快乐游戏培养良好防盗意识 |
||||
|
作者:玩家 文章来源:电玩巴士 更新时间:2008-5-12 9:27:38 |
||||
今天大言不惭的来教大家一些防盗技术,让我们的游戏不再悲伤!先给大家解释下木马的工作原理吧!木马:英文总称为Trojan,是一种基于远程控制的黑客工具,用户感染木马文件之后,黑客会用服务端,通过互联网来控制被感染的机器,可以这么说,被感染的机器,是没有什么隐私可言的。木马也分2大类:自启动式木马,触发式木马。一般情况下,彩虹的木马都为启动式木马,也就是说木马会随系统启动而启动,所以着重要防范这类木马,下文会提到。 ①:首先,防盗,养成好习惯,做到不中木马★不接别人发来的文件“那些以卖点为名,或者以朋友为名发来的莫名其妙的东西,千万别打开,99%就是木马” ★不乱用网上别人提供的工具“免费外挂,免费什么什么的,很多都被绑了木马,牛B点的,外面加个壳,逃过杀毒软件的查杀” ②:定期检查自己的爱机是否中了招,检查的地方分为6个地方:★注册表:打开HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion下的五个以Run和RunServices主键,在其中寻找可能是启动木马的键值,一些莫名其妙的程序名,很可能就是木马 ★启动菜单:在“开始——程序——启动”选项下也可能有木马的触发条件。 ★WIN.INI:C:WINDOWS目录下有一个配置文件win.ini,用文本方式打开,在“windows”字段中有启动命令load=和run=,在一般情况下是空白的,如果有启动程序,可能是木马。 ★SYSTEM.INI:C:WINDOWS目录下有个配置文件system.ini,用文本方式打开,在“386Enh”,“mic”,“drivers32”中有命令行,在其中寻找木马的启动命令。 ★。Autoexec.bat和Config.sys:在C盘根目录下的这两个文件也可以启动木马。但这种加载方式一般都需要控制端用户与服务端建立连接后,将已添加木马启动命令的同名文件上传到服务端覆盖这两个文件才行。 ★*。INI:即应用程序的启动配置文件,控制端利用这些文件能启动程序的特点,将制作好的带有木马启动命令的同名文件上传到服务端覆盖这同名文件,这样就可以达到启动木马的目的了。 <<<对于彩虹来说,只要定期检查第一跟第二项(红色标注)就可,其他四项,如果你有兴趣的话,就研究看看。>>> ③即使中了木马,不要慌,想问为什么……往下面看。 盗号木马,基本都是采用键盘钩子来记录用户的键盘操作,来实现盗号的目的,也就是说,如果你不用键盘输入,那么木马也是一个摆设了。在彩虹登陆的界面,有一个软键盘,只要用那个软键盘输入帐号跟密码,就可以基本保证你的帐号安全,所以还是希望大家能够养成良好的习惯,不要怕麻烦,用软键盘输密码,小心驶得万年船。 ④给系统管理员设置一个烦琐的密码 这个方法很简单,同时,是最有效的防止黑客入侵你的电脑。开始/运行/输入compmgmt.msc.选本地用户和组/用户。在右边的窗口里找到administrator,右击,设置密码。给自己的电脑穿上一套护甲!!!很同朋友在这个环节上都是忽视掉的,所以很大程度上给了黑客一扇永远敞开的大门!!!在这里,我推荐一款杀木马软件,AVGAnti-Spyware,鄙人认为是目前世界上杀木马最强的一款软件了,ewido是他的前身,相信对木马有点了解的人对这个软件肯定也有听过。下载地址:http://www.crsky.com/soft/8898.htmlAVGAnti-Spywarev7.5.1.43汉化版许可码:75SP-TH1VD1-P09-C01-S30MUE-NNK-I1X8.如果以上一切,你都懒的做,那就推荐你去买个盛大密保,如果帐号再被盗,那你最好去烧烧香,好了,说了那么多,也差不多把我的防盗心得都献给大家了,祝大家游戏愉快! |
||||
| 文章录入:爱宝 责任编辑:爱宝 | ||||
|
||||








