伊莉討論區

標題: 針對目前木馬病毒預防措施 [打印本頁]

作者: wayne8691    時間: 2013-9-1 02:22 PM     標題: 針對目前木馬病毒預防措施

越來越多人中毒,也越來越多人在不知不覺中把病毒傳染給身邊的人(同事、同學、親朋好友)
木馬病毒的由來,請到各大搜索引擎輸入(Google)「木馬病毒」相信你會找到你需要的資訊(這是教會你釣魚,不是給你魚吃)
此類病毒的來源有很多種,我列幾個最常見的來源。
1.隨身碟:目前最多人中的,其來源是插上中毒的電腦,病毒就會馬上跑到隨身碟裡。
         檢查方法】開啟「我的電腦」按住Shift不放插上隨身碟,等到「我的電腦」中跳出隨身碟的磁碟代號,點選左下角的「開始」→執行→輸入「磁碟代號:\autorun.inf」按下確定,只要是從「記事本」開出autorun.inf就代表中毒,出現「Windows找不到檔案或項目….」就代表正常,開出資料夾也是正常。
         預防方法】接上外來的「隨身碟」一定要按住Shift不放插上隨身碟,再照下面的「▲清除(病毒)+保護隨身碟」的方法操作,就再也不怕隨身碟病毒了。
2.信件夾檔:「.vbs  .com  .exe  .bat  .cmd  .pif .scr像這些的夾帶檔案-千萬不要開啟。
         檢查方法】看到含有上面列出的副檔名附件檔,90%是病毒檔。
         預防方法】不要開啟,不要下載。
3.網頁下載:很多大陸的下載點,所提供的檔案中,部份會藏著有問題的檔案。
         檢查方法】如下載的是壓縮檔,我要的是文字型的資料,裡面卻另外附一個Setup.exe的執行檔,千萬不要去開.exe.com的檔案。
         預防方法】所有下載下來的檔案一定要做病毒掃瞄的動作。
4.免費的外掛:想也知道,沒事怎麼會提供免費的外掛給你?提供的人是在做善事嗎?
         檢查方法】天下沒有白吃的午餐,別去找免費的外掛,就算有也是需要有一定的基礎才能使用的外掛,如CE之類的記憶體編輯器。
         預防方法】不要用外掛。
5.下載軟體:如:BT開著沒有下載,病毒就會自己進來了;Foxy很多假的檔案中藏著病毒。
         檢查方法】無法檢察,有心人士會利用各種方式把病毒偽裝起來。
         預防方法】不要下載,要下載就要抱著一定會中毒的決心。
6.通訊軟體:如:Yahoo即時通MSNSkype ,盜帳號的人會傳有毒的訊息給通訊錄中的人。
         檢查方法】看到訊息不要亂開,除非是很重要的訊息。
         預防方法】想辨法跟對方確認他的身份,如發現他的回答很可疑就不要開啟他傳來的網址。
7.某些影片:我有遇過一些影片看到固定的時間點,會開啟一個藏有病毒的網頁。
         檢查方法無法檢查,因為每個影片會開網頁的時間點都不同。
         預防方法】把網路線拔掉後再看,就算開出網頁,也只是無法連線而已。
清除(病毒)+保護隨身碟
將下方的分隔線複製起來,貼到「記事本」另存成「DEL-AutoRun.bat」執行,可以清除接在電腦上的「隨身碟、記憶卡、手機、數位相機、網路磁碟機」裡面的病毒。
:最大的好處就是執行過這個檔案的隨身碟,再也不怕中毒了(除非保護用的資料夾被刪掉)
-------------------------------------------分隔線---------------------------------------
@echo off
ECHO     請接上「隨身碟、記憶卡 能在我的電腦中產生磁碟機的裝置」等...
ECHO.
ECHO
接好後『請按鍵盤上任何一個按鍵』,以便開始對你的外接磁碟機做保護.....
PAUSE > NUL 2>NUL
set A=C D E F G H I J K L M N O P Q R S T U V W X Y Z
set T=
這個資料夾是用來防病毒的,所以故意取跟病毒會使用的檔名一樣,這樣病毒就無法寫入!「請勿刪除!」 怪貓....
cls
for %%x in (%A%) do (
if exist %%x:\autorun.inf attrib -r -s -h -a %%x:\autorun.inf >nul 2>nul& @del %%x:\autorun.inf /q /f >nul 2>nul
if not exist %%x:\AUTORUN.INF md %%x:\AUTORUN.INF >nul 2>nul
attrib +r +s +h %%x:\AUTORUN.INF >nul 2>nul
echo %T% > %%x:\AUTORUN.INF\README.TXT
echo %T% > %%x:\NTDELECT.COM\README.TXT & cls)
ECHO
請將「隨身碟、記憶卡,等...裝置」給移除後重新接上再開始使用!
ECHO.
ECHO
請按任意鍵,以便結束這個畫面!
PAUSE > NUL 2>NUL
PAUSE > NUL 2>NUL


作者: flyfly777    時間: 2013-9-1 03:04 PM

這資訊貌似不錯,謝謝你的分享!!
作者: carter513    時間: 2013-9-2 01:54 PM

基本上就是個過期帖  自從WIN7推出  XP放出了KB971029補丁之後

autorun.inf 的後門早就沒用了  所以你也不用再按什麼Shift(因為這也不能阻止autorun.inf)

當然貼在最後的那段程式碼也是沒有用處了  製造一個autorun.inf 資料夾只是心安  一樣沒有用處

BT開著沒下載也會讓病毒進來??  不知道是哪裡傳的謠言  根本危言聳聽

網路影片掛木馬  裝個瀏覽器套件  把腳本(script)跟Adobe都設定成手動啟用就好
作者: adong088    時間: 2013-9-2 05:58 PM

提示: 作者被禁止或刪除 內容自動屏蔽
作者: Harry6522110    時間: 2013-9-2 07:05 PM

感謝大大分享資訊~~~

不過
只要不要亂開奇奇怪怪的網頁、亂下載資料
就不太會中毒了
作者: james0930    時間: 2013-9-6 09:12 PM

提示: 作者被禁止或刪除 內容自動屏蔽
作者: jack530    時間: 2013-9-6 10:41 PM

提示: 作者被禁止或刪除 內容自動屏蔽
作者: s1989717    時間: 2013-9-7 02:10 PM

謝謝分享!!!!!!!很實用喔!!!!對於電腦病毒又多了解了一些 ^_^




歡迎光臨 伊莉討論區 (http://a401.file-static.com/) Powered by Discuz!