漏洞入侵、恶意代码入侵 、
邮件入侵
2、防范:防木马软件、加强
口令、删除不要的共享、关闭
不必要的服务等。
1、计算机病毒是一个特殊的程序
(代码)。就像生物病毒一样,计
算机病毒有独特的复制能力。计算
机病毒可以很快地蔓延,又常常难
以根除。它们能把自身附着在各种
类型的文件上。当文件被复制或从
一个用户传送到另一个用户时,它
们就随同文件一起蔓延开来。
2、入侵渠道:程序安装、下载、邮
件分发、网络传播、U盘光盘。
3、防范:“三打三防”,“三打”
:打补丁、打开杀软实时监控、打
开防火墙;“三防”:防邮件附件、
防下载软件、防U盘光盘
电脑上网面临着各种威胁
攻击途径:恶意网页通常是一些
VBScript、JavaScript脚本和
ActiveX控件之类的小程序。打开这
类含有恶意代码的网页即受到攻击。
防范措施:(1)设置IE浏览器的安
全选项设置(2)安装“360安全卫士
”之类的小工具。
网站仿冒、钓鱼网站、色
利陷井
看清网址、不随意点击广
告链接、不浏览黄色网站
等
各种威胁的来源或传播途径
网络传播(如浏览不明网页、下载安
装不明程序、电子邮件附件、黑客入
侵等)
U盘、光盘等媒介传播
我们要采取的综合防范措施
(一)、安装一个可靠的、干净的系统,
并做好Ghost备份。重装系统时要注意防
止重复感染。
(三)、安装一个工具软件(如360安全卫士、
瑞星卡卡、超级免子等)把系统的漏洞补丁打
全。清理恶意代码、木马、恶评插件。
注:安全卫士等仅仅是个工具软件,不能代替
杀毒软件
我们要采取的综合防范措施
(五)、使用尽量复杂的密码(如系统超级用户
administrator密码、其它账号密码)
(六)、禁止所有磁盘自动运行 :运行输入
-->用户配置-->管理模板-->系统,
双击右侧列表里的【关闭自动播放】,选择“所
有驱动器”,然后选择“已启动”。确定退出。
(四)、养成良好的使用习惯(如如①①使用使用UU盘前先盘前先
查杀毒,不轻易双击查杀毒,不轻易双击UU盘盘符;盘盘符;②②不随意浏览不良不随意浏览不良
网站或不熟悉的网站、不随意下载安装不明软件网站或不熟悉的网站、不随意下载安装不明软件
或电子邮件附件或电子邮件附件③③经常升级杀软,杀毒、清理系经常升级杀软,杀毒、清理系
统拉圾统拉圾 ④④重要数据经常做备份)重要数据经常做备份)
以上几点是保证您电脑安全必须的,如果要让你的系
统更牢固,你可以做以下几步:
(一)、删除不必要的共享
显示共享:net share
删除共享:net share 共享名 /delete
(二)、关闭非必须的系统服务
显示系统正运行的服务:net start
Network DDE DSDM
Network Monitor
Remote Acess Server
Remote Procedure Call(RPC)
locater
Server
Simple Services
Print Spooler
TCP/IP Nebios Helper
SNMP Service
Alerter
ClipBookServer
Computer Browser
DHCP Client
Directory Replicator
FTP publishing service
License Logging Service
Messenger
Netlogon
Network DDE
关闭端口的步骤:
1
2
3
4
5
(三)、关闭不必要的服务端口
默认情况下,Windows有很多端
口是开放的,在你上网的时候,网络
病毒和黑客可以通过这些端口连上你
的电脑。为了让你的系统变得更加牢
固,应该封闭这些端口,主要有:
TCP 135、139、445、593、1025 端
口和 UDP 135、137、138、445 端口,
一些流行病毒的后门端口(如 TCP
2745、3127、6129 端口),以及远
程服务访问端口3389。
显示本机开放了哪些服务端口:
netstat -na
第一步,点击“开始”菜单/设置/控制面板/管
理工具,双击打开“本地安全策略”,选中“IP
安全策略,在本地计算机”,在右边窗格的空白
位置右击鼠标,弹出快捷菜单,选择“创建 IP
安全策略”(如右图),于是弹出一个向导。在
向导中点击“下一步”按钮,为新的安全策略命
名;再按“下一步”,则显示“安全通信请求”
画面,在画面上把“激活默认相应规则”左边的
钩去掉,点击“完成”按钮就创建了一个新的IP
安全策略。
第二步,右击该IP安全策略,在“属性”对话框
中,把“使用添加向导”左边的钩去掉,然后单
击“添加”按钮添加新的规则,随后弹出“新规
则属性”对话框,在画面上点击“添加”按钮,
弹出IP筛选器列表窗口;在列表中,首先把“使
用添加向导”左边的钩去掉,然后再点击右边的
“添加”按钮添加新的筛选器。
第三步,进入“筛选器属性”对话框,首先看到
的是寻址,源地址选“任何 IP 地址”,目标地址
选“我的 IP 地址”;点击“协议”选项卡,在“
选择协议类型”的下拉列表中选择“TCP”,然后
在“到此端口”下的文本框中输入“135”,点击
“确定”按钮(如左图),这样就添加了一个屏
蔽 TCP 135(RPC)端口的筛选器,它可以防止
外界通过135端口连上你的电脑。重复以上步骤
继续添加 TCP 137、139、445、593 端口和
UDP 135、139、445 端口,为它们建立相应的
筛选器。
第四步,在“新规则属性”对话框中,选择“新
IP 筛选器列表”,然后点击其左边的圆圈上加一
个点,表示已经激活,最后点击“筛选器操作”
选项卡。在“筛选器操作”选项卡中,把“使用
添加向导”左边的钩去掉,点击“添加”按钮,
添加“阻止”操作(右图):在“新筛选器操作
属性”的“安全措施”选项卡中,选择“阻止”
,然后点击“确定”按钮。
第五步、进入“新规则属性”对话框,点击“新
筛选器操作”,其左边的圆圈会加了一个点,表
示已经激活,点击“关闭”按钮,关闭对话框;
最后回到“新IP安全策略属性”对话框,在“新
的IP筛选器列表”左边打钩,按“确定”按钮关
闭对话框。在“本地安全策略”窗口,用鼠标右
击新添加的 IP 安全策略,然后选择“指派”。 然
后重启机器
Ghost软件的使用
谢谢!