找回密碼
 註冊
查看: 1298|回覆: 14

預防電腦病毒解

[複製鏈接]
簽到
43

254

主題

8153

回帖

100

積分

初級會員

積分
100

傑出成就勳章高級元老勳章超級元老勳章百萬富翁勳章論譠元老勳章

發表於 2010-1-15 17:41:25 | 顯示全部樓層 |閱讀模式
1) Use a login user ID that does not have Administrator rights.
(Use admin right only when you need to install applications)
If your normal login  cannot install program then neither can the virus.
i.e. The virus cannot install itself.

1a)  Backup your essential data.

2) Turn your MS firewall on and allow no exceptions.
(Turn off all your share drives.  Turn off the remote desktop access.
Why would you want to share your drive across the internet. Are you mad ?)

3) Install Anti-virus software

4) install MS Defender
http://www.microsoft.com/downloa ... &displayLang=en

5)install Windows Malicious Software Removal Tool
http://www.microsoft.com/downloa ... &displayLang=en

6)  keep your patches up to date

7) Do not click on links blindly;  
No such thing as free lunch.
***** Say NO to that FUN free program ******

Remember Convenience/fun  and safety are opposite to each other.

(Regret I cannot type Chinese so I cannot translate the above to Chinese but
the following advice from HK CERT offers similar advice:)
資料來源 : HKCERT 資訊保安報

預防電腦病毒指南

  
「預防勝於治療」,我們強調,在病毒和蠕蟲施襲前作出預防,勝於事後的補救。以下便是一些電腦病毒預防指 引:

1.   安裝防護工具

    * 安裝防毒軟件來防範你的個人電腦被病毒入侵。

2.   維持及更新防護工具

    * 最好在每天工作前更新病毒定義檔案,我們建議採用自動方式更新病毒定義檔案。

3.   定期掃瞄電腦病毒

    * 最少每星期進行一次電腦病毒掃瞄,而設定掃瞄時間最好在非繁忙工作時間,例如:放工時間,或午飯時間。
    * 緊記要選擇「掃瞄所有檔案」,不要只選擇性地掃瞄程式檔案。因為很多流行的電腦病毒和蠕蟲會依附在 .EML,.VBS 和 .SHS 等檔案上。

4.   限制電腦使用者的存取權限

    * 儘量不要讓其他人使用你的電腦系統,因為他們有可能引入有惡意的軟件或病毒,感染你的電腦系統。如果必需和他人共用你的電腦系統,你也必須限制第三者對資料夾或硬 體的存取權限。
    * 避免使用共享資料夾 (Shared folder),若真有此必要,則在共享資料夾設定使用者名稱和密碼,這樣可限制已被感染的電腦,透過共享資料夾感染你的電腦系統。

5.   解除安裝/停止不必要的軟件程式

    * 如果你使用 Windows 2000 專業版或伺服器版本,而沒有需要網頁服務 (IIS) 時,請你將它解除安裝/停止(預設是已安裝和啟動的)。因為現時流行的蠕蟲,很多會透過 IIS 的漏洞感染其他電腦。
    * 以上的原則亦可應用在其他軟件程式上,例如 SQL 伺服器,DNS 伺服器等。

6.   處理電子郵件的附加檔案時要特別小心

    * 不要隨便開啟來歷不明的電子郵件附加檔案。一些病毒或蠕蟲會假裝為節日的祝賀或慶祝語。除非你知道這該檔案的內容,請不要執行任何附加檔案。
    * 使用 MS Office 的文件閱讀器 (Word/ Excel/ PowerPoint Viewers) 開啟電子郵件內的辦公室文件,文件閱讀器不會執行文件內的巨集程式 (Macro) ,可以防止巨集程式病 毒。文件閱讀器可在 Microsoft 網址下載。

7.   檢查外來檔案,方可使用

    * 軟磁碟,光碟或從 Internet 下載 (尤其在不知名的網站下載時) 的外來檔案,需先用防毒軟件檢查後才開啟。

8.   及時安裝修補程式

    * 常用的軟件,包括作業系統、瀏覽器和辦公室程式,須經常安裝修補程式。
    * 留意最新修補程式的資訊,例如,啟動“Windows Update” 或訂閱資訊保安通訊。

9.   集中管理公司內的防毒軟件

    * 要有效管理全公司的防毒軟件,可啟動防毒軟件”集中管理” 模式。”集中管理” 模式讓你在一台電腦上同時管理及監察所有網絡上電腦的病毒定義檔案更新、病毒掃描排 程、病毒掃描報告及病毒感染狀態。

10.   過濾一切傳播病毒或蠕蟲的渠道

    * 電子郵件並非傳播病毒或蠕蟲的唯一渠道,其他傳播渠道,例如:瀏覽網站或檔案傳送 (FTP) 亦要設立過濾機制阻截病毒或蠕蟲。

11.   防範外來者經網絡散播病毒或蠕蟲

    * 禁止外來者 (例如:客人或外判工作人員) 連接你的網絡,直至他們的機器經檢驗証實為安全。

12.   為系統及資料復原做好準備

    * 預備一套或以上的復原磁片/光碟,並置於不同而安全的地方。這套復原磁片/光碟可幫助你的電腦重新啟動及可清除在你的硬碟機上的病毒。此外,預備一套防毒軟件的拯 救磁片,可在用復原時作清除病毒。
    * 將硬碟機上的資料備份於另一硬件,例如:磁帶或伺服器上,切勿儲存於同一系統上。就算你的電腦系統被完全破壞,你也有辦法復原你的資料。

13.   獲取有關病毒的資訊和警報

    * 訂閱有關資病毒的資訊和警報,以便能作出即時的回應。例如:「香港電腦保安事故協調中心」及你正在使用的防毒軟件供應商的電子郵件資訊。

14.   設立保安事故應變機制

    * 訂定保安事故(包括病毒感染事故) 的報告、應變及復原程序,並列明用戶和負責事故應變/復原人員的職責。

15.   認識惡作劇的電子郵件

    * 不要散播惡作劇電子郵件。惡作劇的電子郵件通常散佈虛假警報,她們經常以連鎖信形式傳播駭人的病毒消息。惡作劇的電子郵件通常沒有可信的第三者作參考,去確認資訊 的真訛。

16.   不要使用非法的軟件

    * 使用非法的軟件是很危險的,因為這類型的軟件可能已含有病毒,蠕蟲或木馬程式。當你安裝此類型的軟件時,可能會讓有害的程式感染你的電腦系統。

17.   其他保護方法

    * 確定你的伺服器和個人電腦不會從軟碟機或光碟機起動 (boot up)。更改 BIOS 內的啟動設定為從硬碟機起動,這可有效防範「起動磁區」類型病毒。
    * 確定你的檔案總管 (Windows Explorer) 顯示所有檔案的副檔名 (Extensions)。在檔案總管內的工具 -> 資料夾選項 -> 檢視,解除「隱藏已知檔案類型的副檔名 」的選 擇。
    * 設定防火牆 (firewall) 以限制外出交通 (Outgoing traffic),一般防火牆祗限制進入交通 (incoming traffic),未能阻止木馬程式建立外出連線而引致資料損失。

[ 本帖最後由 lux138 於 2010-1-26 23:30 編輯 ]

254

主題

8153

回帖

100

積分

初級會員

積分
100

傑出成就勳章高級元老勳章超級元老勳章百萬富翁勳章論譠元老勳章

 樓主| 發表於 2010-1-26 19:38:55 | 顯示全部樓層
I personally would use a third party Anti-virus software.  
However if you are looking for something that is free and legal then you may be interested in Microsoft Security Essentials ?

(WARNING:  If you are not running a LEGAL version of Windows then check carefully before try this )

Currently No HK version is available

I have tried the  English version.
http://www.microsoft.com/security_essentials/default.aspx

There seems to be Simplified Chinese version available.
http://www.microsoft.com/security_essentials/Default_zh_cn.aspx

*****  Quote from Microsft web site. ****
安全,如影隨形

Microsoft Security Essentials 是一款通過正版驗證的Windows電腦可以免費使用的微軟安全防護軟體,幫助您遠離病毒和惡意軟體的威脅。

Microsoft Security Essentials 可直接從微軟網站下載,安裝簡便,沒有複雜的註冊過程和個人資訊填寫。靜默運行于後臺,在不打擾電腦正常使用的情況下提供即時保護。而自動更新則讓電腦一直處於最新安全技術的保護之下,讓您倍感安全。

為什麼要選擇Microsoft Security Essentials?
1 完全免費

它是對通過正版驗證的Windows用戶提供的一項免費服務。無需付費,永不過期,徹底擺脫試用版軟體到期和按年續費的煩惱。
2 值得信賴

行業認證的防病毒解決方案,權威的核心安全技術,全球範圍的安全檢測網路,使您的電腦可以時刻抵禦各種惡意威脅。
3 靜默無擾

提示視窗、警預聲音、升級通知……不會經常出現。它僅在危險發生前才給予必要的提示,平時則安靜地後臺運行,讓您工作無打擾!
4 安裝簡單

從微軟官方即可直接免費下載,安裝過程快速簡便,無需繁雜的註冊過程和冗長的個人資訊提交,使用更簡單更快捷。

5 操作簡易

介面簡潔,分類清晰,選項直觀,無需複雜的學習過程,即可輕鬆上手。只需滑鼠輕點,剩下的都交給它吧!
6 智能運行

採用輕量化設計,系統資源佔用少,而且只在電腦空閒時執行安全檢測任務,無需擔心影響系統性能。
7 自動升級

無需手動升級和更新,它可通過 Windows Update自動更新,確保電腦始終擁有最新的威脅防禦機

[ 本帖最後由 lux138 於 2010-1-27 15:26 編輯 ]
回覆 讚好 不讚 使用道具

舉報

254

主題

8153

回帖

100

積分

初級會員

積分
100

傑出成就勳章高級元老勳章超級元老勳章百萬富翁勳章論譠元老勳章

 樓主| 發表於 2010-1-26 23:01:38 | 顯示全部樓層

Windows XP: Surviving the First Day

Windows XP: Surviving the First Day
(This assume the original release without service packs; and the following assume you have a legal version of windows)

Since its release, a number of severe security vulnerabilities have
been discovered in Windows XP. These vulnerabilities are used by
worms and viruses, making it impossible to connect an unsecured,
unpatched system to the Internet for any amount of time without
risking exposure and infection. Users of new computers are faced
with the dilemma of being infected by these worms before being able
to download the necessary patches.

This guide will show how to install Windows XP securely, without
being infected by these worms during the patching process.

Introduction
The target audience for this guide are home users and small businesses
without a firewall, who rely on downloading patches from Microsoft directly. This
guide is not a “Windows hardening” guide. See the reference section at the end
for more details regarding hardening Windows. Steps outlined in this guide
should be seen as minimum due diligence to make it through the first day of
using Microsoft Windows XP.

Screen-shots are from Windows XP Professional Edition. However, all
steps outlined here apply to the ’Home’ edition as well.

The guide assumes a new Windows XP install ’from scratch’ using the
Windows XP CD. If you buy a computer with Windows XP pre-installed, some of
these steps may already have been performed for you. Please see the guide for
details. If you are already logged in, skip to the ’Verify Settings’ section.
To keep this guide short, only critical steps are shown. All other settings can
be left in their default state or should be selected in accordance with your
preferences (e.g. language, time zone).

Preparations
Unpack your new PC according to the manufacturer’s instructions.
DO NOT CONNECT THE PC TO ANY NETWORK OR PHONE LINE.
If the computer includes a wireless network card,
turn off any wireless access points within range if possible.
Follow the manufacturers instructions to disable the wireless network
card.


Once you take these precautions, turn the system on. If Windows XP is not
pre-installed, boot from your Windows XP install CD.


You can also download the guide here:
http://isc.sans.org/presentations/xpsurvival.pdf

[ 本帖最後由 lux138 於 2010-1-26 23:18 編輯 ]
回覆 讚好 不讚 使用道具

舉報

254

主題

8153

回帖

100

積分

初級會員

積分
100

傑出成就勳章高級元老勳章超級元老勳章百萬富翁勳章論譠元老勳章

 樓主| 發表於 2010-1-26 23:05:07 | 顯示全部樓層
2/13

[ 本帖最後由 lux138 於 2010-1-26 23:17 編輯 ]
回覆 讚好 不讚 使用道具

舉報

254

主題

8153

回帖

100

積分

初級會員

積分
100

傑出成就勳章高級元老勳章超級元老勳章百萬富翁勳章論譠元老勳章

 樓主| 發表於 2010-1-26 23:06:23 | 顯示全部樓層
3/13

[ 本帖最後由 lux138 於 2010-1-26 23:17 編輯 ]
回覆 讚好 不讚 使用道具

舉報

254

主題

8153

回帖

100

積分

初級會員

積分
100

傑出成就勳章高級元老勳章超級元老勳章百萬富翁勳章論譠元老勳章

 樓主| 發表於 2010-1-26 23:09:20 | 顯示全部樓層
3/13

[ 本帖最後由 lux138 於 2010-1-26 23:17 編輯 ]
回覆 讚好 不讚 使用道具

舉報

254

主題

8153

回帖

100

積分

初級會員

積分
100

傑出成就勳章高級元老勳章超級元老勳章百萬富翁勳章論譠元老勳章

 樓主| 發表於 2010-1-26 23:10:17 | 顯示全部樓層
5/13

[ 本帖最後由 lux138 於 2010-1-26 23:17 編輯 ]
回覆 讚好 不讚 使用道具

舉報

254

主題

8153

回帖

100

積分

初級會員

積分
100

傑出成就勳章高級元老勳章超級元老勳章百萬富翁勳章論譠元老勳章

 樓主| 發表於 2010-1-26 23:11:20 | 顯示全部樓層
6/13

[ 本帖最後由 lux138 於 2010-1-26 23:17 編輯 ]
回覆 讚好 不讚 使用道具

舉報

254

主題

8153

回帖

100

積分

初級會員

積分
100

傑出成就勳章高級元老勳章超級元老勳章百萬富翁勳章論譠元老勳章

 樓主| 發表於 2010-1-26 23:12:05 | 顯示全部樓層
7/13

[ 本帖最後由 lux138 於 2010-1-26 23:17 編輯 ]
回覆 讚好 不讚 使用道具

舉報

254

主題

8153

回帖

100

積分

初級會員

積分
100

傑出成就勳章高級元老勳章超級元老勳章百萬富翁勳章論譠元老勳章

 樓主| 發表於 2010-1-26 23:12:43 | 顯示全部樓層
8/13
無國界聖愛 Lust Without Borders
回覆 讚好 不讚 使用道具

舉報

254

主題

8153

回帖

100

積分

初級會員

積分
100

傑出成就勳章高級元老勳章超級元老勳章百萬富翁勳章論譠元老勳章

 樓主| 發表於 2010-1-26 23:13:35 | 顯示全部樓層
9/13

[ 本帖最後由 lux138 於 2010-1-26 23:16 編輯 ]
回覆 讚好 不讚 使用道具

舉報

254

主題

8153

回帖

100

積分

初級會員

積分
100

傑出成就勳章高級元老勳章超級元老勳章百萬富翁勳章論譠元老勳章

 樓主| 發表於 2010-1-26 23:14:24 | 顯示全部樓層
10/13

[ 本帖最後由 lux138 於 2010-1-26 23:16 編輯 ]
回覆 讚好 不讚 使用道具

舉報

254

主題

8153

回帖

100

積分

初級會員

積分
100

傑出成就勳章高級元老勳章超級元老勳章百萬富翁勳章論譠元老勳章

 樓主| 發表於 2010-1-26 23:15:00 | 顯示全部樓層
11/13

[ 本帖最後由 lux138 於 2010-1-26 23:16 編輯 ]
回覆 讚好 不讚 使用道具

舉報

254

主題

8153

回帖

100

積分

初級會員

積分
100

傑出成就勳章高級元老勳章超級元老勳章百萬富翁勳章論譠元老勳章

 樓主| 發表於 2010-1-26 23:15:34 | 顯示全部樓層
12/13
回覆 讚好 不讚 使用道具

舉報

254

主題

8153

回帖

100

積分

初級會員

積分
100

傑出成就勳章高級元老勳章超級元老勳章百萬富翁勳章論譠元老勳章

 樓主| 發表於 2010-1-26 23:16:18 | 顯示全部樓層
13/13
回覆 讚好 不讚 使用道具

舉報

您需要登錄後才可以回帖 登錄 | 註冊

本版積分規則

Archiver|聯絡我們|141華人社區

GMT+8, 2025-1-16 16:04

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回覆 返回頂部 返回列表