|
[an error occurred while processing this directive]
前一段时间,上网的朋友许多都被一个叫BackOrifice的软件吓唬住了!因为听说黑客可以随意地删加你计算机中的文件、可以随意开关你的计算机。于是弄得大家网也不敢上,饭也不敢吃。其实它就是一个基于WINDOWS的远端控制软件。类似的软件还有:Netspy(网络间谍)、Provmon等等。但是他们的工作原理都是一样的。首先把服务器(Server)端程序给欲攻击方,并且执行它。攻击者自己就运行客户(Client)端程序来控制欲攻击方。这类软件又叫“特洛伊木马程序”。原理说白了就是攻击者在知道你的IP地址后再来攻击你,所以就不是那么可怕了。防治的方法也有许多:1.你一旦接受到一个不明的程序,就有可能是一个后门程序。攻击者常把后门程序换一个名字用EMAIL发给你,并骗你说:“这是个好东东,你一定要试试”,“帮我测试一下程序”之类的话。你一定要注意了!下面把常见的后门程序的大小告诉大家:Boserver(122K)、Netspy(127K)、Xspy(118K)。2.上网觉得不对劲时(仿佛感觉有人在遥远的地方关心你),你就按Ctrl+Alt+Del看看系统是否运行了什么其他的程序,你马上停止它。然而有些程序如BackOrifice并不显示在Ctrl+Alt+Del的进程列表中,所以如果你安装的是Win98,最好运行“附件”/“系统工具”/“系统信息”,然后双击“软件环境”,选择“正在运行任务”,赫然看见“.EXE”,此乃BoServer(BackOrifice的服务器程序)!找到程序后立即终止它!再看看程序从何而来。一般你可以看看WINDOWS注册表中HKEY_LOCAL_MACHINGSOFTWAREMicrosoftWindowsCurrentVersion下的RunService和RUN主键里查找这些程序,然后删掉它。3.你应该注意你常去的地方是不是把你的IP显示了出来(特别是一些聊天室),你一定要小心了!可能攻击你的人就是这样才能控制你的。因为我们拨号上网的用户IP是动态的,你每次上网的IP是服务器随机分配给你的,所以自己的IP如果不让人知道,是不会遭到袭击的。4.《电脑报》曾报道一个倒霉蛋,她的计算机一直被人控制着,害得她只有偷偷上网。唉……其实她只要重装操作系统就行了。这是最简单的治疗后门程序的办法。
|