WinXP有黑客入侵PC怎么办?
想要有效防范黑客对我们电脑入侵和破坏,我们应该了解一些常见黑客入侵手法,针对不同方法采取不同措施,做到有放矢。小编这就与大家分享一些常见黑客入侵手法。
1、木马入侵
木马也许是广大电脑爱好者最深恶痛绝东东了,相信不少朋友都受到过它骚扰。木马有可能是黑客在已经获取我们操作系统可写权限前提下,由黑客上传(例如下面会提到ipc$共享入侵);也可能是我们浏览了一些垃圾个人站点而通过网页浏览感染(利用了IE漏洞);当然,最多情况还是我们防范意识不强,随便运行了别人发来所谓mm图片、好看动画之类程序或者是在不正规网站上随便下载软件使用。应对措施:提高防范意识,不要随意运行别人发来软件。安装木马查杀软件,及时更新木马特征库。推荐使用the cleaner,木马克星。
2、ipc$共享入侵
微软在win2000,xp中设置这个功能对个人用户来说几乎毫无用处。反而成了黑客入侵nt架构操作系统一条便利通道。如果你操作系统存在不安全口令,那就更可怕了。一条典型入侵流程如下:
(1).用任何办法得到一个帐户与口令(猜测,破解),网上流传有一个叫做smbcrack软件就是利用ipc$来破解帐户口令。如果你密码位数不高,又很简单,是很容易被破解。根据我个人经验,相当多人都将administrator口令设为123,2003,或者干脆不设密码。
(2).使用命令net use xxx.xxx.xxx.xxxipc$“密码” /user:“用户名”建立一个有一定权限ipc$连接。用copy trojan.exe xxx.xxx.xxx.xxxadmin$ 将木马程序服务器端复制到系统目录下。
(3).用net time xxx.xxx.xxx.xxx 命令查看对方操作系统时间,然后用at 202.xxx.xxx.xxx 12:00 trojan.exe 让trojan.exe在指定时间运行。 这样一来,你电脑就完全被黑客控制了。
应对措施:禁用server服务, Task Scheduler服务,去掉网络文件和打印机共享前对勾,当然,给自己帐户加上强壮口令才是最关键。如下图:
3、iis漏洞入侵
由于宽带越来越普及,给自己win2000或是xp装上简单易学iis,搭建一个不定时开放ftp或是web站点,相信是不少电脑爱好者所向往,而且应该也已经有很多人这样做了。但是iis层出不穷漏洞实在令人担心。远程攻击着只要使用webdavx3这个漏洞攻击程序和telnet命令就可以完成一次对iis远程攻击。
利用iiswebdav漏洞攻击成功后界面 这里systen32就指是对方机器系统文件夹了,也就是说黑客此刻执行任何命令,都是在被入侵机器上运行。这个时候如果执行format命令,危害就可想而知了,用net user命令添加帐户也是轻而易举。如下图:
应对措施:关注微软官方站点,及时安装iis漏洞补丁。
4、网页恶意代码入侵
在我们浏览网页时候不可避免会遇到一些不正规网站,它们经常会擅自修改浏览者注册表,其直接体现便是修改IE默认主页,锁定注册表,修改鼠标右键菜单等等。实际上绝大部分网页恶意代码都是通过修改我们注册表达到目。只要保护好自己注册表,就一切ok了。应对措施:安装具有注册表实时监控功能防护软件,做好注册表备份工作。禁用Remote Registry Service服务,不要上一些不该上网站。
更新日志
- 炉石传说月初最强卡组有哪些 2024月初最强上分卡组推荐
- 狼人杀亮相原生鸿蒙之夜 假面科技强势登陆华为生态
- 12小时光线挑战!AI画质专家才是大平层首选
- 2024游戏IP报告:1~9月规模1960亿 68%用户愿为之付费
- 群星.2024-今夜一起为爱鼓掌电视剧原声带【相信音乐】【FLAC分轨】
- BIGFOUR.2013-大家利事【寰亚】【WAV+CUE】
- 李美凤.1992-情深透全情歌集【EMI百代】【WAV+CUE】
- 田震2024-《时光音乐会》[金峰][WAV+CUE]
- 群星《监听天碟3》[LECD]限量版[WAV+CUE]
- 心妤《声如夏花HQ》头版限量编号[WAV+CUE]
- 群星《摇滚五杰》[低速原抓WAV+CUE][1.1G]
- 群星 《2024好听新歌30》十倍音质 U盘音乐 [WAV+分轨]
- 群星《试音草原·女声篇》经典蒙古民歌[WAV+CUE][1G]
- 陈慧娴《永远是你的朋友》头版限量编号MQA-UHQCD2024[低速原抓WAV+CUE]
- 曼丽·女人三十《如果·爱》限量1:1母盘直刻[低速原抓WAV+CUE]