上网不用防火墙!一招克死所有病毒
(2010-05-28 05:36:53)
标签:
电脑超级管理员ie网页病毒传媒it科技教育杂谈校园上网不用防火墙 |
分类: it |
上网不用防火墙!一招克死所有病毒
如果大家使用的是windows 2K 或Windows XP那么教大家一招金蝉脱窍 ── 而且只需要这一招克就能死所有病毒!!
如果你是新装的系统(或者是你能确认你的系统当前是无毒的),那就再好不过了,现在就立即就打开:
“开始→程式→管理工具→电脑管理→本地用户和组→用户”吧!
首先就是把超级管理员密码更改成十位元数以上,然后再建立一个用户,把它的密码也设置成十位元以上并且提升为超级管理员。这样做的目的是为了双保险:如果你忘记了其中一个密码,还有使用另一个超管密码登陆来挽回的余地,免得你被拒绝于系统之外;再者就是网上的黑客无法再通过猜测你系统超管密码的方式远端获得你系统的控制权而进行破坏。接着再添加两个用户,比如用户名分别为:
user1、user2;并且指定他们属于user组,好了,准备工作到这里就全部完成了,以后你除了必要的维护电脑外就不要使用超级管理员和user2登陆了。只使用user1登陆就可以了。
登录之后上网的时候找到ie,并为它建立一个快捷方式到桌面上,右键单击快捷方式,选择“以其他用户方式运行”点确定!要上网的时候就点这个快捷方式,它会跟你要用户名和密码这时候你就输入user2的用户名和密码!!!好了,现在你可以使用这个打开的视窗去上网了,可以随你便去放心的流览任何恶毒的、恶意的、网站跟网页,而不必再担心中招了!因为你当前的系统活动的用户时user1。
而user2是不活动的用户,我们使用这个不活动的用户去上网时,无论多聪明的网站,通过ie得到的资讯都将让它都将以为这个user2就是你当前活动的用户,如果它要在你流览时用恶意代码对你的系统搞搞破坏的话根本就时行不通的,即使能行通,那么被修改掉的仅仅时use2的一个配置档罢了,而很多恶意代码和病毒试图通过user2进行的破坏活动却都将失败,因为user2根本就没运行,怎么能取得系统的操作权呢??既然取不得,也就对你无可奈何了。
而他们更不可能跨越用户来操作,因为微软得配置本来就是各各用户之间是独立的,就象别人不可能跑到我家占据我睡觉用的床一样,它们无法占据user1的位置!所以你只要能保证总是以这个user2用户做代理来上网(但却不要使用user2来登陆系统,因为如果那样的话,如果user2以前中过什么网页病毒,那么在user2登陆的同时,他们极有可能被启动!),那么无论你中多少网页病毒,全部都将是无法运行或被你当前的user1用户载入的,所以你当前的系统将永远无毒!
不过总有疏忽的时候,一个不小心中毒了怎么办??
不用担心,现在我们就可以来尽情的表演脱壳的技术了!
开始金蝉脱壳:
重新启动电脑,使用超级管理员登陆──进入系统后什么程式都不要运行你会惊奇的发现在的系统竟然表现的完全无毒!!,那就再好不过了,现在就立即就打开:
“开始→程式→管理工具→电脑管理→本地用户和组→用户” 吧!
把里面的user1和user2两个用户权删掉吧,你只需要这么轻轻的一删就可以了,那么以前随着这两个用户而存在的病毒也就跟随着这两个用户的消失而一起去长眠了──(好象是陪葬,呵呵!)。这么做过之后我保证你的win2k就象新装的一个样,任何系统档和系
统进程里都完全是没有病毒的!
好!现在再重复开始的步骤从新建立user1和user2两个用户,让他们复活吧。他们复活是复活了,但是曾跟随了他们的病毒却是没这机会了,因为win2k重新建立用户的时候会重新分配给他们全新的配置,而这个配置是全新的也是不可能包含病毒的!!!建立完成之
后立即注销超级管理员,转如使用user1登陆,继续你象做的事吧,你会发现你的系统如同全新了!以上方法可以周而复始的用,再加上经常的去打微软的补丁,几乎可以永远保证你的作业系统是无毒状态!只要你能遵循以下几条规辙:
一、任何时间都不以超级管理员的身份登陆系统──除非你要进行系统级更新和维护、需要使用超级管理员身份的时候或是你需要添加和删除用户的时候。
二、必须使用超级管理员登陆的时候,保证不使用和运行任何除了作业系统自带的工具和程式之外的任何东西,而且所有维护都只通过开始功能表里的选项来完成,甚至连使用资源管理器去流览硬碟都不! 只做做用户和系统的管理和维护就立即退出,而决不多做逗留!(这也是微软的要求,微软最了解自己的东东,他的建议是正确的。流览硬碟的事,在其他用户身份下你有大把的机会,在超级管理员的身份下还是不要了!!这应该事能完全作到的)。
上面的都作到了,那么排除了硬体和误操作原因、病毒跟系统瘫痪都将与你无缘了。
附:该方式只是在使用者设定档上做修改,已登陆身分的方式来逃避一些较简易的网页型病毒,并非能闪过所有病毒...
不是所有的网页型(IE)病毒都只作用在系统槽或者设定档上,甚至有些杀伤力更强的病毒会作用在你的每一个分割磁区...
结论就是该方法有其效用但绝对不是文章里讲的那样,可杜绝全部的病毒!!
文章前段说明要设立10位元的密码,个人觉得几位元都一样,要破解只是时间的问题而已,设不设密码根本不是重点,重点是使用者设定档的问题!!
至于不同的使用者身份登入后~因设定档不同的关系,所以桌面的捷径也会有所不同,但是这现象只限于系统槽(C:),将磁碟翻过去D或E槽会发现并没有任何改变,所有改变的部分只有在路径:C:\Documents
and Settings\使用者名称(也就是登陆身分),桌面设定在这里以及IE相关设定也再同一个位子!