审计人员另类计算机病毒防治法

当前,随着AO计算机辅助审计的推广使用,各级审计机关的计算机配备也基本达到人手一台,大部分审计机关建有局域网,且都接入了因特网,使得病毒传播的几率也大大增加。近一段时间,网络上出现了多种莫名其妙的病毒,虽然安装了防病毒软件和防火墙,但因为病毒技术发展迅猛,许多网页中包含了很多恶意代码,即使安装了防病毒软件也防不胜防,导致计算机“中招”罢工,造成系统崩溃,忙活了几十天或几个月的AO审计数据丢失。现介绍一套防范病毒的方法,以助审计人员防范“中招”。

一、巧设埋伏,暗布陷阱

第一步:首先确认你当前使用的 操作系统是无毒的或全新安装的win2000/XP/2003(最好是全新安装)。立即打开:“开始—程序—管理工具—计算机管理—本地用户和组—用户”,把超级管理员(Administrator)密码更改成十位数以上(密码要使用数字、大小写字母、符号相组合)。

第二步:新建一个用户,并设置十位数以上密码(密码要求同第一步),在“组”里面,选Administrators组,将此用户账号添加到Administrators组。这样做的原因主要有二:一是在忘记超管用户密码而被拒绝登录时,可用此用户登录;二是网上的黑客无法通过猜测你的系统超管密码的方式远程获得你系统的控制权进行破坏。

第三步:再新建两个用户如use1、use2,并指定他们属于user组。到此请记住,今后除必要的计算机维护外就不要使用两个超级管理员和use2登录,只使用use1登录。

二、伪装傀儡,欺骗攻击者

以use1用户登录系统后,在桌面建立IE快捷方式(桌面点击右键,选择“新建—快捷方式”,在弹出窗口中选择iexplore,位置在“c:\Program Files\Internet Explorer\Iexplore.exe”,点击“下一步”完成。)然后鼠标右击该快捷方式,选择“属性”,再点击“高级按钮”,在“以其他用户身份运行”前打上钩。要上网时就点此快捷方式,它会要你输入用户名和密码,这时候你就输入use2的用户名的密码,使用打开的IE浏览器窗口去上网,你就可以放心地浏览任何恶毒的、恶意的网站和网页,而不别再担心中招了。

特别注意:不可使用use2用户登录系统,因如果用use2登录,则use2以前中过什么网页病毒,就极有可能被激活。

三、金蝉脱壳,摆脱中招干扰

为了解决不小心接收了别人发来的病毒文件而中毒的问题,就要采用金蝉脱壳的技术了。当发现计算机中毒或怀疑中毒(如启动特别慢或运行程序剧慢的情况)。立即重新启动计算机,使用超级管理员登录,进入系统后什么程序都不要运行,你会发现现在的系统竟然表现得无毒。打开:“开始—程序—管理工具—计算机管理—本地用户和组—用户”,把里面的use1和use2两个用户全部删除,这样一来,以前随着这两个用户而存在的病毒也就跟随着这两个用户的消失而消失。这么做过之后,保证你的windows就像新装的一样,任何系统文件和系统进程里都完全没有病毒的。

好了,现在可以再重复开始的步骤重新建立use1和use2两个用户让他们复活,复活后曾跟随他们的病毒却消失了。用户建立完成后,立即注销超级管理员,转而使用use1登录,继续工作,你会发现你的系统如同全新了。以上方法可以重复使用,这样,基本可以永远保证你的操作系统是无毒状态。但必须遵循两个原则:

1、任何时间都不以超级管理员的身份登录系统,除非要进行系统更新和维护、需要使用超管身份的时候或需要添加和删除用户的时候。

2、必须使用超管登录时候,保证不使用和运行任何除了操作系统自带的工具和程序之外的任何程序,而且所有维护都只通过开始菜单里的选项来完成,甚至连使用资源管理器去浏览硬盘都不用,只做做用户和系统的管理和维护就立即退出,决不多停留。

通过以上的方法,可以较好地防范 审计人员的计算机由于上网而中毒,从而确保AO系统正常运行。

时间: 2024-08-30 15:50:33

审计人员另类计算机病毒防治法的相关文章

审计人员用好word的十二个妙招

审计人员在运用Word时常遇到一些小问题不得解决,下面提供一些针对这个职业的Word技巧. 一.解决WINDOWS XP/2000环境下Word中仿宋.楷体_GB2312等三号字体显示模糊的办法 目前审计人员在使用笔记本电脑或液晶显示屏时的操作系统多为WINDOWS XP/2000,在此环境下,打开Word使用国家规范文书字体中仿宋.楷体_GB2312 三号字时,电脑显示屏可能会出现文字有毛边模糊的现像,很令人心烦.有时审计人员会认为是计算机固有的或者想调整也不知道从何入手,以致输入时间一长会头

财务人员必备的Word软件应用技巧

Word是财务工作人员常用的办公软件之一,下面的一些和财务工作相关的Word技巧应该对大家有所帮助. 一.运用"编辑--选择性粘贴"功能,方便编辑复制文本资料 我们有时在有关软件界面中复制有关选区后,在Word中采用"粘贴",往往会将原有的格式复制过来.如在Excel中复制几列几行文字或数据后,在Word中"粘贴",则会将表格格式复制过来,而不是纯文本形式;在浏览网页时选好区域复制后,在Word中采用"粘贴",则会将网页形式复

财务办公人员需懂得的Word操作技巧

  一.运用"编辑–选择性粘贴"功能,方便编辑复制文本资料 我们有时在有关软件界面中复制有关选区后,在Word中采用"粘贴",往往会将原有的格式复制过来.如在Excel中复制几列几行文字或数据后,在Word中"粘贴",则会将表格格式复制过来,而不是纯文本形式;在浏览网页时选好区域复制后,在Word中采用"粘贴",则会将网页形式复制下来,使你无法进行文字编辑.如果你采用"编辑"–"选择性粘贴&quo

大数据环境下的地税预算执行审计

看起来纷繁复杂的海量数据资料,通过分析,可以发现很多有用的信息,可以告诉我们很多隐藏在数字背后的秘密,并有效提高决策的准确性.淘宝根据购物记录可以推荐买家可能会喜欢的商品,餐厅根据用餐记录可以推荐消费者可能喜欢的菜单.大数据审计分析可以通过对相关领域长年累月形成的数据的分析,挖掘出某种群体行为的特点,提示某种社会现象的潜在规律,为政府制定政策提供关键依据,同时还可以评估政府政策的实施效果,从而帮助政府不断发现问题,改进问题.下面笔者结合自己从事的地税审计业务浅谈在大数据审计分析中的心得体会,以达

企业云安全审计要求与建议

如同合规要求一样,企业的云安全工作应该包含审计与保证.必须独立地实施审计,并且应该坚定地设计审计以便表现出最佳实践.恰当的资源,以及 经过检验的协议及标准.对于客户和服务提供商而言,内审和外审以及各种控制措施都是合情合理的.可为云计算效力的角色.在引入云计算的起步阶段,更多的透明度可能是增加利益相关者舒适度的最佳选择.审计是提供保证的方法之一,其保证运营风险管理活动得到彻底地检验和评审.组织最高级别的治理要素( 例如董事会和管理层)应该采纳并支持审计计划.对至关重要的系统及控制进行定期且独立的审

细说堡垒机与数据库审计

随着企业规模不断发展壮大,为提升企业运行效率,降低运营成本,企业信息化系统也在日益壮大,运维问题也日趋复杂,企业核心数据资源的安全无法进行有效管控,为企业健康发展埋下隐患. 基于此原因,企业信息化建设需在满足业务运行的前提下,加强内控与安全审计力度,切实保障信息系统安全运行,满足企业内控管理的合规要求. 小编就信息安全内控与数据安全领域的两款明星产品"堡垒机"与"数据库审计系统"进行梳理归纳,希望能够对广大IT运维工程师进行产品选型提供帮助. 堡垒机 在了解堡垒机前

如何开展ERP环境下的效益审计

近几年来,ERP在国内很火,各行各业都以实施ERP作为信息化建设的目标.与此同时,效益审计作为一项新的审计内容在全国范围内也如火如荼的开展起来.那么,如何在ERP环境下开展效益审计,笔者将进行一些探讨. 一.理解ERP与效益审计 (一)ERP的概念 ERP即Enterprise Resource Planning企业资源规划.它是一个对企业资源进行有效共享与利用的系统.ERP通过信息系统对信息进行充分整理.有效传递,使企业的资源在购.存.产.销.人.财.物等各个方面能够得到合理地配置与利用,从而

IT管理必备:数据库审计产品部署介绍

本文讲的是IT管理必备:数据库审计产品部署介绍,随着美国金融危机爆发引发的全球经济危机,让我们越来越深刻地认识到违规操作.疏于监管带来的危害,于是审计作为现在监管比较普遍.实用且成熟的专业迎来了又一次事业的高峰. 经历了几十年的传统审计,虽然成熟,但是一直都是采用手工的方式进行工作的.而信息化技术的出现以及大量的信息通过信息系统处理,使得通过人工审计的方式逐渐捉襟见肘,利用信息技术手段实现或辅助审计的呼声越来越高. 审计重要的是通过记录数据审计行为,严防舞弊.违规操作.财务欺诈等行为,因此数据的

刘家义:信息系统审计应把握三个关键点

近日,国家审计署审计长刘家义审计长视察南京特派办,在听取了该办有关河北大唐燃煤电厂烟气自动监测及联网系统审计情况汇报后,对该办探索系统审计的做法给予了肯定,并指出今后http://www.aliyun.com/zixun/aggregation/32730.html">信息系统审计要抓住三个关键点,即安全性.有效性(可靠性)和经济性. 2008年,南京办在对河北大唐国际唐山热电有限责任公司节能减排专项审计调查中,对该公司烟气自动监测及联网系统开展了审计调查.审计人员在关注该公司财务.业务信