移动安全 安全管理 应用案例 网络威胁系统安全 应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 系统安全 >

电脑中的系统文件被窜改我们该如何办?

时间:2013-10-08 10:37来源:TuZhiJiaMi企业信息安全专家 点击:
在计较机里面,有一些区域,可能你永久也不会触碰。即便偶尔打开,也只会看到如许的一段话——“这些文件是隐躲的。此文件夹包含使你的系统能正常工作的文件。你不该该更改他的内容
Tags系统安全(735)电脑(10)系统文件(5)  

  在计较机里面,有一些区域,可能你永久也不会触碰。即便偶尔打开,也只会看到如许的一段话——“这些文件是隐躲的。此文件夹包含使你的系统能正常工作的文件。你不该该更改他的内容。”面对如许的警示,良多人城市看而生畏。即便点击了“显示此文件夹的内容”,也会看到大年夜量不知所然的系统文件。这些文件,全都关乎把持系统的正常运行,天然是不敢轻举妄动。可是,在某个系统文件夹的深处,或许却已开启了罪过的大年夜门。

52429235201309291538006663467336194_000.jpg

  在系统文件夹内,有个叫做hosts的文件,它的默许位置是%SystemRoot%\system32\drivers\etc\。正常环境下,其实不需要打开或更改这个文件。所以,当然它决定着我们拜候网站的ip地址,却其实不被大年夜多人所体味。在默许状况下,这个文件只包含一份微软声明和主机地址。但是,假定被歹意窜改,用户在拜候那些所谓“安然”的链接以后,就会落进收集黑客的圈套。

52429235201309291538006663467336194_001.jpg

  假定hosts文件被歹意窜改,对网址的拜候,便会被解析至hosts文件中记实的ip地址。正常环境下,即便是百度、新浪这些非经常常利用的网站,人们也只会记得其域名,而不知道其ip地址。经由过程ip地址直接拜候网站的人少之又少,这就使得某些链接可能会被解析至假充的ip地址,而很难被发觉。面对完全不异的域名,内容十分类似的网页,用户很难知晓本身身处于十分危险的收集环境中。乃至有些假充的ip地址,在盗取了用户的账户信息以后,会让用户主动跳转到准确的网站上面,全部过程及其埋没。用户可能很少会查抄hosts文件的改动,而即便发现了异常,也可能被病毒禁止拜候。

  一样的工作也会产生在邮件中。一封例行的邮件,一些类似的内容,和一个看似真实的链接,却会将你引到一个假充的地址。因为人们对触及财富的储蓄卡、诺言卡的账户信息极其敏感,凡是城市打开来看。这恰好给了黑客可乘之机,大年夜大都环境下,用户乃至不会发觉到本身的小我数据已被盗,直到发现本身的账户财帛被盗取。

  下一次收到此类邮件的时辰,该当若何呢?起首需要致电银行进行确认,而不是草率的点击链接。其次,更需要一个安然的链接呵护,樊篱那些不法的链接和ip地址,近似的手艺呈此刻卡巴斯基安然软件2014中。

  卡巴斯基2014的安然付出手艺,基于安然云的SSL证书数据库比对,和颠末KSN验证后的链接,为你供给一个安然的链接环境。经由过程对网站安然证书有效性的查验,和对账号信息的加密性呵护,包管各类线上生意可以或许轻松安然的进行,包管你不会被垂钓网站、盗号木马和黑客报复打击,避免财帛损掉、暗码丢掉等不良后果的产生。

------分隔线----------------------------

推荐内容