欢迎来到天天文库
浏览记录
ID:11850003
大小:40.50 KB
页数:8页
时间:2018-07-14
《查看电脑有没有被别人攻击.DOC》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、查看电脑有无遭黑客攻击黑客,电脑,攻击-现在有很多朋友被各种黑客软件困扰着,有的朋友中了木马成了肉鸡都不知道,这实在是一件很让人郁闷的事,以下是我自己总结的中木马的原因还有防木马的心得,希望对朋友们有帮助。★中木马的原因?1.乱上网站。某些初级黑客,在网上挂网马,有的朋友喜欢用百度搜索下自己喜欢的东西,这样做的话会很危险,一些站上的网马加了壳,你的杀软是发现不了的,这样的话,你只要点开那个站,就中了。2.接收陌生人发来的东西。这个我想就没必要多说了,这是很古老的放木马的办法了,一般一点儿电脑也不懂的人才会中这样的招。不过我在这里还是说一下,他们使用的方法是:把
2、一个后缀为.exe的可执行文件(也就是木马程序)的图标改成其他的图标(如照片,照片本来的后缀应该是.jpgor.gif),不懂电脑的人就以为是他的照片,就会上去点,这个时候,等于是你自己运行了木马。防这手其实也没多难,只要你可以看到他发来的东西的扩展名是什么(找到显示隐藏文件和文件夹下方的隐藏已知文件类型的扩展名,把它的勾去了,就可以看到他发过来的东西是什么扩展名了)等别人给你发来东西,你看到后缀名是.exe的就要小心了。3.系统补丁打不全。管理员密码不设置或设置的太简单,都会给黑客留下可乘之机。对于这些问题的防范,我会在后面写到。★中了木马有什么样的表现?1
3、,你中了马被人远程控制,在进程里可能会出现一些你没见过的进程,如1.exe,不过病毒也会有这样的表现。2,有时候机子会很卡,这有可能是别人正远程连接你的机子,下你机子上的电影或者是图片什么的,说白了,这就是明抢。3,最主要的一个表现是,你会发现,你的机子上会出现一个你没见过的新帐户,并且它拥有管理员权限,你在右下角的“运行”里打“CMD”,进去打“netuser”就可以看到你的帐户有没有多出来,如果有的话,快注销一下,把它删了吧。但是还有一个地方大家一定要注意,如果一个人进入到你的机子,且有管理员权限,是可以建立隐藏帐户的,比如有人是以超级用户administ
4、rator登录到你的机器上的,首先在命令行下或帐户管理器中建立一个帐户:XXX$,这里他可以在命令行下建立这个帐户netuserXXX$1234/add这样的话,你在netuser里是看不到他新建的帐户的,这就要求我们手动去C:DocumentsandSettings下看看,是不是多了可疑的帐户?如果有的话,可要加倍小心了。4,在命令提示符里netstat-a你可以看到多了几条你不熟悉的链接,这些链接可能就是木马进程建立的远程链接,如果你发现了除你自己使用软件的链接外的其他,就要小心了,很可能是你感染了木马程序的结果,这也是木马和病毒最大的不同之处。当然,如
5、果你觉得这样做麻烦,也可以用工具来查看一下,如冰刃,打开冰刃点端口,你可以看到很多TCP和UDP链接,如果有可疑的,快断网杀毒吧!★我们要做些什么?首先,要养成好的上网习惯,不要乱上网站,还有别人给发的东西收到了要看好了再打开;其次,要打全系统补丁,别以为这是个小事,如果系统补丁打不全,是很容易被黑的,我们用的大部分都是盗版的操作系统,所以,最好别用WINDOWS自带的自动更新,很有可能更新出来问题,以下我给大家推荐一款软件,可以打补丁,杀流氓软件,个人认为很不错:360安全卫士最后,奉劝各位没装杀软裸奔的“能人”们,除非你真的认为自己是高手,不然还是装上款杀
6、软比较好。查看电脑是否被别人控制。暑假了,冒险的人也多了起来了。同时盗号的也越来越猖狂了。教大家一个方法,右键我的电脑选管理-----共享文件夹-----绘话。如果有人控制你电脑的话这里应该会显示他的IP如果你是XP你还可以与他对话。你也可以马上结束他,也就是断绝被控制了。。。然后查杀电脑。。*I+o,m2G1O6O9Y.
7、;d.`!p6t:T还有因为QQ有文件传输功能,所以现在也有很多盗号木马通过QQ传播。恶意破坏者通常把木马服务器程序通过合并软件和其他的可执行文件绑在一起,然后骗你说是一个好玩的东东,你接受后运行的话,那就恭喜你。。。很多人会说给你外挂之类
8、(要多BT有多BT)的反正就是很吸引千方百计让你接受,然后运行。。。很恐怖的,洗号的滋味你想尝试你就运行吧。#I1_;Ht%U6z:T8v+[2y5x0`3m)e.w2i!`还有类似.exe的程序在点之前一定要确保10000000%的安全。不然你走着瞧。你还为端口被人控制而恐惧吗?(端口概述+端口查看/封杀工具)做到心中有数端口,心中有数,工具,概述一什么是端口,x+T%T;H7Y9P7*O4Dl6N6X!I&O;n1t:c!b(r!a5c-I:S在Internet上,各主机间通过TCP/TP协议发送和接收数据报,各个数据报根据其目的主机的ip地址来进行互联
9、网络中的路由选择。可见,把数据报顺利的
此文档下载收益归作者所有