這篇文章是我自己經(jīng)驗的總結(jié),放在這里,也許可以幫助對電腦不熟悉的網(wǎng)友,減少甚至避免今后在網(wǎng)絡(luò)上受到病毒襲擊。如果文中有錯誤或者值得改進之處,歡迎各位提出——xyh
一個簡單的方法——防止電腦感染病毒
我們常常遇到這樣的問題,就是新買來的電腦,用了幾個月后發(fā)現(xiàn)越來越慢。自己安裝的應(yīng)用程序(就是我們常說的軟件)并不多,電腦的配置也還說得過去,但是為什么會越來越慢呢?更有甚者,有時候打開瀏覽器甚至?xí)詣訌棾鲆恍┳屓擞憛挼膹V告窗口。
這一切顯示,你的電腦很可能中毒了。
我這里說的病毒包括電腦病毒(virus),也包括間諜軟件(spyware)。
電腦病毒的危害,我就不用多說了,大家都很清楚。并對之恨之入骨。如果你的電腦已經(jīng)感染了病毒,你可以有許多方法排除,例如用殺毒軟件,還原系統(tǒng)甚至格式化硬盤后重裝等。我的這篇文章的重點不是教你如何殺毒,而是讓你防患于未然,教你如何讓電腦避免病毒感染。
在什么情況下電腦會中毒?
大體上講,電腦中毒的方式有兩類。一類是在你下載安裝軟件時發(fā)生。如果這個可執(zhí)行程序來源不是你信任的網(wǎng)站,那么這個程序里面可能含有病毒程序。這種可執(zhí)行程序就是在下載后可以雙擊啟動,讓它運行的文件,往往以.exe結(jié)尾。當(dāng)你安裝它時,病毒程序也悄悄的被安裝了。而這一切你全然不知。
我曾經(jīng)遇到過這樣的情況。我從網(wǎng)上找到一本小說書,很想閱讀。但是我卻無法閱讀除非我下載安裝一個閱讀器。當(dāng)時心切,就根據(jù)要求,就下載一個閱讀器,然后在自己的電腦上安裝了。當(dāng)然書是可以閱讀了??墒俏业碾娔X上同時也被悄悄的染上了病毒。
這種染毒控制預(yù)防比較容易,因為你有主動權(quán),只要你小心一點,不要從不信任,不了解的網(wǎng)站下載程序安裝就可以了。要知道,當(dāng)你雙擊下載的exe文件的時候,你就把電腦的控制權(quán)交給了這個程序。它可以在你的電腦上作任何事情。因此,在這方面我們一定要小心。
另一種染毒方式就是你平時瀏覽網(wǎng)頁時被感染上的。這種方式更普遍,也比較難控制,如果你一不小心去了某個網(wǎng)站,你很可能在不知不覺中被病毒(或者間諜軟件)侵入了。有的時候中毒了自己不知道。如果你安裝了防病毒軟件,很多時候軟件會提醒你,也有時候如果殺毒軟件沒有及時更新,它可能無法告訴你。
我也遇到過這樣的情況,病毒厲害的竟然可以把我的反病毒軟件殺了(因為我沒有及時更新殺毒軟件),殺毒軟件再也無法啟動。同時電腦慢得要死。
這種情況很糟糕,因為你不知道哪些網(wǎng)站有毒。其實即使你瀏覽可信任的網(wǎng)站,也不能完全放心。因為很多網(wǎng)站有商業(yè)廣告,病毒可能會透過這些商業(yè)廣告,侵入你的電腦。因為網(wǎng)站上的廣告的圖片,F(xiàn)lash,內(nèi)嵌網(wǎng)頁等很多情況不是來自網(wǎng)站的服務(wù)器,而是第三方服務(wù)器。
那么象頂頂華聞這樣的網(wǎng)站呢,它沒有商業(yè)廣告,是不是可以放心呢?不,也不應(yīng)放松警惕。因為盡管頂頂華聞本身讓人信任不會有問題,但是論壇貼子里面允許網(wǎng)友發(fā)布任何鏈接,如果你一不小心點了鏈接,那就去了你不熟悉的網(wǎng)站。或者網(wǎng)友使用“內(nèi)嵌網(wǎng)頁”(iframe),也就是把其他網(wǎng)站的網(wǎng)頁嵌在頂頂論壇帖子里面(頂頂論壇允許網(wǎng)友發(fā)布內(nèi)嵌網(wǎng)頁)。
簡單說來就是一句話:通過瀏覽網(wǎng)頁受到病毒攻擊是無法預(yù)料的,難以控制的,甚至是不可能完全控制的。
我下面介紹一種簡單方法,設(shè)法避免在瀏覽網(wǎng)頁時中毒。
瀏覽網(wǎng)頁染毒過程
很多人納悶,想知道瀏覽網(wǎng)頁的時候怎么也會中毒?這里我簡要的介紹一下在瀏覽網(wǎng)頁時如何染毒。
一般來說,網(wǎng)頁本身是無法讓你染毒的。最壞的情況就是遇到惡意網(wǎng)站,利用JavaScript代碼迫使你關(guān)閉瀏覽器,即使出現(xiàn)問題,頂多你重啟電腦也就相安無事了。但是有一種例外,那就是惡意網(wǎng)頁可以利用你電腦中一些軟件的漏洞攻擊你的系統(tǒng),讓你的電腦感染病毒。
我們知道幾乎所有網(wǎng)友的電腦上有微軟音樂播放器(Windows Media Player),大多數(shù)網(wǎng)友的電腦上有Flash Player, Real Network Player。這些軟件提供了多媒體功能,例如在線播放音樂,視頻等。沒有這些軟件你是無法收看YouTube,六間房,優(yōu)酷等視頻。因此對于絕大多數(shù)用戶來說,這些軟件是必須的。當(dāng)你打開一個含有視頻代碼的網(wǎng)頁時,網(wǎng)頁就啟動這些軟件(嚴格說來應(yīng)該是這些軟件的Plugin),播放視頻。
這些軟件是安裝在你的電腦系統(tǒng)中,它們對你的電腦有著絕對的控制權(quán)。因為這些軟件的廠商都是知名企業(yè),它們是值得信賴的,因此我們不必擔(dān)心這些軟件本身對我們的電腦造成損害。
網(wǎng)絡(luò)病毒制作者在不斷地尋找這些軟件的漏洞,一旦發(fā)現(xiàn)漏洞,他們便可以設(shè)計出網(wǎng)頁,用網(wǎng)頁代碼啟動這些軟件,并且通過軟件的漏洞,包括瀏覽器本身的漏洞,在你的電腦系統(tǒng)中安裝病毒程序。所以我們常常聽說微軟瀏覽器,播放器的補丁;也常常需要更新電腦上的Flash版本。這一方面增添功能,另一方面修復(fù)先前版本的漏洞。
我曾經(jīng)做過一個測試,寫了一個很簡單的網(wǎng)頁。這個網(wǎng)頁可以讀取你電腦中的剪貼板(clipboard)數(shù)據(jù),然后傳輸給另一個指定的服務(wù)器中。無論你使用IE瀏覽器,Google Chrome瀏覽器還是相對安全的火狐瀏覽器(Firefox),只要你打開那個網(wǎng)頁,你電腦的Clipboard數(shù)據(jù)就被泄露。其工作原理就是利用了你電腦中的軟件功能。(注意,不是漏洞,而是利用了軟件的正常功能)
病毒程序一旦侵入你的電腦,它們便可以通過這些軟件的漏洞,改寫電腦內(nèi)存,在你的電腦的c:\windows\system32,c:\windows\system32\drivers 等系統(tǒng)目錄上安裝病毒程序。同時也修改操作系統(tǒng)注冊表,安裝修改硬件的driver程序。
一旦染上這些病毒,你是無法通過常規(guī)途徑刪除這些文件的。往往需要通過殺毒軟件。有時候殺毒軟件也對此無能為力。
避免在瀏覽網(wǎng)頁時中毒方法
首先總結(jié)一下,含病毒網(wǎng)頁可以利用你電腦軟件的漏洞進攻你的系統(tǒng),它們可以:
1。改寫電腦內(nèi)存
2。把病毒軟件安裝在系統(tǒng)目錄中,例如:c:\windows\system32,c:\windows\system32\drivers
3。修改注冊表
第一項,改寫電腦內(nèi)存,比較好解決。那就是重啟電腦。
對于第二、三項,防止的方法就是,讓這些系統(tǒng)目錄受到保護——不允許病毒的寫入操作。
這就很自然得讓人想起了一個簡單的方法,那就是在電腦的操作系統(tǒng)上另外建立一個新賬戶。這個賬戶的權(quán)限是“受限”(Limited)。以后登陸電腦就用這個“受限”賬戶。
微軟視窗操作系統(tǒng)默認的用戶是管理員權(quán)限(administrator)。它擁有最大的權(quán)限,例如可以安裝任何應(yīng)用程序,可以在電腦的系統(tǒng)目錄下作修改寫入操作,可以修改系統(tǒng)注冊表等。用起來很方便。因為方便,也就存在著安全隱患,讓進攻者有可乘之機?,F(xiàn)在如果我們用了“受限”賬戶,病毒就無能為力了。因為根據(jù)系統(tǒng)介紹,“受限”賬戶沒有權(quán)限修改系統(tǒng)文件,注冊表等。只能修改C:\Documents and Settings\賬戶名 目錄下的文件。而病毒程序即使安裝在這個目錄下,也無法進行破壞,因為這不是系統(tǒng)目錄是你的個人目錄。而且你可以很容易的刪除。
如何建立“受限”賬戶?
我想這里的多數(shù)網(wǎng)友應(yīng)該知道如何建立,即使以前沒有建立過,自己摸索摸索總能找出解決辦法??紤]到一些電腦新手可能對此不熟悉,需要幫助,我在本文的最后圖文并茂的介紹創(chuàng)建新帳戶的全過程。
缺陷
每次打開電腦,記住用“受限”賬戶登陸。登陸以后,系統(tǒng)中原先已經(jīng)安裝好的絕大多數(shù)軟件可以繼續(xù)使用,例如微軟的辦公軟件,Windows Media Player, Yahoo Messenger, MSN, 各種瀏覽器,QQ等等。但是我們有時候需要安裝一些新的軟件,安裝的過程可能需要改寫注冊表等操作。如果你登陸用了“受限”賬戶,就不行了。無法安裝,因為你沒有這個權(quán)限。遇到這種情況,你必須登出,用管理員賬戶(administrator)重新登陸安裝。管理員賬戶有著足夠的權(quán)限,可以安裝這些軟件。
簡單的說就是,平時使用電腦的時候用這個“受限”賬戶登陸。如果遇到需要安裝軟件的情況,則更換用戶名使用管理員賬戶登陸。這看起來似乎有點麻煩,其實你需要安裝軟件的情況是很少的。用這么一個小小的麻煩換取安全運行環(huán)境,還是非常值得的。
我的使用情況
我采取這種方法大約有1年多時間,瀏覽過許多安裝病毒網(wǎng)站,受過多次攻擊,但是電腦從沒有像以前那樣面對病毒無法應(yīng)對。因此可以說,我對使用下來的效果很滿意,故把此法推薦給大家。
我不能保證說一定不會出現(xiàn)問題,但是可以肯定,電腦受感染的機會一定是大大減小了。希望我的這一經(jīng)驗對各位能有幫助。
附:如何建立受限(Limited)賬戶
下面的一系列電腦截屏清楚地介紹了整個創(chuàng)建過程。
首先用一組中文Windows XP操作系統(tǒng)來介紹。后面有一組英文的XP操作系統(tǒng)截圖。
第一步,進入“控制面板”
第二步,雙擊“用戶帳戶”
第三步:點擊“建立一個新帳戶”
第四步:輸入新帳戶名,這里我輸入的是 sub,然后點擊“下一步”
第五步:選擇“受限”賬戶,然后點擊“創(chuàng)建賬戶”按鈕。選擇“受限”很重要。
第六步,帳戶建立好了。這是一個受限的賬戶,賬戶名為 sub。點擊它。
第一步,進入“Control Panel”
第三步:點擊“Create a new account”
第四步:輸入新帳戶名,這里我輸入的是 xyh,然后點擊“Next”
第五步:選擇“Limited”賬戶,然后點擊“Create Account”按鈕。選擇“Limited”很重要。
第六步,帳戶建立好了。這是一個Limited 的賬戶,賬戶名為 xyh。點擊它。
為新建立的賬戶設(shè)定密碼
聯(lián)系客服