不再草木皆兵 三招對付捆綁木馬!

2008年04月01日15:32  

 【字號 打印 留言 論壇 網摘 手機點評 糾錯
E-mail推薦:  

  現在的牧“馬”者是越來越狡猾,他們常用文件捆綁的方法,將木馬捆綁到圖像、純文本等常見的文件中,然后通過QQ、Email或MSN等將這些文件傳送給受害者,而一旦不慎打開這些文件,你就“中招”了。那對付這些捆綁木馬有哪些通用規則值得我們平時注意的?

  第一招:常用殺毒軟件

  這是最安全、最經典的防御方法了,特別是對通過QQ、MSN等即時通訊工具傳送過來的文件,在打開他們之前一定要用殺毒軟件查毒。對於一些常見的木馬,隻要升級到最新病毒庫,一般均可以查殺。

  第二招:“嵌入式”殺毒

  殺毒軟件可以集成在一些常用的軟件中保護它們的安全。如是即時通訊類,下載類,和辦公類軟件。筆者建議把這些功能全部開啟。

  
圖1 殺毒軟件嵌入式殺毒 


  在MSN Messenger中,選擇“工具→選項”,再單擊“消息”標簽,在“文件傳輸”下,選中“使用下列程序進行病毒掃描”復選框,然后選擇相應的殺毒程序,可以讓MSN對傳輸的文件自動殺毒。

  第三招:顯示文件全名

  其實很多牧“馬”者是利用Windows默認的“隱藏已知類型文件擴展名”,比如把木馬文件改名為a.jpg的形式,同時文件圖標又用常見圖像圖標來增強迷惑性,a.jpg實際上是a.jpg.exe這個可執行程序。牧“馬”者將木馬捆綁到一幅JPG圖片中,當你雙擊打開這個文件時,的確實是一幅JPG圖片,而木馬卻在后台偷偷的運行了。

  解決方法:打開“我的電腦”,單擊“工具→文件夾選項”,單擊“查看”,去除“隱藏已知類型文件擴展名”前的小鉤。這樣如果碰到類似a.jpg.exe的文件就可以看到它的真面目,並格外小心了。

  如上所述,被捆綁木馬是當我們打開一個文件的時候,它就在后台運行,比如說在打開一個圖像文件的時候,除了看圖程序外還應該有一個進程在運行。這樣我們在打開這類文件時,先用Ctrl+Alt+Del調出系統當前的進程列表並記下,打開文件后迅速切換到任務管理器窗口查看,多出的那個進程就是被釋放出來的木馬了。

(責任編輯:宋陽)
我要發表留言
匿名發表  署名:        驗証碼:
                                   留言須知
新聞檢索:    
   熱圖推薦
經歷“離婚門”的影后
震撼人心的“通天大道”
見証中美聯合抗戰歷史的山路
喀納斯猜想--“水怪”的傳說
   精彩新聞
·[生活提示]男性最易忽視的疾病 不愛喝水致多種病
·收費站拒絕優惠被20輛罐車堵路3小時
·學者建議還清明本來面目 提倡男女談情說愛
·服裝廠三個月未發工資 91名女工集體訴訟討20萬
·賓館“12點前退房”被訴霸王條款
·企業取消加班員工收入銳減辭職
·公交奧運服務標准:乘務員法定假日要向乘客問候
·奧運開閉幕日當天 地鐵首次實行24小時運營
·平江“華南虎”現形記:老虎斑紋猶如身份証
·5.7億年化石 見証生物性愛史前推3000萬年
   播客·視頻
視頻祭·張國榮經典電影MV
孔子高徒冉雍 好品性可稱王
   數碼導購
·相機:各品牌高性價比相機·相機:最具看點的6款新品DC
·本本:5000元內經濟本·本本:13英寸筆記本導購
·液顯:市售廣色域液晶推薦·液顯:熱銷19吋寬LCD
·MP3:399元好音質MP3推薦  ·MP3:99-199廉價播放器
·手機:讓你沖動購的手機·手機:大顯示屏手機導購
   一周精品回顧
·IT學院:高手支招!五步遠離機器狗病毒侵擾
·軟件四大特點揭秘暴風影音3.15·IE防黑技巧十則
·安全常見木馬連接的原理·插入式木馬的清除方法!
·系統:WXP背后隱藏的16個竅門·玩轉windows Update
·QQ:百度Hi精彩問答20個·MSN:給系統減負給QQ提速
[一語驚壇]許霆教育銀行怎樣管錢、法院怎樣執法
[論壇]1元硬幣在西藏不能流通?·大學生當村官當幾把手
[訪談]陳明銘談大學生村官·時寒冰談熊來了嗎
[辯論]張宏民20萬元慶生惹誰了·繁體字該不該進學校
[博客]王岐山能解市場之困嗎·薄熙來:官員對百姓要真感情
[博客]震驚全國腐敗窩案竟"和解"·湖南省長"作繭自縛"?
   彩信·手機報
我與奧運同行
《人民日報》手機報
人民網