一 重装系统后立即打补丁
重装完系统后的第一件事就是打补丁。不打补丁就上网而不中毒的概率与跳到粪坑里却一尘不染差不多。
二 不要通过搜索找软件(歌曲、电影)
现在很多流氓下载站,本身甚至不提供任何好软件下载,只是通过各种手段得到比较好的百度排名,当用户点击下载的时候,其实是在下载木马!还有一些正常的下载站把广告位卖给木马,广告的样子就是“下载按钮”,很可能眼花了一不小心就点上去了。
解决的办法是到一些口碑比较好的网站,比如,我们整理的Windows装机必备软件大全,全部支持win7、Vista系统
三 不要插入来历不明的U盘(MP3/相机卡/移动硬盘)
带毒的优盘只要一插入电脑不需要任何操作就可能中毒。因为Windows有一个变态的功能叫做自动播放,U盘插入后,Windows主动把优盘上的病毒执行。
解决的办法是设置禁止U盘自动播放,方法:Vista优化大师、WIndows 7优化大师、魔方 – 系统优化 – 多媒体 – 勾选“禁用USB设备的自动运行”
点击可查看大图
小心Windows还有另外一个变态的功能,如果U盘是可以自动播放的,就修改双击的默认操作为自动播放(就算没有安全问题,这个产品设计也是非常愚蠢的)。也就是说虽然U盘没有自动运行,但是你双击了优盘的盘符想打开优盘,实际上触发了优盘里的病毒。
当知道U盘有毒但手头没有杀毒软件却不得不使用其中的文件时,右键点击优盘的盘符,在菜单里选择“资源管理器”,实验证明这样操作文件不会触发病毒。
四 不要受文件名欺骗主动执行病毒文件
Windows有一个设置是隐藏文件的扩展名,许多病毒通过这个设置隐藏自己。比如:一个病毒名字是:“艳照门竟然有她.jpg.exe”,同时把图标改成图片的样子,诱使用户点击。
解决办法是显示文件扩展名:我的电脑/工具/文件夹选项/查看/隐藏已知文件类型的扩展名,把这一项取消即可。同时对扩展名不了解的朋友要吸取教训:天下没有免费的午餐和A片,看美女请到正规的黄色网站,不要认为会有天上掉苍井空的好事。来历不明的文件运行前一定先查毒,查看其真实扩展名。
五 不要直接打开电子邮件的附件和QQ传来的文件
QQ陌生人给你的附件一律直接删除,没什么可好奇的。熟人发来的邮件最好先另存到本地,如果有杀毒软件,就检查一番。没有杀毒软件要查看扩展名,可执行的附件(扩展名是:exe/com/vbs/chm/htm/bat/doc等等)千万要慎重;安全的附件(扩展名是:txt/jpg/gif)可以放心打开。
六 不要点击电子邮件或者QQ发过来的陌生的链接(备注)
除非你明确的知道这个链接没问题,因为有可能是病毒使用你朋友的身份再来骗你点击恶意链接。
七 不要关闭UAC
在Vista和Windows 7中,微软引入了UAC(用户账户控制)的概念。尽管给用户操作上带来了些许不便,但安全性上的提升不是一点半点。
八 养成良好的、健康的上网习惯
事实证明,好的上网习惯比什么都重要。
备注
所有的网马都是利用系统的漏洞!如果系统一个漏洞的都没有,直接访问被挂马的网站也不会中毒。但是每个漏洞刚刚发现的时候是没有补丁可打的,这时候访问被挂马的网站中毒率百分百。
有了这八条教训,你再中毒的概率就非常小了。
小编:
虽然良好的上网习惯确实会降低中毒几率,但现在网络上的木马病毒防不胜防,还是安装个杀软比较好,因为,就目前的网络看来,除非你把无线网卡,红外,蓝牙模块全部拆下来、把电脑上有接口的地方(电源除外)用泥糊死、光驱和软驱拆下,同样用泥糊死,否则很难说不中毒,因为他们是在是无孔不入。而最为可怕的是,很多用户自以为系统很安全,但事实上是中毒而不自知。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
GhostHook是如何绕过微软PatchGuard的?
GhostHook攻击技术可绕过微软的PatchGuard,不过微软还没有修复这一漏洞。在本文中,专家Michael Cobb解释了这种攻击的工作机制。
-
为何Windows快捷方式文件容易受到攻击?
微软Windows中的一个漏洞可使攻击者在快捷方式文件中自动执行代码,这个攻击的工作原理是什么,如何防范?
-
Windows现漏洞 可绕过AppLocker白名单实施攻击
安全研究人员发现,通过使用Windows命令行使用程序(可追溯到Windows XP),基于Windows AppLocker的应用白名单保护可以被绕过。
-
Eric Cole:并非僭越 CISO应该直接向CEO报告
Secure Anchor咨询公司创始人兼SANS研究所高级研究员Eric Cole博士倡导一种新的报告结构,即首席信息安全官向CEO报告,而不是CIO。