|
葵花宝典遏制木马大法
什么是木马?木马(Trojan)这个名字来源于古希腊传说,它是指通过一段特定的程序(木马程序)来控制另一台计算机。木马通常有两个可执行程序:一个是客户端,即控制端,另一个是服务端,即被控制端。木马的设计者为了防止木马被发现,而采用多种手段隐藏木马。木马的服务一旦运行并被控制端连接,其控制端将享有服务端的大部分操作权限,这个时候你就称为“肉鸡”了,当你成为“肉鸡”的时候,别人(控制端)就可以进入你的电脑,偷看你的文件、盗窃密码、甚至用你的QQ发一些乱七八糟的东西给你的好友,浏览、移动、复制、删除文件,修改注册表,更改计算机配置等……
随着病毒编写技术的发展,木马程序对用户的威胁越来越大,尤其是一些木马程序采用了极其狡猾的手段来隐蔽自己,使普通用户很难在中毒后发觉。
防治木马的危害,应该采取以下措施:
第一,安装杀毒软件和个人防火墙,并及时升级。
第二,把个人防火墙设置好安全等级,防止未知程序向外传送数据。
第三,可以考虑使用安全性比较好的浏览器和电子邮件客户端工具。
而今天我说的这招功夫,是比较狠的功夫,欲练此功需先自宫,所谓葵花宝典是也!木有了小JJ,田伯光也没法那个啥了是吧?也就是说,从木马的原理上来基本把木马的入侵的可能性给废了。木马虽然手段繁多,但是万变不离其宗,其中必需的步骤是在你的系统里建立管理员用户。如果你的电脑限制为不能建立用户,那么就算你中了木马,木马也就失去它的意义了。
具体方法如下:
运行regedt.exe 打开你的注册表,里面有一个目录树:打开其中目录 HKEY_LOCAL_MACHINE,打开下一级目录SAM,再打开SAM,再打开Domains,再打开Account,再打开Groups。
为什么这么做呢?因为这个Groups就是负责建立用户的。
现在,先备份注册表,以防不测。然后,删掉它,系统就不能建立用户了。无论木马怎样折腾,都无法建立用户,当然,管理员也是用户类型之一,所以也是没法建立了。
你进入注册表的时候,可能SAM目录下其他的都没有。那是因为默认的权限不够,右键点击相应目录选择“权限”,把你自己(通常是 Administrators )设置为“允许完全控制”就可以了。以此类推,一直找到 Groups 目录为止。
如果你的电脑一直只需要一个管理员用户就可以了,那这个办法就比较完美。如果你一台电脑会增加或者减少用户,那么由于删除 Groups 目录之后,你将不能使用控制面板中的“用户帐户”和“本地用户和组”的功能,因此,备份文件很重要。需要使用相应功能的时候,先还原一下,就跟以前一样了,稍微有点麻烦,不过总比一不小心中招好吧!
|