[软件应用] 转贴 黑客居然这样保护自己的电脑

一个烦人 发布于2007-8-23 22:16 2510 次浏览 12 位用户参与讨论   [复制分享主题]
由于木马病毒的特性,只要运行后,它都要想办法实现自启动,同时保护进程,使用的方法包括添加相关的注册表项,修改HOSTS文件,锁定IE首页等等,所以除安装杀毒软件,网络防火墙外,建议你再安装一些如WinPatrol、SSM类的行为监控软件。当然,现在也像KV、瑞星、Kaspersky等杀毒软件,也具备了行为监控功能,不过我认为专门的行为监控软件更方便
$ W& U. d0 I1 e( N使用,是否安装就取决于你的使用习惯了。这样只要这些监控软件一报警,系统出现异常,我就还原一次系统(我的“系统还原”功能只针对C盘系统分区)。
! G$ i( h: f* U$ y% G7 P5 r# I7 x: @* G6 l- H
 除了上面的方法外,再告诉你个不错的小技巧,给不想中毒的菜鸟用最好。由于木马有需要修改注册表,系统目录的特性,而系统默认这些更改都需要管理员权限,所以时常操作用Users组用户的方法也比较安全,注意看步骤,有点麻烦哦。$ u, L5 D( _5 l3 F& u, O0 |1 A
第一步:右击“我的电脑”,选择“管理”,在“本地用户和组”中将管理员密码修改为8位以上,并添加User1及User2两个Users组的用户,将密码均设置为“useruser”(见图1)(图1  默认新建的用户就是Users组成员)。
3 e1 ?& Y1 _0 t2 O+ L
第二步:用User1登录系统,在桌面用“记事本”新建文件,命名为runie.vbs,文件内容如下。. e: `$ S# c! j: O
7 A) P+ D- H4 ?* I2 [8 _. w/ g
  set shell=wscript.createobject("Wscript.shell")
# m# x; M" k# |% g: p$ h  shell.run "runas.exe /user:user2 ""C:\Progra~1\Intern~1\IEXPLORE.EXE"""7 x/ T# [) Q+ w$ Q* R, q5 m
  wscript.sleep(1000)6 O* c, c- h( l( O- y. ~7 E
  shell.sendkeys "useruser" & "{ENTER}"
  其中user2为用户名,useruser为密码,C:\Progra~1\Intern~1\IEXPLORE.EXE为IE的运行程序,换为其他程序时也要按照8.3格式的文件名修改,如果运行后没有反应,可将“wscript.sleep”后的1000加大,如2000。
, A7 s$ Y4 J: _/ O* I! H 
- z  \, a- K# ]9 `; r" J3 Z! a% S9 }" g- A, p2 ~1 K! M9 s$ }
第三步:以后用这个VBS文件就可以在User1的账号下以User2的身份运行浏览器,上网了。这样一些网页上的恶意代码根本对你无效,因为所有的破坏是针对User2的,只要不登录User2用户,就不会出问题。
7 R) M: a$ e% N/ }. P- p6 P# ^8 @+ N- ~' \7 G" C, u& Y0 w5 n
/ N( a5 i7 }2 T4 Z
第四步:如果不小心中了招,那可以用管理员登录系统,在“计算机管理”窗口中删除User1及User2用户,再重建就可以了(注意不要做其他操作)。) p  o9 Y6 n- y$ t
  如果你想每个程序都用User2权限运行,上面这个就有点麻烦了,每个程序都要建立脚本文件。但只要稍加修改就可以解决这个问题了。还是新建一个VBS文件,命名为“用User2运行.VBS”,内容如下:' H9 Z3 s: m  K" n, k
  set args=wscript.arguments
/ w5 t" {9 D: Q  q$ j  cmd = args(0)
' C/ x8 h3 V5 G  set shell=wscript.createobject("Wscript.shell"). `  Z* @6 b) r2 U7 k! ^
  shell.run "runas.exe /user:user2 """ & cmd & """"# w, C, W* p: i3 t
  wscript.sleep(1000)  |) t' m9 V: G
  shell.sendkeys "useruser" & "{ENTER}"( u8 g" Q2 r6 d, U2 f" d% p

: h) o* M  d7 s3 n/ K/ K; ~8 a9 Z. s* A! Y0 ?7 \( C3 N
再将些文件放入“C:\Documents and Settings\User1\SendTo\”文件夹,以后遇到需要User2运行的程序就可以直接右击,选择“发送到→用User2运行.VBS”就可以了(见图2)(图2  要直接运行程序,而不要对快捷方式使用)。还可以将脚本中的账号信息做一些调整,制作出不同权限的脚本,这样有些你确认没有问题的安装程序可以直接用管理员权限运行。2 `  A. d" v. S; o$ j  F+ T4 ?

已有(12)人评论

kalaso 发表于 2007-8-23 23:43:35 | 显示全部楼层
我自己连个管理员都5用得喇.... + g9 M1 `- E6 W4 t4 v
咁米可以做黑客
ninaomu 发表于 2007-8-23 23:55:42 | 显示全部楼层
这篇文章到底是给黑客看还是给想抵御木马黑客的我们看的??
chappy 发表于 2007-8-30 20:06:31 | 显示全部楼层
正常,原来我也这样弄,后不干脆装个影子系统搞定!
孤独一方 发表于 2007-9-1 18:48:21 | 显示全部楼层
边有更大只噶拉随街跳啊,黑客肯定有另外噶方法来攻击你的电脑啊1
kon 发表于 2007-9-2 22:56:22 | 显示全部楼层
强!是不是真的行的..
pytony 发表于 2008-3-21 21:52:20 | 显示全部楼层
都是只能防网页,不能防其它
huagulong 发表于 2008-4-20 01:49:18 | 显示全部楼层
哩个方法听讲过!不过鉴于有点麻烦,所以冇用到!
joeh512 发表于 2008-4-24 09:28:25 | 显示全部楼层
good thing to know thank you
shason 发表于 2008-4-27 23:14:16 | 显示全部楼层
关黑客鬼事咩,不过呢个方法唔适合菜鸟
kuangrey 发表于 2008-5-2 12:11:39 | 显示全部楼层

回复

犀利啊,佩服黑客
xxpkxx 发表于 2008-5-2 16:28:39 | 显示全部楼层
正常人會唔會有d煩呢?
12下一页
您需要登录后才可以回帖 登录 | 註冊

本版积分规则

快速
回复
返回
列表
返回
顶部