- 盾币
- 830
- 贡献
- 216
- 邀请
- 0
- 推广
- 0
- 盾分
- 0
- 宣传
- 0
- 在线时间
- 2094 小时
- 最后登录
- 2012-5-18
- 主题
- 105
- 帖子
- 644
- 精华
- 5
- 积分
- 216
- 注册时间
- 2009-7-1
- 阅读权限
- 120
- UID
- 108
  
- 盾币
- 830
- 盾分
- 0
- 在线时间
- 2094 小时
- 最后登录
- 2012-5-18
- 主题
- 105
- 精华
- 5
- 帖子
- 644
|
发表于 2009-7-27 17:16:03
|显示全部楼层
本帖最后由 幻色清风 于 2009-7-27 17:32 编辑
1.登录游戏时,使用软键盘或者把密码写成几个片断,再用剪贴板一块儿块儿粘过去凑成完成的登录口令,是不是就不会被盗了。
答:这种作法只能小儿科的键盘记录器有效,对多数木马无效。针对某款游戏专门开发的盗号木马,可以直接读取用户登录信息在内存中的位置,最万无一失的是防止成为肉鸡。
2.只在家里的电脑玩儿,及时打补丁,是不是就安全了?
答:及时安装系统补丁会显著提升防御能力,这个好习惯一定要提倡。但仅仅这样是不够的,因木马还会通过其它方式传播,比如U盘、读卡器、移动硬盘,邮件、 QQ等等。还必须及时更新反病毒软件,进一步提升防御能力。除此之外,还要注意不要轻易相信别人发给你的应用程序和号称好玩儿的网页链接。
3.是不是装上杀毒软件,防火墙,不上乱七八糟的网站就安全了呢?
答:不能完全依赖于任何一款杀毒软件,把安全只交给杀毒软件,是不会得到安全的。安全不能仅靠安全软件,玩家需要注意培养安全上网的习惯。比如:1.不要太好奇:某人给你发个链接,说上面有好玩儿的东西,有大美女,你不要随手就点。2.某人说,我发现个游戏外挂,很好用,开多少个都没问题。你想挂机,就下载了双击。如果这成为习惯,被盗号是早晚的事儿。3.游戏中,某个人说你中奖了,你会不会信,如果很轻易就信了,你中木马被盗就再正常不过。
4.为什么外挂可以很轻松的盗号,什么虚拟键盘,从剪贴板复制口令,箱子也加密码,一样还会被盗。
原因就在于,这些方式提交的密码都可以被木马捕获,外挂就更简单,外挂非常清楚密码提交后在内存中的位置,只需要去读一下就得到了登录名和密码。想不想偷走,就看这个外挂要做多久,是否打算长做,如果是捞一票就溜的,被这种挂偷帐号很正常。杀毒软件必不可少,木马下载器总是先试图干掉杀毒软件,再下载更多木马。杀毒软件可以降低木马入侵的风险,没有它的保护,电脑只会死的更惨。
5.木马真的可以做到免杀吗?免杀后,杀毒软件还能检测到吗?安全浏览器是怎么回事儿?
答:木马免杀是很容易做的,所以杀软需要不停更新,木马再免杀,杀软再更新。两个拼的是时间差。安全浏览器,是采用了一部分挂马网页拦截技术,可以阻止常见的挂马脚本,加密网页的执行。显然有助于提升浏览网页时的安全防御能力。
6.我基本是裸奔的,会经常打补丁,一般不用IE上网,是不是就安全了。
答:裸奔,人有多大胆,偷就有多高产,千万别裸剑奔,你有多少钱投进去,都不够偷的。针对其它浏览器的漏洞攻击也是可以做到的,只不过非IE浏览器用户较少,挂马集团为了更好的收益,一般会攻击主流浏览器,相对而言,非主流浏览器被攻击的情况比较少见。同时,非主流浏览器也注意及时更新,漏洞是永远也补不完的。
7.现在的病毒隐藏性很高,无经验之人很难确认是不是中了木马,病毒,恶意插件。有什么方法能快速确认自己的PC机是否中招。
答:病毒木马越来越注意隐藏自己,使用rootkit技术隐藏的木马程序,它的进程,文件名都可以完全隐藏,除非你使用winpe光盘启动,在木马已经运行的情况下,你根本找不到这个木马在哪里。所幸这种高技术型的木马并不十分多见,一般木马,我们是可以使用一个简单的方法发现它的。当然,这个是不能依赖杀毒软件扫描的,因为木马很容易做免杀来欺骗杀毒软件,杀毒软件检查不到病毒,并不意味着你的电脑没有病毒。
8.自己有个好习惯,胜过任何杀毒软件,这话对不?
答:非常对。要掌握好习惯,真的非常简单,记住以下几点。
1.经常修补系统漏洞;
2.注意检查安全软件的工作状态,看看能否正常升级,能否开启监控,能否正常杀毒;
3.安装巨盾后,再上网。
4.关闭U盘的自动播放功能,很多木马利用这个功能传播,插入U盘,木马就会运行。
9.为什么在装有还原精灵的网吧玩游戏,还是会丢帐号?
答:网吧的机器全是洞,很容易从远程植入木马。在网吧环境,ARP病毒也很普遍,别的机器中毒时,ARP攻击会让你这台机器也下载木马。即使你刚重启机器,几分钟内是干净的,联网几分钟就会中木马。
10.我的电脑有一键还原,是不是就不需要杀毒软件了?什么样的病毒无法用一键还原清除?
答:一键还原是系统维护方案,每次使用这个功能,就意味着用户要丢失已经创建的文档。这只是降低了硬件厂商的售后服务成本,类似于ghost,恢复后,病毒和文档都会消失。最大的风险在于,重新恢复的系统是个漏洞百出的系统,在接入网络时,非常容易中毒。 |
|