• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • 安全教程
  • 安全设置
  • 杀毒防毒
  • 病毒查杀
  • 脚本攻防
  • 入侵防御
  • 工具使用
  • 业界动态
  • Exploit
  • 漏洞分析
  • 加密解密
  • 手机安全
  • 区块链
您的位置:首页 > 网络安全 >安全教程 > 汗颜:黑客居然这样保护自己的电脑

汗颜:黑客居然这样保护自己的电脑

作者:佚名 字体:[增加 减小] 来源:互联网

佚名 向大家分享了汗颜:黑客居然这样保护自己的电脑,其中包含让柳岩汗颜的黄金比例,汗颜,汗颜是什么意思,汗颜夫妇,令人汗颜是什么意思等知识点,遇到此问题的同学们可以参考下
     看了你昨天的留言,我才知道原来木马可以用这么多方式传播呀。那我想问你一件事,常在河边走,哪有不湿鞋,你经常黑别人,难道就没有被别人黑过吗?你是怎么防范其他黑客攻击的呢?

  就像你说的那样,我也中过木马,也同样被黑过,我的经验告诉我要“早发现,早解决”。

  由于木马病毒的特性,只要运行后,它都要想办法实现自启动,同时保护进程,使用的方法包括添加相关的注册表项,修改HOSTS文件,锁定IE首页等等,所以除安装杀毒软件,网络防火墙外,建议你再安装一些如WinPatrol、SSM类的行为监控软件。当然,现在也像KV、瑞星、Kaspersky等杀毒软件,也具备了行为监控功能,不过我认为专门的行为监控软件更方便使用,是否安装就取决于你的使用习惯了。这样只要这些监控软件一报警,系统出现异常,我就还原一次系统(我的“系统还原”功能只针对C盘系统分区)。

  除了上面的方法外,再告诉你个不错的小技巧,给不想中毒的菜鸟用最好。由于木马有需要修改注册表,系统目录的特性,而系统默认这些更改都需要管理员权限,所以时常操作用Users组用户的方法也比较安全,注意看步骤,有点麻烦哦。

  第一步:右击“我的电脑”,选择“管理”,在“本地用户和组”中将管理员密码修改为8位以上,并添加User1及User2两个Users组的用户,将密码均设置为“useruser”(见图1)(图1 默认新建的用户就是Users组成员)。

  

  第二步:用User1登录系统,在桌面用“记事本”新建文件,命名为runie.vbs,文件内容如下。

  set shell=wscript.createobject("Wscript.shell")

  shell.run "runas.exe /user:user2 ""C:\Progra~1\Intern~1\IEXPLORE.EXE"""

  wscript.sleep(1000)

  shell.sendkeys "useruser" & "{ENTER}" color=#c0c0c0>  其中user2为用户名,useruser为密码,C:\Progra~1\Intern~1\IEXPLORE.EXE为IE的运行程序,换为其他程序时也要按照8.3格式的文件名修改,如果运行后没有反应,可将“wscript.sleep”后的1000加大,如2000。

 

  第三步:以后用这个VBS文件就可以在User1的账号下以User2的身份运行浏览器,上网了。这样一些网页上的恶意代码根本对你无效,因为所有的破坏是针对User2的,只要不登录User2用户,就不会出问题。

  第四步:如果不小心中了招,那可以用管理员登录系统,在“计算机管理”窗口中删除User1及User2用户,再重建就可以了(注意不要做其他操作)。

  如果你想每个程序都用User2权限运行,上面这个就有点麻烦了,每个程序都要建立脚本文件。但只要稍加修改就可以解决这个问题了。还是新建一个VBS文件,命名为“用User2运行.VBS”,内容如下:

  set args=wscript.arguments

  cmd = args(0)

  set shell=wscript.createobject("Wscript.shell")

  shell.run "runas.exe /user:user2 """ & cmd & """"

  wscript.sleep(1000)

  shell.sendkeys "useruser" & "{ENTER}"

  再将些文件放入“C:\Documents and Settings\User1\SendTo\”文件夹,以后遇到需要User2运行的程序就可以直接右击,选择“发送到→用User2运行.VBS”就可以了(见图2)(图2 要直接运行程序,而不要对快捷方式使用)。还可以将脚本中的账号信息做一些调整,制作出不同权限的脚本,这样有些你确认没有问题的安装程序可以直接用管理员权限运行。

  上面的脚本文件可以从http://work.newhua.com/cfan/200701/tbhtVBS.rar下载到。

  

</div>



</div>

您可能想查找下面的文章:

  • 汗颜:黑客居然这样保护自己的电脑

相关文章

  • nbtstat命令详解
  • 教你如何通过Mysql弱口令得到系统权限
  • 教你如何解决无法显示验证码的问题
  • XSS攻击防御技术
  • 高手支招:通过进程抓马
  • asp+js 偷取Cookies源代码
  • 如何手工查找后门木马?手工查木马教程
  • linux下留本地后门的两个方法
  • 我们不知道的秘密? 黑客可以使用硬件破解GSM A5加密算法
  • 神秘的影子帐号揭秘

文章分类

  • 安全教程
  • 安全设置
  • 杀毒防毒
  • 病毒查杀
  • 脚本攻防
  • 入侵防御
  • 工具使用
  • 业界动态
  • Exploit
  • 漏洞分析
  • 加密解密
  • 手机安全
  • 区块链

最近更新的内容

    • 针对HTTP的隐藏攻击面分析(下)
    • 中小网站如何对付拒绝服务攻击
    • 整人用的一个邪恶电脑重启病毒
    • 教你SQLSERVER扩展存储过程XP_CMDSHELL的简单应用
    • 网站安全教程 绕过D盾进行注入的方法(图文教程)
    • Web 安全之Cookie劫持详细介绍
    • 网络技术常用术语中英对照
    • SQL语句导入导出大全
    • 病毒、木马ARP攻击行为的原理分析及解决思路
    • phpMyAdmin table参数SQL注入漏洞

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有