网上聊天请“走”好

网上聊天请“走”好

当你正在网上聊天的时候遭到了别人的攻击,你的机器就会产生莫名其妙的问题,比如死机、断线等等,本文向你提供几种安全防范的方法,可以有效的防止别人的攻击,必要之时不妨试试看。
对付特洛伊木马
特洛伊木马是一种非常恶毒的攻击手段,如果你一不小心就会上了对方的圈套,随后你的硬盘就基本上受到了对方的控制,严重的情况下,对方会格式化掉你的硬盘,所以你要千万小心.
特洛伊木马木马经常隐藏成"ini"、"exe"、or "com"文件,比如:"dmsetup.exe"(我最近在irc上就经常看到有人自动dcc dmsetup.exe,这就是特洛伊木马,小心上当!), 你很可能通过WWW、ICQ、IRC下载或者收到这种文件,在你运行它们的时候,它们就感染了你的硬盘,此时别人就可以通过软件远程控制你的硬盘了。
要想防止特洛伊木马的侵袭就应养成不轻易接受别人的软件的习惯,千万别随便下载个人主页上的软件,不要把mirc的dcc设为自动接受。有些不是exe文件的东西有可能是exe伪装的,比如: big.jpg可能实际上是big.jpg.exe,这样你运行的时候就可能被感染。
清除特洛伊木马的最佳方法是格式化你的硬盘并且重新安装Windows操作系统,因为特洛伊木马多种多样,你很可能清除不干净。
已知特洛伊木马的种类:
script.ini (感染mirc5.3及以前的版本)
winhelper.exe
dmsetup.exe (有5种类型)
Back Orifice (非常高级的一种特洛伊木马)
MSchv32.exe (另外一种特洛伊木马)
其它常遇的IRC攻击手段:
(1)当你聊天的时候,你的mirc突然报出“非法操作”,或者mirc死掉了,这时很可能对方在利用老版本mirc的bug对你进行攻击,遇此情况只要找个下载区下载mirc5.41就没事了。
(2)当你聊天的时候突然死机了,尤其是你的屏幕变成蓝色。这时很可能对方在利用Win95的tcp/ip的bug对你进行攻击。这种攻击可以使你当时死机。防御方法:本站下载区下载window95的补丁,运行后重新启动。
(3)当你聊天的时候看到一大片字符,而且不停的开窗口,直到你断线了。这时对方在利用IRC的一些功能,同时制造很多个bot,不停的打开你的窗口,最后让你的mirc“撑死”。防御方法: 这时重新安装mirc你就可以防御这种攻击。
(4)当你聊天时候突然与IRC服务器断开了。这时可能对方在给你或者irc服务器发射一种特殊的数据包,这种数据包的功能是告诉你或者irc服务器“你连不到对方了”,使你或者irc服务器误认为你断开了,从而自动断开你和irc服务器的连接。你需要去下载Windows 95的补丁,以更新你的winsock。不过这也可能不能解决问题。这种攻击在没有防火墙的情况下是无法防御的,不过你还可以去下载icmp watch试一试,有可能可以查出是谁干的(只能看到他的ip),这样他就不能肆无忌惮的搞暗杀了。
(5)当你聊天时候网路速度变慢,Modem的灯一直表示busy,你的网络速度越慢这时很可能对方在给你发射大量的特殊数据包,让你的Modem阻塞,这种数据包和上边的数据包是同一种,但是发射的方式不同。你需要到下载icmp watch,有可能可以查出是谁干的(只能看到他的IP)。
隐藏自己的IP以防被攻击
对方如果想攻击你,一般他需要知道你的真IP,如果你可以伪装你的IP,你就可以避免绝大多数的攻击。
不过在某些IRC服务器上这种方法并不有效。方法如下:
按“我的电脑”→“控制面板”→“网络”,打开查看有没有“标识”项,如果有,将计算机名的内容改成一个虚假的IP地址(可随意),然后按OK键,重新启动计算机试试。如果没有“标识”项,按“添加”→“用户端”→“添加”→选择“MICROSOFT网络用户”,然后按OK键,再按上边的方法改IP,重新启动计算机即可。
建立个人防火墙
防火墙是对付网上侵袭的一种有效手段,对于开放性较强的网络一般都要采用防火墙技术。有一种个人防火墙可以对你起一定的保护作用,尤其针对突然断线的情况,可到下载区寻找cpcfw.exe下载。
不要随便接受陌生人的DCC CHAT和DCC FILE
因为当你接受了对方的DCC CHAT和DCC FILE时,你就暴露了你的真IP,如果对方知道了你的真IP,他就可以轻易的攻击你。另外陌生人的DCC FILE千万不要接收,否则你的机器都可能会被格式化了。
(温丽雅)