通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 安全防御 >> 安全相关 >> 文章正文
ntfs.dll病毒ntfs.dll木马清除办法
责任编辑:酷酷の鱼   更新日期:2008-3-6
 

 

ntfs.dll病毒ntfs.dll木马机器狗解决方案

  1、由于机器狗病毒是借助于ARP欺骗的方式在局域网中传播,因此做好ARP欺骗的防范工作十分必要。建议有条件的网吧和企业,采用双向绑定策略,在交换机或路由器上绑定好全网的IP-MAC地址,在客户端绑定好网关的IP-MAC。这样即便是局域网中某台电脑感染了ARP病毒,该电脑也不会干扰全网的运行。双向绑定策略是抵御ARP病毒的好办法。

  如果不具备双向绑定的条件,可以采用划分VLAN 的方法,来隔离网络的不同区域,这样可以把ARP病毒的危害降低到最小。

  2、更新好系统漏洞补丁,尤其是网页木马常用漏洞:MS06-014和MS07-017。目前根据江民科技反病毒中心恶意网址跟踪结果来看,发现绝大部分的网页木马都是利用以上两个系统漏洞入侵到计算机中的,因此打好补丁十分关键。

  MS06-014 中文版系统补丁下载地址:

  http://www.microsoft.com/china/technet/security/bulletin/MS06-014.mspx

  MS06-014 英文版系统补丁下载地址:

  http://www.microsoft.com/technet/security/Bulletin/MS06-014.mspx

  MS07-017 中文版系统补丁下载地址:

  http://www.microsoft.com/china/technet/security/bulletin/MS07-017.mspx

  MS07-017 英文版系统补丁下载地址:

  http://www.microsoft.com/technet/security/bulletin/MS07-017.mspx

  3、注意应用软件版本的及时更新。“机器狗”病毒除了利用以上两个系统漏洞通过网页木马的方式入侵到电脑中,还利用时下最为流行的应用软件漏洞进行挂马传播,例如一些聊天工具漏洞、播放器软件漏洞网络电视软件漏洞、游戏软件漏洞、甚至是一些常用的下载工具的漏洞都会成为病毒的传播途径。由于应用软件的用户群体更为广泛,这也就成了病毒作者传播病毒的又一“利器”。因此要注意软件的版本,一定要使用从官方网站下载的最新版本的软件,这点十分重要,不要使用老版本,因为老版本还有很多漏洞

  4、禁用Windows系统的自动播放功能。这一点对个人用户来说同样重要,由于“机器狗”病毒还会利用U盘传播,因此如果U盘中含有此病毒时,如果直接双击打开U盘,就会激活病毒,从而感染进电脑中。建议用户通过组策略的方式禁用U盘的自动播放功能。

  关闭自动播放功能方法如下:在“开始”菜单的“运行”框中运行“gpedit. msc”命令,在“组策略”找到“计算机配置”和“用户配置”下的“管理模板”功能,打开其中的“系统”菜单中的“关闭自动播放”的设置,在其属性里面选择“已启用”,接着选择“所有驱动器”,最后确定保存即可。江民杀毒软件“移动存储接入杀毒”能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,保护计算机系统安全。

  5、及时升级KV杀毒软件病毒库,上网时确保打开“网页监控”、“邮件监控”功能。

  建议企业级用户和网吧部署KV网络版杀毒软件,KV网络版具有全网统一升级,统一杀毒功能,可以快速彻底清除网络中的ARP病毒和“机器狗”病毒及其变种。

上一页  [1] [2] 

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    普通文章 网管安全管理的12种方法
    普通文章 ntfs.dll病毒ntfs.dll木马清除办法
    普通文章 教你从原理入手扼杀传播病毒的恶意网页
    普通文章 快速定位Linux中的网络服务
    普通文章 Linux操作系统的开机流程分析
    推荐文章 推荐:SQL存储过程带来的安全危险
    普通文章 用WVS保障Web应用程序安全
    普通文章 病毒进入驱动级 与杀毒软件争夺系统控制权
    普通文章 PayPal预警苹果Safari无反钓鱼功能 用户谨慎使用
    普通文章 中央情报局分析专家称 黑客通过切断电网发起攻击
    热门文章
    普通文章IE中安装恶意插件 恶意删除QQ医生程序
    普通文章网游《问道》“问盗” 杀毒软件被禁锢
    普通文章下载器瞄准卡巴 窃听者变身微软程序
    普通文章篡改IE浏览器默认首页 焦点间谍发送广告
    普通文章拆墙工人突破防火墙 盗号木马对准网游
    普通文章利用系统漏洞传播病毒 伪颗粒窃取玩家信息
    普通文章病毒突破主动防御 木马伪装成Skype程序
    普通文章火狐和Opera 浏览器发现漏洞 可泄漏用户访问信息
    普通文章系统安全:跟我走进Windows Vista系统的安全中心
    普通文章Linux系统下如何修复感染病毒Grep程序
    精彩专题