今 日 头 条
·张樊:网吧的奥运商机
·IT渠道,如何挖掘长沙网吧金矿?
·问苍天这是为何 悼念何燕等网吧记者
您现在的位置:首页 > 网管世界 > 技术交流 > 正文 关键字:

    

网络游戏木马防止浅谈  

在网络游戏流行的今天,网管一定要了解怎样防止和分析处理网络病毒,保护顾客账号的安全,去一次就丢号的网吧相信没有一个人会喜欢。 

  “木马”其实也是计算机病毒,是人为编制的程序,通过大量的统计分析,病毒作者的主要目的有几种,一是一些天才的人为了证明自己的能力和实力而编写,二是处于对上级的不满,处于报复、好奇或者恶作剧,三是为了软件拿不到报酬或者认为报酬太低而预留的陷阱,四是政治、宗教、民族、军事、专利等方面专门编写的,五是一些人为了得到更多的金钱和利益而编写的木马。我们这里要讨论是防止对网络造成损害和多网络游戏应用者造成经济损失或者其他利益损失的常见病毒的防范。也就是根据病毒的破坏程度来分的危险型和非常危险型的病毒。这类病毒轻则造成计算机系统严重错误和网络运行瘫痪,重则删除程序,破坏数据,清除内存区和系统中的重要信息,获取网络用户的私密信息(游戏币、游戏号码、银行应用信息、公司机密信息、商业用户信息等)。这些病毒的传播通常我们称为攻击。

   网络病毒常见攻击方式
   缓冲区溢出攻击:通过往程序的缓冲区内写入超出其长度的内容,造成缓冲区溢出,以达到攻击目的,主要是获取管理员的最高权限,以控制权限和获取信息。

   数据包嗅探:利用网卡的混杂模式来监听网络中的数据包,从而获取TFPT、FTP、TELNET、SNMP、POP3等协议的明文传输口令信息,达到攻击者的目的。

   口令攻击:是采用暴力破解、木马等方式获取用户的有效身份,取得较高的权限,达到自己的目的。

   端口扫描:对计算机系统的协议端口号进行扫描,获取系统存在的漏洞和服务来达到目的。

   另外,网络上通常利用有诱惑性、误导性的语言和图片让上网的人有意或者无意地去点击,以引入事先准备好的木马病毒安装在网络应用者的机器上,影响机器的运行或者获取一些特定的利益。

   上面分析木马病毒的攻击方式和传播的途径。下面介绍知道自己的机器是否中毒的一般方法。计算机病毒发作时,通常会出现以下几种情况,这样我们就能尽早地发现和清除它们。

   1、电脑运行比平常迟钝,这主要是病毒侵入以后,通常会启动更多的进程,磁盘似乎花了比预期长的时间,病毒可能会花更长时间来寻找未感染文件。耗掉较多CPU和内存,导致和以前相比较迟钝。这个时候要查看系统进程,看看是不是有什么特殊的或者不常见的进程,这些进程通常会占用较高的CPU和较大的内存。

   2、程序载入时间比平常长,有些病毒能控制程序或系统的启动程序,当系统刚开始启动或是一个应用程序被载入时,这些病毒将执行他们的动作,因此会花更多时间来载入程序。这个时候我们一定要看看系统启动进程是不是有大写的英文进程名出现,如果出现的话,先结束这个进程,手动结束不掉的,可以采用查看进程的PID号,同时看看这些进程是用户启动的还是系统启动的,因为一般情况系统启动的进程都是较少的。

  3、不寻常的错误信息出现,例如你可能得到以下的信息: write protecterror on driver A 表示病毒已经试图去存取软盘并感染之,特别是当这种信息出现频繁时,表示你的系统肯定已经中毒了。这个情况一般都是系统中毒后在复制文件和病毒自己需要的MSDOS启动文件。最好去DOS状态下看看系统文件的大概数量,这样一般病毒会在其他盘符内有一些隐藏文件的出现。要结束不熟悉的进程,并去DOS或者安全模式下删除那些隐藏文件。

   4、当你没有存取磁盘和不对机器做任何操作时,磁盘指示灯却一直闪亮了,电脑这时已经受到病毒感染了。这是病毒在自动复制文件或者访问系统其他盘符。

   5、系统内存和CPU大量减少,有些病毒会消耗可观的内存容量,曾经执行过的程序,再次执行时,突然告诉你没有足够的内存可以利用,表示病毒已经存在你的电脑中了。这时要看看系统进程,当占用CPU和内存较大的进程肯定有问题的,一定要想办法结束这些进程,然后结束相关的进程树。

本新闻共3页,当前在第1页  1  2  3  



上一篇:32位和64位操作系统大比拼
下一篇:游戏更新穿透还原之迅闪篇
 相关文章:
·游戏更新穿透还原之迅闪篇 ·网吧的网络防御战
·如何斩断“磁碟机”的黑手?·微软XP SP3与IE6/7/8问题详解 
·32位和64位操作系统大比拼·让Windows 2003在“内存”中运行 
·数据恢复五大招·专家遭遇瑞星误杀门 平淡面对
·替换系统程序病毒与windows文件保护·全球每5秒钟内就有1个被病毒感染
·Windows系统中的“普通人” ·网管发展大趋势:智能化网络管理
·警惕“陈冠希原版相片.rar”病毒·网管接待日!宽带网似懂非懂的问答
·做好网管  从Windows域开始·网管清除病毒后的总结
·聚生网管:08版与其他网管系统对比分析·六大组网常见问题解决之道
·网络管理不发愁 让你应付自如·节约磁盘空间 妙方删除重复文件
会员名称: 密码: ·注册·忘记密码?
(<300)
           匿名   查看评论
 NetBarCn推荐:
 
张樊:网吧的奥运商机 另类代言等于财富? 游 谨慎解读:奇虎360安全
 
 
   
论坛热帖
网吧硬件 >> 产品库
·D-Link DGS-3324SRi(8口插槽) ·NETGEAR GS724T
·TP-LINK TL-SF1005D ·Cisco-Linksys SR224G
·华为3Com H3C S5600-26C-PWR ·NETCORE 7016DNS
·华为3Com Quidway S3528G-DC48 ·NETCORE 3724NS
·D-Link DES-3624i ·3Com 3CNJ200-BLK
网吧展示

青岛易部落(下 青岛易部落(中
青岛易部落(上 网吧形象店灵感

热门文章

·国产网络游戏为何迷失了文 ·三五互联携手厦门软件园 投
·张樊:网吧的奥运商机 ·网吧市场营销能否在完善中
·网吧业崛起 长沙市探索网吧 ·一次接纳8名未成年人网吧将
·中國網吧行業PC品牌機呈階 ·网维业被忽略的1200亿 杭州
·透视一个企业爆发式增长被 ·关于扶植网吧连锁公司发展
·北京网吧控烟不乐观禁烟令 ·贵州麻江网吧隐患大 叫停1
·NV智能SLI技术 一年为网吧 ·网吧品牌管理软着陆——“

关于Netbarcn | 商务合作 | 投稿指南 | 版权声明 | 隐私保护 | 网站导航 | 特别鸣谢

本站文章版权归作者所有,转载请注明原作者和“转自网吧帝国(netbarcn.net)”字样
Copyright © 2004 - 2008 Netbarcn.Net,All Rights Reserved 版权所有:网吧帝国网
闽ICP备06042999号