一个黑客入侵了我的电脑,让我丢失了大量的文件与应用程序,我改怎么办?如何反击?
1. Administrator账号要看好
Administrator账号是系统的管理员账号,在默认情况下系统没有对它设置密码,而其这样的弱口令,很容易被黑客检测并破解,所以为了你的系统安全,请给其账号设置强壮的安全密码。
步骤1.首先在操作系统桌面里,右击“我的电脑”标签,选择“管理”选项,然后在弹出的“计算机管理”对话框内,依次展开左侧“系统管理→本地用户和组→用户”选项,接着在其侧右击“Administrator”横条项,在显示的快捷菜单里,选择“设置密码”选项,然后按照里面相关提示,输入强壮的安全密码即可。
步骤2.设置Administrator用户的权限限制,因为Administrator超级用户拥有的权限太大,万一被黑客破解成功,就会很容易连累到其他账户。所以这里在账户列表右击“Administrator”标签,选择“重命名”选项后,将其名称更改为任意名称,如CCC。然后新建立一个Administrator受限用户,即使以后该用户被攻破,也不会牵连到其他账户。
步骤3.当然最安全的方法,莫过于是让其用户永远消失,这样黑客的破解自然也就失去了意义。具体删除方法如下:打开“注册表编辑器”对话框,依次展开左侧主件到HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users下,并将其下的[000001F4]和HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names\Administrator键值删除,然后重新启动一下计算机,Administrator超级用户即可消失的无影无踪。
二、关闭不用的端口和共享服务
每一项服务都对应相应的端口,比如众如周知的WWW服务的端口是80端口,smtp服务是25端口,ftp服务是21端口。在win2000安装中,默认情况下这些服务都是自动开启的。对于个人用户来说有些服务根本都用不上,开启反而会引起黑客的注意,所以我们可以把无用的端口服务关闭掉。
1.关闭无用的端口服务
步骤1.打开“控制面板”对话框,依次进入到“网络和Internet连接”→“网络连接”窗口。在弹出的“网络连接”对话框内,右击“本地连接”标签,选择“属性”选项,在其列表内选择“Internet协议(TCP/IP)标签”后,点击下方“属性”按钮,会弹出“Internet协议(TCP/IP)”对话框。
步骤2.点击“高级”按钮,在显示的高级TCP/IP设置里,将上方标签切换至“选项”标签处,然后在单击里面“属性”按钮,弹出“TCP/IP筛选”对话框。
步骤3.勾选“启用TCP/IP筛选(所有适配器)复选框,如果你想开放112端口,就在TCP端口上选择“只允许”选项,点击“添加”按钮。在弹出的“添加筛选器”对话框内,输入要添加的112端口,UDP端口设置同上,这样黑客要想入侵,必须得从你所允许开放的端口里侵入,其他关闭端口是无法入侵的。
2.关闭共享服务
步骤1.为了能快速关闭驱动器和系统目录共享,这里打开“注册表编辑器”对话框,将其左侧组件依次展开到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters下,然后双击右侧的“Autoshareserver”键值,在弹出的对话框内,将数值数据里的1,更改成0后,单击“确定”按钮,使设置生效。如果右侧键值里没有“Autoshareserver”项,你可以自行建立一个其键值,并且数值数据里与前面一样更改成0。最后再将“Autosharewks”键值,里面的数值数据也更改成0。
步骤2.倘若系统内有共享目录,可在其共享目录上方右击,选择“共享安全”选项后,在将其共享去除。
步骤3. 为了防止黑客利用共享入侵,我们只需家其共享服务关闭即可避免,打开“控制面板”对话框,双击里面“管理工具”标签。在弹出的对话框内,依次展开“服务和应用程序”→“服务”选项,然后从中找到server服务选项双击进入,将里面的启动类型更改为“已禁用”,最后重新启动一下计算机,就可将共享服务关闭了。
一个人怎样才可以在互联网上消失的无影无踪?
除非你是一个黑客,你懂得非常强大的科技力量,你可以删除在所有的软件上的数据,那样你才可以消失的无影无踪,否则的话你如果是一个普通人,那么你无法消失的,或者是你是被某些组织通缉的人物,他们要求你消失。
TouchNet黑客浏览器的怎么用的问题(急待,感谢)
二、软件的独特之处
TouchNet Browser浏览器是一款多页面浏览器,它可以同时打开多个窗口,可以通过标签快速的在不同网页之间进行快速切换浏览。另外该浏览器具有自动记忆功能,当我们再次打开浏览器时,它会将网页恢复到关闭前的状态,非常方便。同时它还集成了屏蔽弹出广告、禁止弹出错误信息功能。除了这两个基本功能外,它还为我们提供了更加实用的功能,我们一起来看看吧!
1.自动朗读网页功能
该功能也许是TouchNet Browser最具特色的功能之一了,它利用语音精灵可以将网页上的内容朗读出来,目前它支持英语、法语、德语、日语、韩国语、意大利语、 荷兰语、葡萄牙语、俄罗斯语、西班牙语等。不过在享受该项服务之前我们必须要下载相应的语音引擎才行。方法是:在TouchNet Browser菜单上选择“语音”→“下载精灵”即可链接到相应语音引擎下载页面进行下载。
2.强大的在线翻译功能
TouchNet Browser目前为我们提供了英语→汉语、汉语→英语、日语→汉语、法语→英语、日语→英语、英语→日语等多种语言互译功能,这样省却了我们安装宠大的翻译软件的麻烦。
3.快速克隆网页
TouchNet Browser为我们提供了一个快速克隆网页功能,
当我们看到需要保存的网页时,我们只要点击“工具”→“克隆该页”菜单,系统就会弹出如图3所示的窗口,在这里全部网页将被克隆和保存为*.mht格式文件,包括它的全部图像、Flash、文本、及所有链接等。当然了,如果我们不想保存某项,只要把该项目前的对号去掉就可以了。
4.方便的老板键功能
现在,有些单位上班时间禁止员工浏览网页,如果你忍不住想偷着在网上冲浪的话,那么在用TouchNet Browser浏览器浏览网页时,无论我们这时打开了多少个窗口,只要我们按下“Ctrl+Q”组合键,那么所有已打开的网页窗口立即会消失的无影无踪,并且任务栏、系统拖盘中都不会留下任何痕迹。待老板走后,我们只要再次按下“Ctrl+Q”组合键,打开的窗口会自动恢复出来。
5.自动更换代理服务器功能
TouchNet Browser浏览器不仅可以任意设置代理服务器,而且经过简单的设置我们还可以让TouchNet Browser自动更换代理服务器。方法如下:
用鼠标点击“工具”菜单,选择“多代理服务器”菜单下的“整理代理服务器”子菜单,这时会弹出如图4所示的整理代理服务器对话框,我们先选中“启用代理服务器”复选框,然后单击“更新代理服务器列表” 按钮,TouchNet Browser很快就会帮助我们自动搜索到可用的代理服务器并显示到代理服务器列表中,如果我们选中了“改变伪装”复选框,再设置好一定的时间间隔,缺省为6秒,那么TouchNet Browser每隔6秒就会在后台自动更换一个代理服务器。
6.上网不留痕
TouchNet Browser的隐私保护意识非常强,当我们要退出TouchNet Browser时,它会自动弹出如图5所示的“清除你的冲浪隐私”对话框,在这里我们看到TouchNet Browser的清除功能非常强大,它可以“清除历史”、“清除地址”、“清除全部小甜点”、“清除搜索”、“清除自动完成表单”、“清除临时文件”、“清除自动完成密码”、“清除Cache”、“清除回收站”、“清除运行历史”、“清除查找文件记录”、“清除最近打开的文件”、“清除查找到的计算机”等信息。哈哈!这回谁也别想查看你的隐私了。
7.集成分类搜索引擎
在浩瀚的信息海洋中,要想搜索到自己需要的信息,往往通过搜索引擎来实现,在TouchNet Browser中不仅集成了众多知名的搜索引擎而且还特意将新闻、音乐、图像、视频等多个搜索引擎整合在一起,以提高搜索的准确性。单击工具栏中的搜索下拉按钮,选中需要的搜索引擎,在随后弹出的搜索页面中,输入需要查询的关键词,再单击搜索按钮,就能在指定引擎中搜索信息了。
如果,你感到TouchNet Browser内置的搜索引擎,还不全面的话,可以自行将自己满意的其他搜索引擎,添加到该程序中去。单击搜索下拉按钮后,选中“自定义引擎”选项,就会打开SearchEngines.ini文件,在这里,你只要将新的搜索引擎地址添加到该文件末尾就可以了。
TouchNet Browser除了上述功能外,还为我们提供了ping该服务器、ping网页、查看域名注册信息、分析当前网页、扫描当前链接等诸多功能。怎么样,这么好的浏览器还不下载一个用用。
电脑有事吗?
应该没什么影响,只是你踢的时候,大的震荡使电脑的电路连接出现了短暂性的问题,再次开机没有问题的话,就没有任何影响,只是以后可不能这么大意了,多了电脑也会受不了
第七龙神2020游戏侍的无影技能与黑客如何配合?
首先相信大多数同学都知道当敌人遭受相克的属性攻击或者暴击后,会出现一个灰色长圆中间断开形状的
异常状态
图标(个人第一感觉这个图标就像一条断开的线...而黑客的入侵图标则是把线连起来...),如果有留意屏幕上方的信息的话,你会看见对这个状态的描述是“对HACK(ハッキング)弱化”,实际上的作用就是让黑客hack该对象的命中率增高。虽然仅仅是增高而已,并不是必中,不过提高的幅度感觉很大,是一个对黑客非常有用的状态。
而这个状态虽然在1F的状态解说男那里没有说明,但实际上也有名字,就叫做“STUN(スタン)”,看到这里用过侍的同学应该已经知道我说的是什么了——没错,就是“无影(影无し)”,效果为对敌单体造成中等伤害并附加STUN状态+最速行动。STUN的附加并不是必中,但确率也是相当之高,至少我就见过一次无影命中而没有出STUN。
如何拆穿木马伪装,希望能告诉方法。
拒绝网络不速之客入侵拆穿木马伪装七计
木马程序一般分为客户端程序和服务端程序两部分,客户端程序用于远程控制计算机。而服务端程序,则隐藏到远程计算机中,接收并执行客户端程序发出的命令。所以当黑客通过网络控制一台远程计算机时,第一步就需要将服务端程序植入到远程计算机。
为了能够让用户执行木马程序,黑客常常通过各种方式对它进行伪装,这种伪装就是我们说的木马画皮。自木马诞生以来,黑客们为了木马的隐蔽性,各种伪装伎俩可谓层出不穷,让人防不胜防。那么就让我们一起来练就一双火眼金睛,拆穿木马画皮伎俩,将这些不速之客拒之门外。
画皮第一计:图标伪装
伪装等级:★★★★
在Windows系统中,每种文件类型使用不同的图标进行表示,用户通过一种图标就可以轻易地判断出这是那种文件类型。黑客为了迷惑用户,将木马服务端程序的图标换成一些常见的文件类型的图标,这样当用户运行以后,噩梦也就开始了。
实例:黑洞2001服务端的安装程序使用了文件夹的图标,当你隐藏了已知文件类型的扩展名时,这个文件看上去就是一个文件夹,当你好奇地点击它,打算进去看看有什么文件的时候,潘多拉的盒子就打开了。
识别方法
平时我们在运行一个文件的时候,常常习惯于利用鼠标双击运行它,这样Windows系统首先会判断文件类型打开其关联程序,然后再打开这个文件。这样运行方法就很容易激活修改了图标的木马程序。其实,我们只需要换一种方式,就可以避免。比如我们看到一个文本文件的文件后,并不要双击打开它,而是首先打开记事本程序,然后通过“文件”菜单中的“打开”命令来打开这个文件,如果显示出的是乱码,那么这个“文本文件”就肯定有问题。安全专家点评:更换图标是最基本的木马服务端的伪装方式,但是只使用这一种方式是远远不够的。黑客会将它和文件更名、文件捆绑等一系列的伪装方式进行组合,这样才能骗得用户运行。所以不要随意执行别人发来的文件,那怕他是你的朋友也要谨慎一些。
画皮第二计:改名换姓
伪装等级:★★★
图标修改往往和文件改名是一起进行的,黑客往往将文件的名称取得非常的诱人,比如“漂亮的妹妹”之类,骗用户去运行它。当木马服务端程序运行以后,服务端程序也会将自己的进程设置为和正常的系统进程相似的名称,从而使用户不容易产生怀疑,被其麻痹。
实例:如图所示,这是笔者制作的木马服务端安装程序,它在电脑上显示为“漂亮的妹妹.bmp”。如果你把它当作一个图像文件来打开的话,笔者的木马也就在你的电脑中安营扎寨了。
识别方法
首先要明确,不论木马如何伪装自己的图标和文件名,它的后缀部分必须是一个可执行的扩展名,比如EXE、COM、BAT等,否则木马不会运行自己的代码,在Windows系统的默认设置下会隐藏已知文件的扩展名,如果木马把自己的文件名改成了“XXX.bmp.exe”这个样子,扩展名“.exe”隐藏后,木马的文件名就会变成“XXX.bmp”,再给这个文件配一个图像文件的图标,这个文件就会变成“一只披着羊皮的狼”。
在“文件夹选项”对话框中选取“隐藏已知文件类型的扩展名”选项,具体的操作为:打开资源管理器,在菜单栏选择“工具→文件夹选择”打开“文件夹选择”对话框,去掉“隐藏已知文件类型的扩展名”复选框中的小钩即可撕掉这部分木马的画皮。
安全专家点评:这种方式在利用P2P程序进行文件传输的时候常常用到,而且通常是和图标伪装一起使用,让用户防不胜防。所以无论从那里得到的文件,在使用以前都通过杀毒软件对它进行一番查杀最好。
画皮第三计:文件捆绑
伪装等级:★★★★★
文件捆绑就是通过使用文件捆绑器将木马服务端和正常的文件捆绑在一起,达到欺骗对方从而运行捆绑的木马程序。捆绑后的文件很有迷惑性,而且加上木马一般在后台运行,用户点击后不会出现什么异状,往往会在不知不觉中中招。
画皮第四计:出错显示
伪装等级:★★★
绝大多数木马服务端安装时不会出现任何图形界面,因此,如果一个程序双击后没有任何反应,有经验的网民就会怀疑它是木马。为了消除这部分人心中的疑虑,黑客会让木马在被运行时弹出一个错误提示对话框。
实例:如今的木马程序,很多都有“安装完毕后显示提示”的选项,例如木马HDSPY,用户在配置服务端程序后,在“提示内容”输入框中输入需要的提示内容,例如“文件已损坏,无法打开”等。当用户运行服务端程序后,就会弹出我们设置的内容。
识别方法
如果该文件是木马程序,用户在看到了出错信息的时候往往已经中招。所以用户看到错误信息的时候要有所警觉,这个时候就要通过扫描系统端口判断自己是否中了木马。安全专家点评:这种方法虽然在早期可以骗得用户,但随着人们安全意识的提高,往往给人一种“画蛇添足”的感觉。
画皮第五计:自我销毁
伪装等级:★★★
大多数木马本身只有一个文件,它的安装程序其实就是木马服务端程序,当你双击了一个木马的安装程序后,它会把自己拷贝到系统目录或其它目录,因此,一些有经验的网民如果怀疑一个程序是木马,它会根据安装程序的大小在硬盘上搜索木马文件。为了对付这部分网民,一些木马设计了自我销毁的功能,当它把自己拷贝到系统目录或其它目录后,它会把自己删除,让你无据可查。
识别方法
对于这种方法就需要对系统的注册表进行即时监测和使用木马利用杀毒软件对系统以及注册表进行及时监控。一般木马会在系统注册表中留下痕迹。这个时候我们就可以根据这些蛛丝马迹揪出这些木马。
安全专家点评:利用这种方式进行木马种植的,主要是利用了网页木马和远程溢出等方式。因为黑客利用网页木马或远程溢出,都是在用户不知情的情况下,将木马植入远程系统的。既然远程用户不知情,利用木马的自我销毁功能就可以做到“来无影去无踪”。
画皮第六计:网页“嫁衣”
伪装等级:★★★★
网页木马是黑客成功利用了系统以及一些程序的漏洞,诱骗用户浏览某个特殊的网页,在用户浏览的时候,网页木马就会成功地利用系统的漏洞,从而将设置的木马服务端程序“悄悄地”安装到远程系统中。
实例:制作网页木马有很多现成的工具,动鲨网页木马生成器就是很优秀的一款,该木马生成器利用了微软的IEHelpActiveX控件漏洞绕过本地安全域。
画皮第七计:邮件附件
伪装等级:★★
通过电子邮件的附件,进行简单的文件传输,本来是为了方便用户。可黑客正是看中了这一点,通过伪造一些著名的企业或用户好友的邮件来欺骗用户,通过邮件附件来传播木马服务端程序。
实例:黑客在邮件附件中加入木马后,一般会使用比较有迷惑性的语句来骗取用户的信任。比如“这是Windows最新的安全补丁程序,请运行后重新启动系统。”
识别方法
不要立即运行邮件附件,而是将它“另存为”到一个文件夹,然后对文件夹进行查杀检测,发现问题立即删除。
安全专家点评:利用电子邮件的附件,是最常见的木马和病毒的传播方法。一般没有经验的用户会上当中招。但是因为很多邮件系统自带杀毒系统,所以现在已经不是很流行了。
原文地址:http://hi.baidu.com/%D2%BB%D6%B1%B0%BF%CF%E8%B5%C4%BA%A3%D1%E0/blog/item/795ad2382bfc732596ddd869.html
欢迎大家光临我的博客。
http://hi.baidu.com/一直翱翔的海燕/blog