汗颜:黑客居然这样保护自己的电脑

所属分类: 网络安全 / 黑客教程 阅读数: 75
收藏 0 赞 0 分享
     看了你昨天的留言,我才知道原来木马可以用这么多方式传播呀。那我想问你一件事,常在河边走,哪有不湿鞋,你经常黑别人,难道就没有被别人黑过吗?你是怎么防范其他黑客攻击的呢?

  就像你说的那样,我也中过木马,也同样被黑过,我的经验告诉我要“早发现,早解决”。

  由于木马病毒的特性,只要运行后,它都要想办法实现自启动,同时保护进程,使用的方法包括添加相关的注册表项,修改HOSTS文件,锁定IE首页等等,所以除安装杀毒软件,网络防火墙外,建议你再安装一些如WinPatrol、SSM类的行为监控软件。当然,现在也像KV、瑞星、Kaspersky等杀毒软件,也具备了行为监控功能,不过我认为专门的行为监控软件更方便使用,是否安装就取决于你的使用习惯了。这样只要这些监控软件一报警,系统出现异常,我就还原一次系统(我的“系统还原”功能只针对C盘系统分区)。

  除了上面的方法外,再告诉你个不错的小技巧,给不想中毒的菜鸟用最好。由于木马有需要修改注册表,系统目录的特性,而系统默认这些更改都需要管理员权限,所以时常操作用Users组用户的方法也比较安全,注意看步骤,有点麻烦哦。

  第一步:右击“我的电脑”,选择“管理”,在“本地用户和组”中将管理员密码修改为8位以上,并添加User1及User2两个Users组的用户,将密码均设置为“useruser”(见图1)(图1 默认新建的用户就是Users组成员)。

  

  第二步:用User1登录系统,在桌面用“记事本”新建文件,命名为runie.vbs,文件内容如下。

  set shell=wscript.createobject("Wscript.shell")

  shell.run "runas.exe /user:user2 ""C:\Progra~1\Intern~1\IEXPLORE.EXE"""

  wscript.sleep(1000)

  shell.sendkeys "useruser" & "{ENTER}" color=#c0c0c0>  其中user2为用户名,useruser为密码,C:\Progra~1\Intern~1\IEXPLORE.EXE为IE的运行程序,换为其他程序时也要按照8.3格式的文件名修改,如果运行后没有反应,可将“wscript.sleep”后的1000加大,如2000。

 

  第三步:以后用这个VBS文件就可以在User1的账号下以User2的身份运行浏览器,上网了。这样一些网页上的恶意代码根本对你无效,因为所有的破坏是针对User2的,只要不登录User2用户,就不会出问题。

  第四步:如果不小心中了招,那可以用管理员登录系统,在“计算机管理”窗口中删除User1及User2用户,再重建就可以了(注意不要做其他操作)。

  如果你想每个程序都用User2权限运行,上面这个就有点麻烦了,每个程序都要建立脚本文件。但只要稍加修改就可以解决这个问题了。还是新建一个VBS文件,命名为“用User2运行.VBS”,内容如下:

  set args=wscript.arguments

  cmd = args(0)

  set shell=wscript.createobject("Wscript.shell")

  shell.run "runas.exe /user:user2 """ & cmd & """"

  wscript.sleep(1000)

  shell.sendkeys "useruser" & "{ENTER}"

  再将些文件放入“C:\Documents and Settings\User1\SendTo\”文件夹,以后遇到需要User2运行的程序就可以直接右击,选择“发送到→用User2运行.VBS”就可以了(见图2)(图2 要直接运行程序,而不要对快捷方式使用)。还可以将脚本中的账号信息做一些调整,制作出不同权限的脚本,这样有些你确认没有问题的安装程序可以直接用管理员权限运行。

  上面的脚本文件可以从http://work.newhua.com/cfan/200701/tbhtVBS.rar下载到。

  



更多精彩内容其他人还在看

winXP/win7/win10系统关闭445端口的方法(电脑勒索病毒预防)

这篇文章主要介绍了电脑勒索病毒如何预防winXP/win7/win10系统关闭445端口的方法的相关资料,需要的朋友可以参考下
收藏 0 赞 0 分享

“永恒之蓝”(Wannacry)蠕虫全球肆虐 安装补丁的方法

5月12日晚,一款名为Wannacry的蠕虫勒索软件袭击全球网络,这被认为是迄今为止最巨大的勒索交费活动,影响到近百个国家上千家企业及公共组织。该软件被认为是一种蠕虫变种(也被称为“wannacryptor”或“wcry”)
收藏 0 赞 0 分享

WannaCry病毒劫持文件怎么恢复?阿里云云盾勒索病毒文件恢复的使用教程

名为WannaCry的勒索病毒让全球数十万Windows计算机中招,重要文件被实施加密,并索要赎金解锁,现在阿里云安全团队开放勒索病毒“一键解密和修复”工具,恢复已被WannaCry勒索病毒加密的文件,下面就来看看具体的操作方法吧
收藏 0 赞 0 分享

极虎病毒是什么 极虎病毒有什么危害

极虎病毒是金山毒霸云安全实验室国内首家发现的一款集合了磁碟机、AV终结者、中华吸血鬼、猫癣下载器为一体的混合病毒,由于该病毒可利用IE极光ODAY漏洞进行传播,又是虎年的第一个重大恶性病毒,因此得名“极虎”
收藏 0 赞 0 分享

全国各地敲响网络安全警钟 河南企业如何应对?

近日,很多人的朋友圈都被“重庆网安总队查处某公司违反《网络安全法》第一案”刷屏了,不知道接下来又有哪家企业“中招”?紧接着,即将召开的十九大也会进一步加大对网络信息安全的监管力度,这些都给河南省乃至全国企事业单位的网络信息安全工作敲响了警钟
收藏 0 赞 0 分享

网络安全基础问答25例,白帽黑客和安全研究员必备!

这篇文章主要为大家介绍了网络安全基础,入门必看,对于想学习网络安全的朋友必须要了解的东西
收藏 0 赞 0 分享

有什么有效的方法能禁止员工将公司电脑中的文件拷贝出去、禁止员工复制公司电脑文件

这篇文章主要介绍了有什么有效的方法能禁止员工将公司电脑中的文件拷贝出去、禁止员工复制公司电脑文件的相关资料,具有一定的参考价值,感兴趣的小伙伴们可以参考一下
收藏 0 赞 0 分享

如何禁止外来电脑访问共享文件、如何禁止手机访问共享文件

为了日常工作方便,设置共享文件服务器通常是大多数企业的管理方式,共享文件服务器上的共享文件仅用于局域网内的用户使用,本文给大家介绍如何禁止外来电脑访问共享文件、如何禁止手机访问共享文件,需要的朋友参考下吧
收藏 0 赞 0 分享

安装大势至电脑文件防泄密系统客户端提示“用户/密码错误”怎么解决

这篇文章主要介绍了安装大势至电脑文件防泄密系统客户端提示“用户/密码错误”怎么解决的相关资料,小编觉得挺不错的,现在分享给大家,也给大家做个参考。一起跟随小编过来看看吧
收藏 0 赞 0 分享

大势至电脑文件防泄密系统的比较优势,专业的电脑数据防泄漏软件

这篇文章主要介绍了大势至电脑文件防泄密系统的比较优势,专业的电脑数据防泄漏软件的相关资料,大势至电脑文件防泄密系统主要从三个方面进行控制,即存储设备控制、上网行为控制、操作系统控制,从而构建立体化、全方位信息安全防护平台
收藏 0 赞 0 分享
查看更多