防木馬軟件
1.Norton Anit-Virus
http://www.symantec.com.tw/
2.NOD32
http://www.nod32.com.hk
3. PC-cillin
http://www.trendmicro.com.hk/html-pccillin/home_products.htm
預 防 方 法
1 不要執行任何來歷不明的軟體
很多木馬病毒都是透過綁在其他的軟體中來傳播的,一旦運行了這個被綁定的軟體就會被感染,因此在下載軟體的時候需要特別注意。在軟體安裝之前一定要用防毒軟體檢查一下,建議用專門殺木馬的軟體來進行檢查,確定無毒後再使用。
2 不要隨意打開郵件附件
現在絕大部份木馬病毒都是透過郵件來傳遞的,而且有的還會連環擴散,連累其它電腦,因此對郵件附件的運行尤其需要注意。
3 重新選擇新的用戶端軟體
很多木馬病毒主要感染的是Microsoft的Outlook和Outlook Express的郵件用戶端軟體,因為這兩款軟體全球使用量最大,駭客們對它們的漏洞已經洞察得比較透徹。如果選用其他的郵件軟體,收到木馬病毒攻擊的可能性就會減小,至少不會反復感染給通訊錄中的好友。此外也可以直接透過Web方式來開啟信箱,這樣就能大大降低木馬病毒的感染機率。
4 將檔案總管設定成"始終顯示副檔名"
將Windows檔案總管設定成始終顯示副檔名,一些文件副檔名vbs、shs、pif的文件多為木馬病毒的特徵,如果碰到這些可疑的文件副檔名時就應該要特別注意。
5 儘量少用"共用文件夾"
如果因工作等原因必須將電腦設置成共用,則最好單獨開一個共用文件夾,把所有需共用的文件都放在這個共用文件夾中,注意千萬不要將系統目錄設置成共用。
6 執行反木馬即時監控軟體
木馬防範重要的一點就是在上網時最好執行反木馬即時監控軟體,The Cleaner等軟體一般都能即時顯示當前所有執行中的程式並有詳細的描述資訊。此外加上一些專業的最新的防毒軟體、個人防火牆等進行監控就可以放心了。
7 經常更新系統
很多木馬都是透過系統漏洞來進行攻擊的,微軟公司發現這些漏洞之後都會在第一時間內發佈更新檔,只要執行Windows Update更新系統就是一種最好的木馬防範辦法
要移除木馬,原則上就是以下幾個步驟
1.把網路線拔掉
2.進行掃毒的動作,如果有掃到~但是symantec沒辦法清除~那沒關係
3.把系統啟動到安全模式下方
(在開機時狂按F8直到出現開機選單,之後選擇安全模式~)
4.進入安全模式後在開始→"執行"中鍵入msconfig→在啟動的標籤中找到有中毒檔案名稱的程序(symantec應該會有顯示檔名),把他前面的勾勾去掉
5.接下來~啟動symantec~再次讓它刪除檔案
6.如果還是不能的話~
請先在"我的電腦"上方有個"工具"的功能表→找到"資料夾選項"→在"檢視"的標籤中找到並選擇"顯示所有檔案以及資料夾",
7.接下來依循防毒程式給的中毒檔案的位置進行手動刪除檔案的動作
8.在開始→"執行"中鍵入regedit→在"檔案"→"匯出"先備份機碼,以防刪錯機碼導致系統無法正常開機
9.在"編輯"中找到"搜尋"功能來搜尋有木馬檔案名稱的機碼,把他一一刪除,這樣就大功告成啦!!
[
本帖最後由 dee 於 2007-9-11 14:02 編輯 ]