今天这个问题特别荆手,有一台电脑摆到我面前来,丢失了好几个核心启动文件,症状判断为必须重装了。主要核心问题是使用者的电脑水平接近文盲级。平时拿来上QQ,看股票,在线看电影等。依照习惯,喜欢用酷我音乐盒和一个我现在想不起名字的网络电视了。这两个东西是关键问题,因为打开它们的时候,会包含着大量的广告链接。我总不可能给人家一个列表说某某能点击,某某不能点击。
我估计之所以会丢失那些文件就是因为打开了某些有毒的网站导致的。而且,我还在旧系统的残留桌面上发现了两个病毒文件。居然光明正大的搞上桌面来了,可见原来的环境是多么的黑暗。
还好需要保存的东西不多,也都是一些图片文件。把它们先复制出来,用三个不同品牌的杀毒软件检测完毕。然后把那个硬盘全部清零。全盘格式化(非快速格式化)。
这台电脑的配置并不高。所以在很多地方要考虑性能问题。
windows2003 安装完毕后。开始步入正题了:先把所有的补丁打完。先把原来常用的那些软件都重新下载安装,然后360安全卫士和杀毒软件全盘检测木马和病毒,做好防御保护设置后,算是完成它的任务了,卸载之。还好在这个过程中没有检测到木马,这些软件都还算是安全的。
再接下来需要做一下易用性设置和性能设置:取消开机需要按下ctrl+alt+shift才能够进入系统,取消必须输入密码。
再接下来就是关键步骤了:系统安全设置。1 首先装好卡巴斯基,做好升级。2 然后新建立一个管理员(这个先后顺序一定要注意),例如admin。然后进入这个新的帐号,把原有的默认系统管理员帐号的权限降低,设置到users组。再接下来设置防火墙,拒绝外部的ICMP请求。最后把桌面上、开始菜单部分等等只要看得见的IE图标全部删除(只删除快捷方式,千万不要把系统里面那个真正的IE删除掉)。好了,系统基本就是这样,相当于3重防护网。最核心层的用户状态可以防止木马修改本地核心文件和注册表,这样也就防止了它的繁殖和运行。再接着外层还有卡巴斯基的保护。
最后的步骤是给电脑的使用者进行安全行为知识教育:IE是木马传播的最危险环境,平时上网能不用IE就不要用IE(包括那些IE核心的浏览器),为了防止在忘记的情况下打开或者是误点击,所以刚才把所有的快捷方式全部删除掉。多用firefox上网能够得到很好的安全保证。在这里我们也不用担心某某软件不能运行,我们删除的知识快捷方式。需要加载IE的东西会自动找到IE的,例如QQ。这一步就算是最外层的保护了。
到了这里,病毒还能够在这台电脑上生存的机率是0。
总结:在这个时代,木马非常猖獗。很多人直接使用管理员权限上网,甚至是在没有安全软件或者安全软件已经缺乏更新的情况下,系统是很危险的,重装还是小事情,过程中要是丢失了重要文件,就要怪自己太粗心大意了。
最后:顺便讥讽一下这些木马开发者:你们这是什么破烂代码,想偷个帐号也没有必要把人家的电脑搞得这么慢甚至是破坏文件吧,如果性能做得好一点,说不定人家也就懒得理会你了。常说和气生财,也就是要和系统环境和睦共处,这样才能够增加自己的生存机会,才有更多的机会监视到更多的QQ帐号、银行帐号,游戏帐号,懂了吗?真是不折不扣的傻逼一群!
附注:windows2003的性能和稳定性都好于XP。是值得推荐使用的操作系统。卡巴斯基7.0和8.0都是很好的杀毒和防护软件,一些抱怨性能不好的朋友请调节一些不必要的防护功能,比如反垃圾邮件和监视文件的容量大小。我从2002年开始使用卡巴斯基到2007年(现在是裸奔上网了),5年使用过程中得到的感受是它相当专业和安全。


