网络中毒了
⑴ 网络中毒了,怎么办
作为一位网络管理员,我们的职责就是要保证网络安全、有效地运行。尽管我们已经做了各种防范,可是常在河边走,哪能不湿鞋呢?网络黑客、木马、病毒、流氓软件...充斥着网络,即使加120个小心,也无法保证不会中招;何况,内网中还有我们信任的一小撮常常犯低级错误的同仁呢。万一中招了,我们该怎么办呢?下面是我几年前面对一次病毒泛滥时的对策。一、顶住压力,冷静面对;网络中毒瘫痪,单位领导,同事们的矛头马上全部指向网管员,要么大发雷霆,要么表面漠不关心,心中窃喜可以偷得浮生半日闲了。所以,大部分网管员会急得像热锅上的蚂蚁,到处乱串,不知所以。弟兄们,办法总是多于困难的,我们做事的前提是你首先得冷静下来;问题、困难就摆在眼前,我们将问题搞清楚了,问题就解决了一半。二、了解情况,分清问题主次;网络中有杀软和防火墙吗,补丁、杀软和防火墙都是最新的吗?这样我们就能确定病毒或是马是否是最新的;病毒不是最新的,我们找一台可上网的机器,更新杀软或下载相关的专杀工具即可解决问题;病毒如是最新的,我们并非专业病毒人士,怎么办?网络中通常并不是所有的机器全部中招,通常至少有30%的机器还能用。基本不能用的,是客户机还是服务器,客户机有几台,服务器有几台,通常我们的原则是先去修服务器,尽量保证服务器的可用,因为服务器是为大部分人提供服务的。三、保护重要数据及各种账户信息;电脑中毒后,我们当前的工作数据通常会受到很大影响,我们应尽可能备份数据;有人说,都染毒了,备份了也不能用啊,备它做什么。如果,你单位的规模较大,中毒期间的损失相对就大,备份后,等杀软的病毒库更新或出了专杀工具,我们的数据还是能恢复正常使用的;我们的目的是把损失降到最低。四、使用工具,找出病毒源;病毒不会是一下就感染了整个网络,所有的病毒必定要自我复制;所以,网络中一定存在病毒源。我们可以用sniffer等嗅探工具找到是哪几台机器在大量发包,用得是什么协议什么端口。五、切断传播途径,打“密封”;通常病毒源计算机--大量发包的机器已经基本处于死机状态,我们可以将之关闭或者断掉网络连接;然后,用相关的工具软件封闭所有在线机器病毒传播的端口;至此,疯狂的病毒基本已被束缚住了。六、提出备用机,尽量保证应用;一般情况下服务器是有备份的,安全要求高的单位服务器是有备用的;此时我们将备用服务器上线,调换病毒源客户机,尽量保证网络应用--亡羊补牢,因为网路安全的天生被动机制,我们能做的也只有这么多了。七、等待更新或专杀,做好善后;上报领导及通知同事们,我们的病毒处理措施,网络的暂时使用情况;等待更新或专杀,彻底清杀网络病毒。虽然,这件事情已经过去好久了,可是今天回想起来,依然冷汗直流,网管员兄弟们,责任重大啊
⑵ 网络中病毒了怎么办啊
一、不要重启
一般来说,当你发现有异常进程、不明程序运行,或者计算机运行速度明显变慢,甚至IE经常询问是否运行某些ActiveX控件、调试脚本等。那么这时候表示此时你可能已经中毒了。
而很多人感觉中毒后,认为首先要做的第一件事就是重新启动计算机。其实这种做法是极其错误的。当电脑中毒后,如果重新启动,那么极有可能造成更大的损失。
二、立急断开网络
由于病毒发作后,不仅让计算机变慢,而且也会破坏硬盘上的数据,同时还可能向外发送你的个人信息、病毒等,使危害进一步扩大。对此,发现中毒后,首先要做的就是断开网络。
断开网络的方法比较多,最简单的办法就是跑到电脑后面拨下网线,这也是最干脆的办法。不过在实际的应用中,我们并不需要这样麻烦,毕竟跑到电脑后面还是比较烦神的。如果安装了防火墙,可以在防火墙中直接断开网络,如果没有防火墙,那么可以右击“网上邻居”图标,在弹出的菜单中选择“属性”,在打开的窗口中右击“本地连接”,将其设为“禁用”即可。如果是拨号用户,那么只需要断开拨号连接或者关闭Moden设备即可。
三、备份重要文件
中毒后是不是应该立即进行杀毒,笔者个人认为如果电脑中没有重要的文件,那么怎么操作都无所谓,至多我把硬盘全盘格式化重新安装。但是如果电脑中保存有重要的数据、邮件、文档,那么应该在断开网络后立即将其备份到其它设备上,例如移动硬盘、光盘等。尽管要备份的这些文件可能包含病毒,但这要比杀毒软件在查毒时将其删除要好的多。
更何况病毒发作后,很有可能就进不了系统,因此中毒后及时备份重要文件是减轻损失最重要的做法之一。
四、全面杀毒
在没有了后顾之忧的时候,我们就可以进行病毒的查杀了。查杀应该包括两部分,一是在Windows系统下进行全面杀毒,二是在DOS下进行杀毒。目前,主流的杀毒软件一般都能直接制作DOS下的杀毒盘。在杀毒时,建议用户先对杀毒软件进行必要的设置。例如扫描压缩包中的文件、扫描电子邮件等,同时对包含病毒的文件处理方式,例如可以将其设为“清除病毒”或“隔离”,而不是直接“删除文件”,这样做的目的是防止将重要的文件因为误操作而被删除。