本文目录一览:
- 1、电脑要是被黑客黑了会出现什么后果?
- 2、硬盘文件被黑客锁定
- 3、电脑被黑客攻击了。怎么处理
- 4、我被黑客入侵之后`80G硬盘`只剩下32G能用`
- 5、我单位的电脑被黑客锁了硬盘,D\E盘下的东西都看不到了,不知如何处理?
- 6、电脑被黑客入侵后怎么办? 电脑被黑客入侵怎么办详解
电脑要是被黑客黑了会出现什么后果?
基本上是两种结果:
1、系统或部分系统不正常了,如开机启动、运行程序等都非常缓慢,恨不得把它给摔了;某些软件不能运行,无缘无故出现毛病;整个系统不能正常启动或频繁出错;硬盘上的数据遭受恶意破坏或删除,等等。
--结果虽然很可恨,但这些都发生在明面上,即便是全部重装系统心里也相对坦然一些。但下面的就不同了。
2、表面上一切正常,你想干什么还能干什么,不过如同安静的水面下有10艘潜水艇一样,其实这才是最可怕的。经常会发现自己什么也没有操作,但硬盘灯却一直在闪,它好象很忙,可能就是因为电脑的主人不只是你了,还另有其人在操作它。它在干什么?事前谁也不知道。
--一个典型的例子就是僵尸电脑!电脑被黑客控制为所欲为,而电脑的主人却什么也不知道,感觉不到任何的不正常。
怎么防止黑客入侵?看似简单的问题其实包含了很多话题,但对大多数人来说,使用防火墙/防毒墙是个积极有效的选择,当然再多学点操作系统知识、编程知识、多了解点TCP/IP协议技术等可能会更容易实施。
硬盘文件被黑客锁定
你可以进入安全模式下把重要文件放进U盘里,再重新安装电脑,再按照那个方法做,这是最有效的。
我重新修改了答案,我把我的能帮助你的所有知识全告诉你。
如果黑客真的锁定了你的电脑,你的文件等都会被锁定,有时无法查看文件、修改文件、移动文件。因为黑客已经锁定了你的电脑,黑客可以控制你的电脑,并加以破坏。
内核模式中存在以太高的进程内部请求级别 (IRQL) 接触可分页内存的尝试。通常在驱动程序使用不正确的内存地址时发生。还可能是不兼容的设备驱动程序、常规硬件问题以及不兼容的软件。
关于Windows系统的清理,虽然网上方法很多,其它只要做到简单的几条就可以了。
1、定期整理硬盘
严重的硬盘碎片会大幅度降低你的电脑响应速度。所以你就需要定期的对磁盘进行清理,磁盘清理非常简单,首先单击“开始”,依次指向“所有程序”、“附件”、“系统工具”,然后单击“磁盘清理”。如果有多个驱动器,会提示您指定要清理的驱动器。
2、定期清理Windows注册表
防止注册表垃圾使用Registry First Aid这类工具。不要使用Outlook Express,它把垃圾邮件过滤器存放在注册表中。注册表的清理工具网上有很多,笔者给大家推荐两款注册表吸尘器和RegClear.但是有一点,清理前必须先备份注册表。
3、尽可能不用"管理员"账户登录
不要总用"管理员"账户登录,尤其是从外部向你的PC中拷贝文件的时候。如果你只是用普通权限的用户登录,大多数恶意软件都不能得逞。创建一个受限帐户很简单,就不需要一一介绍了吧,在控制面板的“用户帐户”下就可以创建了。
4、小心你安装的东西
许多“免费”工具带有间谍程序,很难杀掉。用你要安装的软件名和"间谍软件"作为关键词,在网上搜一下,如果发现任何间谍软件报告,就不要安装。
5、保持杀毒和反间谍软件的更新
恶意软件经常在注册表中制造垃圾,还会启动不必要的Windows服务,做许多降低系统性能的事情,甚至导致系统根本无法工作。
你可以重新安装电脑,如果以前有电脑的备份,就可以用以前的备份。我想您现在没有办法做一些防御措施,可以先重新安装电脑再进行及时防御,做好准备,这样可以防御黑客等一系列的问题。
由于网络和各种存储设备的飞速发展,使得病毒传播的几率也大大的增加了。虽然可以通过安装防病毒软件和网络防火墙来保护你的系统,但是由于病毒技术的发展势头十分迅猛,甚至许多网页中都包含了很多恶意代码,如果用户的防范意识不强的话,即使安装了防病毒软件也很容易“中招”。笔者经过查阅微软资料以及个人的使用经验,总结出一套防范病毒的方法,希望能对大家有所帮助.
如果大家使用的是windows2000/xp或2003操作系统的话,那么你可以尝试一下以下的方法——从源头上让你的系统可以对病毒免疫。
首先全新安装的操作系统(或者你能确认你当前使用的系统是无毒的),立即就打开:
“开始→程序→管理工具→计算机管理→本地用户和组→用户” ,把超级管理员密码更改成十位数以上,并且尽量使用数字和大小写字母相结合的密码。然后再建立一个用户,把它的密码也设置成十位以上并且提升为超级管理员。这样做的目的是为了双保险:如果你忘记了其中一个密码,还有使用另一个超管密码登陆来挽回的余地,免得你被拒绝于系统之外;再者就是网上的黑客无法再通过猜测你系统超管密码的方式远程获得你系统的控制权而进行破坏。接着再添加两个用户,比如用户名分别为:nyh1、nyh2;并且指定他们属于user组,好了,准备工作到这里就全部完成了,以后你除了必要的维护计算机外就不要使用超级管理员和nyh2登陆了。只使用nyh1登陆就可以了。
(建立新用户时,默认为user组。如果要建立管理员用户,在新建完用户后,在“组”里面,点选Administrators组,点击“添加”把这个帐号加入Administrators组中。)
登陆之后上网的时候找到ie,并为它建立一个快捷方式到桌面上,右键单击快捷方式,选择“以其他用户方式运行”点确定!要上网的时候就点这个快捷方式,它会跟你要用户名和密码这时候你就输入nyh2的用户名和密码!!!好了,现在你可以使用这个打开的窗口去上网了,可以随你便去放心的浏览任何恶毒的、恶意的、网站跟网页,而不必再担心中招了!因为你当前的系统活动的用户时nyh1。而nyh2是不活动的用户,我们使用这个不活动的用户去上网时,无论多聪明的网站,通过ie得到的信息都将让它都将以为这个nyh2就是你当前活动的用户,如果它要在你浏览时用恶意代码对你的系统搞搞破坏的话根本就时行不通的,即使能行通,那么被修改掉的仅仅时nyh2的一个配置文件罢了,而很多恶意代码和病毒试图通过nyh2进行的破坏活动却都将失败,因为nyh2根本就没运行,怎么能取得系统的操作权呢??既然取不得,也就对你无可奈何了。而他们更不可能跨越用户来操作,因为微软得配置本来就是各用户之间是独立的,就象别人不可能跑到我家占据我睡觉用的床一样,它们无法占据nyh1的位置!所以你只要能保证总是以这个nyh2用户做代理来上网(但却不要使用nyh2来登陆系统,因为如果那样的话,如果nyh2以前中过什么网页病毒,那么在user2登陆的同时,他们极有可能被激活!),那么无论你中多少网页病毒,全部都将是无法运行或被你当前的nyh1用户加载的,所以你当前的系统将永远无毒!
(下面是建立IE快捷方式的步骤)
在桌面上点击右键,选择“新建——快捷方式”,在弹出的窗口中选择IEXPLORE(位置在"C:Program FilesInternet ExplorerIEXPLORE.EXE"),点击“下一步”完成。然后鼠标右键点击该快捷方式,选择“属性”,再点击“高级按钮”,在以“其他用户身份运行”前打上勾。
以后上网点击IE的时候,会出现如下窗口,输入nyh2和密码即可。
不过总有疏忽的时候,万一不小心接收了别人发来的病毒文件,或者从邮件中收到病毒文件,一个不小心中毒了怎么办??
不用担心,现在我们就可以来尽情的表演金蝉脱壳的技术了!
开始金蝉脱壳:
重新启动计算机,使用超级管理员登陆——进入系统后什么程序都不要运行
你会惊奇的发现在的系统竟然表现的完全无毒!!,那就再好不过了,现在就立即就打开:
“开始→程序→管理工具→计算机管理→本地用户和组→用户” 吧!
把里面的nyh1和nyh2两个用户全删掉吧,你只需要这么轻轻的一删就可以了,那么以前随着这两个用户而存在的病毒也就跟随着这两个用户的消失而一起去长眠了——(好象是陪葬,呵呵!)。这么做过之后我保证你的windows就象新装的一个样,任何系统文件和系统进程里都完全是没有病毒的!
好!现在再重复开始的步骤从新建立nyh1和nyh2两个用户,让他们复活吧。他们复活是复活了,但是曾跟随了他们的病毒却是没这机会了,因为winxp重新建立用户的时候会重新分配给他们全新的配置,而这个配置是全新的也是不可能包含病毒的!!!建立完成之后立即注销超级管理员,转如使用nyh1登陆,继续你象做的事吧,你会发现你的系统如同全新了!以上方法可以周而复始的用,再加上经常的去打微软的补丁,几乎可以永远保证你的操作系统是无毒状态!只要你能遵循以下两条规则:
一、任何时间都不以超级管理员的身份登陆系统——除非你要进行系统级更新和维护、需要使用超级管理员身份的时候或是你需要添加和删除用户的时候。
二、必须使用超级管理员登陆的时候,保证不使用和运行任何除了操作系统自带的工具和程序之外的任何东西,而且所有维护都只通过开始菜单里的选项来完成,甚至连使用资源管理器去浏览硬盘都不! 只做做用户和系统的管理和维护就立即退出,而决不多做逗留!(这也是微软的要求,微软最了解自己的东东,他的建议是正确的。浏览硬盘的事,在其他用户身份下你有大把的机会,在超级管理员的身份下还是不要了!!这应该事能完全作到的)。
总结
通过以上的方法应该能保证你的系统是安全的了,但是计算机技术的发展速度太快,系统和病毒的运行方式可能随时都会革新,所以以上的方法也不能保证100%的绝对防毒。
预防的方法:
我所做的就是3点:1.更改系统目录名称;2.及时更新系统补丁;3.上网时不要乱点,一般的小网站,能不上最好是不要上,除非你确定它们是安全的。
很多病毒都喜欢把自己的驻地选在Windows安装目录下的system或system32文件夹里。我想,如果说系统的目录不是Windows文件夹的话,那些喜欢在Windows文件夹里安家的病毒不就找不到它想去的地方了吗?
带着这种想法,我重装了系统时,改变了一下安装目录。也就是说,将原为Windows的目录,改成别的你喜欢的名字。没有装防火墙也没有装杀毒软件,上网到处瞎逛,到现在用了有4个多月了吧,也没有发现什么问题。
看来这一个免费防毒的办法是可以行得通的。可能有朋友问,怎么才能改变系统目录的名称?
因为通常来说,Windows这个名称是不能改变的。如果说你在装好系统后,在DOS下去改windows文件夹的名称,你将不能进入系统!在安装系统时通常也没有这一让我们选择的过程。
说来也是巧合,我有一次装双系统时,选择分区时不小心又选了C盘,结果,安装程序提示说Windows目录已存在,要我重新选择目录或覆盖。这给了我一个提示:如果说分区中已有了一个Windows目录后,装系统时就可以随意的修改系统目录了。
要在装系统前,在自己准备装系统的分区上建一个名字为Windows(2000系统的应为WinNT)的方法,我想不用我说,很多朋友都知道。
方法1.如果说C盘已经有一个系统了,想在D盘再装一个系统,可以先进入C盘系统,在D盘新建一个空的名为Windows文件夹;
方法2.如果说你的硬盘还没有系统,可以用启动盘开机,进入DOS下,用"MD WINDOWS"命令也一样可以建立一个空的windows文件夹。剩余的事情,就是一步步的按安装程序装系统了。这个就不用多说了。
电脑被黑客攻击了。怎么处理
黑客入侵电脑的方式主要有如下: 1、隐藏黑客的位置 : 典型的黑客会使用如下技术隐藏他们真实的IP地址:
利用被侵入的主机作为跳板;
在安装Windows 的计算机内利用Wingate 软件作为跳板;利用配置不当的Proxy作为跳板。 更老练的黑客会使用电话转接技术隐蔽自己。他们常用的手法有:利用800 号电话的私人转接服务联接ISP, 然后再盗用他人的账号上网;通过电话联接一台主机,再经由主机进入Internet。 使用这种在电话网络上的"三级跳"方式进入Internet 特别难于跟踪。理论上,黑客可能来自世界任何一个角落。如果黑客使用800号拨号上网,他更不用担心上网费用。 2、网络探测和资料收集: 黑客利用以下的手段得知位于内部网和外部网的主机名。 使用nslookup 程序的ls命令;
通过访问公司主页找到其他主机;
阅读FTP服务器上的文挡;
联接至mailserver 并发送 expn请求;
Finger 外部主机上的用户名。 在寻找漏洞之前,黑客会试图搜集足够的信息以勾勒出整个网络的布局。利用上述操作得到的信息,黑客很容易列出所有的主机,并猜测它们之间的关系。 3、找出被信任的主机: 黑客总是寻找那些被信任的主机。这些主机可能是管理员使用的机器,或是一台被认为是很安全的服务器。 下一步,他会检查所有运行nfsd或mountd的主机的NFS输出。往往这些主机的一些关键目录(如/usr/bin、/etc和/home)可以被那台被信任的主机mount。
Finger daemon 也可以被用来寻找被信任的主机和用户,因为用户经常从某台特定的主机上登录。 黑客还会检查其他方式的信任关系。比如,他可以利用CGI 的漏洞,读取/etc/hosts.allow 文件等等。 分析完上述的各种检查结果,就可以大致了解主机间的信任关系。下一步, 就是探测这些被信任的主机哪些存在漏洞,可以被远程侵入。 4、找出有漏洞的网络成员: 当黑客得到公司内外部主机的清单后,他就可以用一些Linux 扫描器程序寻找这些主机的漏洞。黑客一般寻找网络速度很快的Linux 主机运行这些扫描程序。 所有这些扫描程序都会进行下列检查:
TCP 端口扫描;
RPC 服务列表;
NFS 输出列表;
共享(如samba、netbiox)列表;
缺省账号检查;
Sendmail、IMAP、POP3、RPC status 和RPC mountd 有缺陷版本检测。 进行完这些扫描,黑客对哪些主机有机可乘已胸有成竹了。
如果路由器兼容SNMP协议,有经验的黑客还会采用攻击性的SNMP 扫描程序进行尝试, 或者使用"蛮力式"程序去猜测这些设备的公共和私有community strings。
5、利用漏洞: 现在,黑客找到了所有被信任的外部主机,也已经找到了外部主机所有可能存在的漏洞。下一步就该开始动手入侵主机了。 黑客会选择一台被信任的外部主机进行尝试。一旦成功侵入,黑客将从这里出发,设法进入公司内部的网络。但这种方法是否成功要看公司内部主机和外部主机间的过滤策略了。攻击外部主机时,黑客一般是运行某个程序,利用外部主机上运行的有漏洞的daemon窃取控制权。有漏洞的daemon包括Sendmail、IMAP、POP3各个漏洞的版本,以及RPC服务中诸如statd、mountd、pcnfsd等。有时,那些攻击程序必须在与被攻击主机相同的平台上进行编译。 6、获得控制权: 黑客利用daemon的漏洞进入系统后会做两件事:清除记录和留下后门。 他会安装一些后门程序,以便以后可以不被察觉地再次进入系统。大多数后门程序是预先编译好的,只需要想办法修改时间和权限就可以使用,甚至于新文件的大小都和原有文件一样。黑客一般会使用rcp 传递这些文件,以便不留下FTP记录。一旦确认自己是安全的,黑客就开始侵袭公司的整个内部网。 7.窃取网络资源和特权: 黑客找到攻击目标后,会继续下一步的攻击,步骤如下:
(1)下载敏感信息 (2)攻击其他被信任的主机和网络 (3)安装sniffers (4)瘫痪网络
我被黑客入侵之后`80G硬盘`只剩下32G能用`
估计不是黑客所致而是你的硬盘有坏道所致,下个硬盘修复软件修复一下应该可以的哦若是黑客所致,那么你所有分区都格式化过应该是可以解决问题的.所以我个人认为是硬盘坏道所致
我单位的电脑被黑客锁了硬盘,D\E盘下的东西都看不到了,不知如何处理?
确实没见过这么嚣张的。。
用安全模式看下东西还在不?。。
或者用dos启动机器,看d盘中的隐藏属性的文件。。
或者把硬盘挂到其他机器的系统上(保险期间信他说的,但你用其他的系统不运行他的程序他不会去计时的吧^_^),看系统隐藏文件。
八成是吓人的,就是真的也不用怕,格式化的硬盘只要不再写数据也能恢复数据,他还不至于无聊的这里吧。。该报警就报警。
电脑被黑客入侵后怎么办? 电脑被黑客入侵怎么办详解
1、首先建议切断网络链接,避免黑客利用网络载体,继续发起入侵。
2、尽快转走电脑内的秘密性文档资料,建议在断网情况下,用移动硬盘、U盘进行转移。
3、请精通电脑的专业维修人员检查问题,及时排除故障。
4、及时报警。为了避免机密被窃取,建议尽快向公安机关网络安全部门报警。将不法黑恶绳之以法。
5、重新安装系统或更换计算机设备。在不能确保是否还存在黑客入侵行为时,建议不要继续使用被入侵的计算机。待重新更换设备或安装系统后再使用。
6、使用杀毒软件进行杀毒处理。如果杀毒软件能将问题排除的话,也可以自行安装杀毒软件杀毒处理。