[Open]
[Close]
如何確定自己電腦是否中毒/木馬,以及事後工作
前言:
改個中文名 型d weeeeeeeeeeeeeeeeeeeeeeeeeeeeee!
本名為:wly1990 有興趣一齊玩信長:-)
1.1 木馬/病毒?
其實現今好多既人 都無法分別木馬同病毒既區別
就分開來說 病毒是以破壞為目標的程式碼
而木馬 同通是黑客為了賺錢(or maybe 純為了惡作劇) 而編寫出來的
木馬 大部份都屬於後門程式(back-door programme)
就是把你的電腦的port中門大開
(題外話:port 中譯埠 就是電腦對外的關鍵之處
如果說ip(internet address是你的家的話 那port就是你家的"門")
給不同的黑客跑進來
但是 病毒跟木馬有一種分別
病毒 需要外界的人力協助(就是要感染者手動把檔案傳開去,for example: e-mail, msn 既檔案互傳 etc.)
相反 木馬是一種比病毒自動化既程式碼 他會把你的電腦感染 而且想法子再去"自動化"感染其他既電腦
還是很相似?
好吧 病毒跟木馬的不相似之處還有一點 就是 木馬不會自我複製 而病毒就是自我複製然後再去依付在其他檔案上 達到其高破壞性的效果
還有 新種既木馬都會偽裝成系統程序,for example: explorer.exe svchost 之類
總結: 病毒=破壞性 木馬=盜取用戶資料
1.2 worm 蠕蟲
這大家應該會比較少接觸的東西 在這也提出來好了
比較出名的蠕蟲 應該是blaster worm
當年上網1分鐘restart的經驗試過沒? 就是他了(踢)
比起上面2種 他的殺傷力比較少(?)
但是!!!!不可以輕視
worm既自我複製速度比病毒高
而佢既作用在用 拖慢電腦進程 消耗記憶體 處理器 網路 再嚴重一點會當機(system crash)
蠕蟲是利用作業系統/程式既bug or 漏洞而入侵
所以 有時候而防毒都未必找得到
2.1 如何有效對付?
的確 在"日新月異"的網路世界 要預防的確很難
但是 在明白病毒 木馬 跟蠕蟲的運作後
基本上可以列出幾點平日多注意的
1.防毒 防火牆 反木馬軟件 資料庫(data-base)要保持更新
2.不要胡亂使用/下載 不明軟件
3.(just for advise)使用註冊碼/網路監控軟件 <=這要對電腦有點熟識再用比較安全
4.現在木馬的偽裝不限於依附在程式檔身上,還有可能在任何檔案(包括 音樂,圖片) 所以 不明東西真的不要亂開(?)
暫時這樣多 太多想不到了 來去補眠weeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeee!