防范墨菲病毒有高招
日期:2006-08-16 荐:
防范墨菲病毒有高招
2003年新病毒流行的一个显著特征就是蠕虫病毒结合黑客攻击传播。近日,“墨菲”蠕虫(Worm.Mofeir)再次利用这种手段肆虐攻击我们的计算机网络。
“墨菲”蠕虫有以下主要特点:它会扫描网络,利用自身携带的密码表去穷举远端计算机的管理员密码,攻击成功后,病毒会将自己复制到远端计算机的系统目录里,并立刻执行。同时病毒会在受感染的计算机中添加一个名为“tsinternetuser”的管理员用户,等待黑客远程控制。
对于Windows 2000/XP系统,该病毒会在注册系统服务ScardSvr.exe,对于Windows 9x系统,病毒会在注册表的自动启动项增加SCardSvr键,以获得开机自动运行的机会。
下面就教给您两招独门招法,保证轻松防止“墨菲”病毒侵害。
招式要领:针对“墨菲”病毒的特点,找到其破绽,一一化解。
秘诀:手勤眼快,本地设防,抵挡病毒攻击。
第一招:设置复杂密码
这里要提醒各位管理员,可不要偷懒了!对于使用Windows 2000/XP的系统,一定要给管理员组成员设置强有力的口令。系统管理员万万不可图方便,设置1234、abcd甚至空口令,administrator组成员的密码最好不少于8位,由字母、数字、特殊符号组成的字串。这样会大大增加被黑客破解的难度。
第二招:切断入侵通道
由于该病毒是在破解口令成功后,将自身复制到远端计算机的系统目录下,通过admin$共享自动执行的,管理员停止admin$共享,就又切断了病毒的一个入侵通道。针对病毒监听的端口号是445、139、135,可以通过“金山网镖”中设置禁止别人使用TCP低端端口(1~1023)来封闭这几个端口,让“墨菲”蠕虫攻击无门。
各位朋友只要学会上面两个防范招式,相信立刻会反败为胜,增强自身安全堡垒,让病毒与黑客无机可乘。
标签: