加入收藏 | 设为首页 | 会员中心 | 我要投稿 财气旺网 - 财气网 (https://www.caiqiwang.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 服务器 > 安全 > 正文

小白用户如何保证自己电脑不受木马,病毒攻击,如何清理自己的电脑?

发布时间:2022-12-03 11:02:12 所属栏目:安全 来源:未知
导读: 本来想简要回答一下的,一不小心写了一个长篇大论。简要说:
保持「文件警觉」,不管你用什么杀毒软件。你的电脑可能不需要清理。
首先对于问题的前半截(如何防止感染)。
我从来不赞同任

本来想简要回答一下的,一不小心写了一个长篇大论。简要说:

保持「文件警觉」,不管你用什么杀毒软件。你的电脑可能不需要清理。

首先对于问题的前半截(如何防止感染)。

我从来不赞同任何一个安全软件可以使用户完全免于攻击和危险的说法。不管是360还是百度杀毒,还是国外的NOD32、Avast、红伞甚至位居榜首的BitDefender。你都很难保证他们能使你完全免于被攻击。

所以任何「如果是小白就安装xx卫士就可以了」的一切观点都可以不用看了。认为自己是小白,就应该完全不了解哪怕是最基本的安全常识的,请安装一个你认为用着舒服,或者管用的杀毒软件,然后自求多福。有知友回答用Mac,没错,这确实会减少很大一部分中招的可能性。但如果你关闭了Mac的SIP,在系统设置里允许了任意来源的应用,并且无视系统的一切安全警告的话,我也可以轻轻松松地拿Xcode写一支Mac病毒,然后轻轻松松拿下你的电脑。

无论你使用任何杀毒软件,都请养成良好的安全习惯。

而这个习惯,就是:对一切外来的可执行的文件保有警觉。外加,保持UAC打开。

可执行文件,粗浅理解就是.exe。实际上也包括一些脚本格式比如.vbs等(U盘病毒经常是这种存在形式)。

在日常生活中,你遇到的一切软件,外加大多数的软件安装包清理木马病毒,都是可执行文件。安装包是个很黑暗的存在,因为安装包的本质实际上是「将程序释放到你电脑上的程序」,而这个程序就有可能捆绑病毒或者其他有害软件。这就是为什么要特别强调「安装包」。

平时下载软件,如果该软件存在官网,就一定要去官网上下载;如果没有官网,但开发者有github库,就一定要去软件github库的releases上去下载。假定一切非官方渠道都会在安装包上捆绑病毒,加害于你。

为什么强调「文件警觉」这个习惯?因为杀毒软件这种基于一个特征列表的东西,是很难完全自动地分辨某个可执行文件是否是病毒的。

假如你去一个叫「x软大全」的网站上下载了一个破解软件,安装包附带了一个能自动帮你清理桌面,但是你叫不上名字,同时卸载入口又很难找到的软件。它是恶意软件么?

对于你来说,它是恶意软件。因为它完全是一个你不想看到的东西,在没有经过你同意的情况下安装在你的电脑上。(更不要说不好卸载了)

对于杀毒软件厂商来说,要把它列为病毒么?这就是一个问题。这个小软件的厂商也没偷没抢没破坏你的电脑呀。如果把它列入病毒库,就可能面对一些误伤正常用户,甚至公关方面的问题。

上文提到的Mac也是一样。MacKeeper是病毒么?将自己写入launchd并且阻止用户卸载,使用户产生厌烦,我认为它是。但是人家也没偷没抢,只是一个帮助小白Mac用户清理电脑的软件,只不过是手段下流了一点罢了。

顺着这个思路,能列举出好多「手段下流但不是病毒」的软件。最好的办法只能是眼睛勤快一些,把他们手动拒之门外。

至于病毒,道理类似。我当然不是完全否定杀毒软件厂商的工作,但病毒的识别是一个相当复杂的系统性工作。破坏你电脑的手段永远有无限种,但杀毒软件能识别的威胁永远是有限多个的。

再说问题的后半截。如何清理系统。

那我想问,系统需要清理么?

各种系统维护、优化软件的软件,都会在功能上强化「系统清理」这一功能的存在感,因为从产品的角度上讲,这是一个让用户产生依赖、让用户产生「这个软件有用」心理的重要手段之一。(同样有效的手段还有「给电脑打分」等....)

实际你的电脑并没有那么需要清理。

Windows 10每次更新都会将更新包下载到C:\Windows\SoftwareDistribution下,这部分文件在更新完成后,自然就变成垃圾了。你当然可以手动删除它,然后欣喜地看到C盘又有了2G空间。

但如果你不手动删除它,系统也会定时清理掉这个文件夹里的残余。

而真正需要你手动清理的东西,比如每次Windows 10大更新以后,原来的系统出于对「版本退回」需求的考虑,都会存在于一个名叫「Windows.old」的,通常非常庞大的文件夹下。

而对于这些可能需要清理的条目,大多数都可以通过Windows自带的「磁盘清理」工具完成清理。

最后跑题。写完回答后我突然想到一个问题,「小白」就应该完全不关心细节么?

如果一个非医学相关的人问你,我不懂医学不懂生理,能不能给我推荐一个药可以治好全部的病。大家一定会用看神经病的表情看他。

那为什么大家又会寄希望于仅仅安装一个「xxx卫士」就可以救小白于水深火热的产品呢?

曾经有设计师朋友问我,从百度上搜索下载了「PS字体」然后电脑就中毒了。我说那肯定呀。PS使用的字体是你系统的字体,换句话说这个世界上就没有「PS字体」这种字体,只有Opentype和Truetype这两种字体。你搜索下载的东西只不过是这些不入流的小网站为了营收,为你们设下的圈套罢了。

所以说回来,你可以不了解技术,可以不清楚什么是otf什么是ttf,但至少要对你下载的东西(尤其是当你看到它是个exe)保持一定的警觉,好么?

(编辑:财气旺网 - 财气网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!