Cfan第14期挑战之星题目一 “打造最安全的系统”
现在的病毒木马在网上是一堆一堆的,稍不留神就会溜进我们的系统,然后就是麻烦的手动杀毒,要么就是费时费力的重装系统,由此可见防毒是多么的重要。下面我就谈谈我的防毒经验。
杀毒软件
现在装了系统之后再装一个杀毒软件已经是个常识,但是我们还是经常中毒,所以我建议大家装2个杀毒软件。象 Avira 和 NOD32;Dr.Web 和McAfee 都可以同时开监控,但是这样是非常占资源的,除非你的电脑配置比较高,否则不要这样做。所以我建议大家装一个杀软后再装一个绿色版杀软作为辅杀,像我现在就是用的 卡巴斯基+NOD32绿色版。
防火墙
除了杀毒软件,第二重要的就是防火墙了,但我觉得如果你的电脑配置不是那么高,用Windows的防火墙就足够了;如果你的电脑配置比较高,装一个功能单一的防火墙就行了,象 风云,天网 都是不错的选择。
安全辅助软件
象360,瑞星卡卡这样的安全辅助软件装一个就行了,没事的时候用用。如果你不嫌麻烦装个HIPS类软件也可以(装了之后基本上就不会中毒了)。
防止木马病毒通过浏览器运行或进入系统
现在很多木马病毒都是通过浏览器运行或进入系统的,我们需要多加防范。所以我们可以用DropMyRights 给浏览器降权防止木马病毒通过浏览器运行,下载地址:http://www.newhua.com/soft/26509.htm,使用方法:安装下载回来的DropMyRights,注意默认的安装路径在“Documents and Settings”,建议改成“D:/DropMyRights”或其他目录,然后右击桌面空白处选择“新建—快捷方式”,在弹出的想到的“请填入项目的位置”输入框中填入以下内容(DropMyRights的安装路径请根据实际情况修改,如果安装路径中包含空格则前半部分也要加英文引号:D:/DropMyRights/ DropMyRights.exe “C:/Program Files/Internet Explorer/ Internet Explorer.exe” 完成后点击下一步,键入此快捷方式的名称,“如Safe IE”点击“完成”,右击刚才建立的快捷方式选择“属性”,然后在“快捷方式”选项卡中将运行方式改为“最小化”,同时也可以换一个图标。这样以后用这个IE上网就不怕木马病毒了。如果你觉得上面的方法麻烦,也可以装一个 畅游巡警 或者使用 360安全浏览器 都是不错的选择。
使用习惯
经常会有人说他杀软、防火墙一个都没少装,可为什么还老是中毒呢,这很可能就是你的使用习惯有问题。
1. 对安全防护软件进行设置:装了安全防护软件后设置也是比较重要的,尤其是很多国外的安全防护软件的设置并不是很符合我们的使用习惯,所以我们要对它进行设置,以便能更好的为我们服务。
2. 禁用自动运行,这个设置很简单,通过360安全卫士 这一类的软件就能完成,过程就不再多说。然后再在移动设备的根目录建一个Autorun.inf的文件夹。不过就算禁用了自动运行,也还是要进入可移动设备前扫描病毒,因为有的病毒可能是感染了某个文件。
3. 禁用印象劫持:这个设置可能跟防毒没多大关系,但是对于防止病毒破坏安全防护软件却很有帮助。方法:打开注册表编辑器,展开到HKEY_LOCAL_MACHINE/Software/Microsoft/Windows NT/CurrentVersion/ Image File Execution Options, 将“Image File Execution Options”权限设置为只读即可(须去掉“完全控制”)。
4. 上网最好不要浏览一些不知名的小网站(尤其是那种有多个弹出窗口和闪烁广告的可疑网站),也最好不要去一些小论坛下载东西。我们有的时候也会遇到这种情况:某个网站有我们想要的东西,但知道这个网站有病毒,我们这时就可以在虚拟机里登陆这个网站,但是请不要多尝试。
把自己经常去的网站放入收藏夹内,防止钓鱼网站。不要轻信中奖信息而登陆一些钓鱼网站,这些网站通常都有木马病毒。
5. 经常给系统和软件打补丁,360安全卫士 、超级巡警 等软件都有这个功能,不再多说。
定期更新安全防护软件(杀软最好是天天升级)。
6. 看清安全防护软件的提示框:现在主动防御等弹出的提示框很多时候都是点允许,结果弄得有些人在病毒运行时也点允许,所以我们要看清安全防护软件的提示框,然后再做出选择,否则到时候别怪安全防护软件没有防住木马病毒。
7. 定期备份重要数据,防止恶意软件的破坏。
8. 定期扫描病毒。
9. 谨慎安装免费软件、代码包等,安装时看清软件申明中是否有提到该软件中包含了插件,该插件是否可以不安装。
10. 谨慎打开电子邮件附件,尤其是批量发送的邮件和来自陌生发件人的邮件。不要轻易打开IM好友发过来的链接。
11. 不使用管理员帐户执行计算机的日常工作,给管理员帐户加上密码并更改为其他名字。