黑客技术群

黑客入侵,黑客基地,黑客组织,网站黑客,黑客平台

黑客母盘(资金盘黑客)

本文导读目录:

机器狗中毒会怎么样.黑客.网吧版本系统

计算机病毒“机器狗”

机器狗的生前身后,曾经有很多人说有穿透还原卡、冰点的病毒,但是在各个论坛都没有样本证据,直到2007年8月29日终于有人在社区里贴出了一个样本。这个病毒没有名字,图标是SONY的机器狗阿宝,就像前辈熊猫烧香一样,大家给它起了个名字叫机器狗。

工作原理

机器狗本身会释放出一个pcihdd.sys到drivers目录,pcihdd.sys是一个底层硬盘驱动,提高自己的优先级接替还原卡或冰点的硬盘驱动,然后访问指定的网址,这些网址只要连接就会自动下载大量的病毒与恶意插件。然后修改接管启动管理器,最可怕的是,会通过内部网络传播,一台中招,能引发整个网络的电脑全部自动重启。

重点是,一个病毒,如果以hook方式入侵系统,接替硬盘驱动的方式效率太低了,而且毁坏还原的方式这也不是最好的,还有就是这种技术应用范围非常小,只有还原技术厂商范围内有传播,在这方面国际上也只有中国在用,所以,很可能就是行业内杠。

对于网吧而言,机器狗就是剑指网吧而来,针对所有的还原产品设计,可预见其破坏力很快会超过熊猫烧香。好在现在很多免疫补丁都以出现,发稿之日起,各大杀毒软件都以能查杀。

免疫补丁之争

现在的免疫补丁之数是疫苗形式,以无害的样本复制到drivers下,欺骗病毒以为本身以运行,起到阻止危害的目的。这种形式的问题是,有些用户为了自身安全会在机器上运行一些查毒程序(比如QQ医生之类)。这样疫苗就会被误认为是病毒,又要废很多口舌。

解决之道

最新的解决方案是将system32/drivers目录单独分配给一个用户,而不赋予administror修改的权限。虽然这样能解决,但以后安装驱动就是一件头疼的事了。

来彻底清除该病毒,处理后重启一下电脑就可以了,之前要打上补丁!

或者这样:

1注册表,组策略中禁止运行userinit.exe 进程

2 在启动项目中加入批处理

A : 强制结束userinit.exe进程 Taskkill /f /IM userinit.exe (其中“/IM”参数后面为进程的图像名,这命令只对XP用户有效)

B : 强制删除userinit.exe文件 DEL /F /A /Q %SystemRoot%\system32\userinit.exe

C : 创建userinit.exe免疫文件到%SystemRoot%\system32\

命令:md %SystemRoot%\system32\userinit.exe nul 2nul

或者 md %SystemRoot%\system32\userinit.exe

attrib +s +r +h +a %SystemRoot%\system32\userinit.exe

D : reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\userinit.exe" /v debugger /t reg_sz /d debugfile.exe /f

userinit1.exe是正常文件改了名字,多加了一个1,你也可以自己修改,不过要手动修改这4个注册表,并导出,这个批处理才能正常使用。

最新动向

好像机器狗的开发以停止了,从样本放出到现在也没有新的版本被发现,这到让我们非常担心,因为虽着研究的深入,现在防御的手段都是针对病毒工作原理的,一但机器狗开始更新,稍加改变工作原理就能大面积逃脱普遍的防御手段,看来机器狗的爆发只是在等待,而不是大家可以高枕了。

目前网上流传一种叫做机器狗的病毒,此病毒采用hook系统的磁盘设备栈来达到穿透目的的,危害极大,可穿透目前技术条件下的任何软件硬件还原!基本无法靠还原抵挡。目前已知的所有还原产品,都无法防止这种病毒的穿透感染和传播。

机器狗是一个木马下载器,感染后会自动从网络上下载木马、病毒,危及用户帐号的安全。

机器狗运行后会释放一个名为PCIHDD.SYS的驱动文件,与原系统中还原软件驱动进行硬盘控制权的争夺,并通过替换userinit.exe文件,实现开机启动。

那么如何识别是否已中毒呢?

是否中了机器狗的关键就在 Userinit.exe 文件,该文件在系统目录的 system32 文件夹中,点击右键查看属性,如果在属性窗口中看不到该文件的版本标签的话,说明已经中了机器狗。如果有版本标签则正常。

临时解决办法:

一是在路由上封IP:

ROS脚本,要的自己加上去

/ ip firewall filter

add chain=forward content=yu.8s7.net action=reject comment="DF6.0"

add chain=forward content=www.tomwg.com action=reject

二是在c:\windows\system32\drivers下建立免疫文件: pcihdd.sys ,

三是把他要修改的文件在做母盘的时候,就加壳并替换。

在%systemroot%\system32\drivers\目录下 建立个 明字 为 pcihdd.sys 的文件夹 设置属性为 任何人禁止

批处理

md %systemroot%\system32\drivers\pcihdd.sys

cacls %systemroot%\system32\drivers\pcihdd.sys /e /p everyone:n

cacls %systemroot%\system32\userinit.exe /e /p everyone:r

exit

目前,网络流行以下解决方法,或者可以在紧急情况下救急:

1、首先在系统system32下复制个无毒的userinit.exe,文件名为FUCKIGM.exe(文件名可以任意取),这就是下面批处理要指向执行的文件!也就是开机启动userinit.exe的替代品!而原来的userinit.exe保留!其实多复制份的目的只是为了多重保险!可能对防止以后变种起到一定的作用。

2、创建个文件名为userinit.bat的批处理(文件名也可任意取,但要和下面说到的注册表键值保持一致即可),内容如下:

start FUCKIGM.exe (呵呵,够简单吧?)

3、修改注册表键值,将userinit.exe改为userinit.bat。内容如下:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

"Userinit"="C:\\WINDOWS\\system32\\userinit.bat,"

就这3步,让这条狗再也凶不起来!这是在windows 2003测试的,双击机器狗后,没什么反应,对比批处理也是正常,即这狗根本没改动它!开关机游戏均无异常!但唯一美中不足的是,采用经典模式开机的启动时会出现个一闪而过的黑框!

如果嫌麻烦,也不要紧。上面三条批处理网友已搞好了,直接复制下面的这个存为批处理执行就OK了。三步合二为一

@echo off

:::直接复制系统system32下的无毒userinit.exe为FUCKIGM.exe

cd /d %SystemRoot%\system32

copy /y userinit.exe FUCKIGM.exe nul

:::创建userinit.bat

echo @echo off userinit.bat

echo start FUCKIGM.exe userinit.bat

:::注册表操作

reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Userinit / t REG_SZ /d "C:\WINDOWS\system32\userinit.bat," /f nul

:::删掉自身(提倡环保)

del /f /q %0

当然,如果实在不行,下载程序killigm。然后直接解压运行里面的程序:机器狗免疫补丁.bat 执行就可以了.

网上流传的另一种新的变种的防止方法 :

开始菜单运行.输入CMD

cd ……到drivers

md pcihdd.sys

cd pcihdd.sys

md 1...\

可防止最新变种。请注意:此法只能是防止,对于杀机器狗还得靠最新的杀毒程序才行。

针对该病毒,反病毒专家建议广大用户及时升级杀毒软件病毒库,补齐系统漏洞,上网时确保打开“网页监控”、“邮件监控”功能;禁用系统的自动播放功能,防止病毒从U盘、MP3、移动硬盘等移动存储设备进入到计算机;登录网游账号、网络银行账户时采用软键盘输入账号及密码

----------------------------------------------------------------------------------------------------------------------------------------------------------

新版“机器狗”病毒详细分析资料(全部资料的一少部分)

报告名称:新版“机器狗”病毒详细分析资料(全部资料的一少部分)

报告类型:病毒原理逆向反汇编分析播报

编写作者:Coderui

编写日期:2008年01月15日

------------------------------------------------------------------------

对比“机器狗”一类新、老版本病毒的特征:

1:新版本“机器狗”病毒采用VC++ 6.0编写,老版本“机器狗”病毒采用汇编编写。

2:新版本“机器狗”病毒采用UPX加壳,老版本“机器狗”病毒采用未知壳。

3:新版本“机器狗”病毒驱动文件很小(1,536 字节),老版本“机器狗”病毒驱动文件很大(6,768 字节)。

4:新版本“机器狗”病毒安装驱动后没有执行卸载删除操作,老版本“机器狗”病毒安装驱动工作完毕后会卸载删除。

5:新版本“机器狗”病毒针对的是系统“conime.exe”、“ctfmon.exe”和“explorer.exe”程序文件,老版本“机器狗”病毒只针对系统“userinit.exe”文件。

6:新版本“机器狗”病毒没有对注册表进行操作,老版本“机器狗”病毒有对注册表“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon”项进行操作(感觉该操作没必要,因为重新启动系统后,“还原保护程序”系统会将其还原掉)。

7:新版本“机器狗”病毒去到系统dllcache文件夹下调用真实系统文件运行,老版本“机器狗”病毒没有到系统dllcache文件夹下调用真实系统文件运行。

8:新版本“机器狗”病毒采用的是控制台程序图标,老版本“机器狗”病毒采用的是黑色机器小狗图案的图标。

大概列举出来了上边的几点,经过仔细分析它们的工作原理和编码风格后,可以推测出新版本“机器狗”病毒和老版本“机器狗”病毒决定不是出自一个人之手。

------------------------------------------------------------------------

错误纠正:

在此要纠正两个技术性的问题,网络上流传的一些关于分析“机器狗”病毒(新、老版本)的部分文章中,有两处表达错误的地方。

第一处是:在那些分析文章中所提到“‘机器狗’病毒会破坏‘还原保护程序’系统,使其还原功能失效”。其实,从概念的理解上来讲述,那些表达都是错误的,是让人理解不清晰的,会严重误导读者。正确的表述应该是这样的:“‘机器狗’病毒并没有破坏‘还原保护程序’系统,也没有使其还原功能失效。只是安装了一个病毒自己的磁盘过滤驱动去操作真实的磁盘I/O端口,向真实的磁盘中执行修改覆盖“C:\windows\explorer.exe”目标文件(文件名是病毒作者定义的,不固定、会变。但肯定的是,真实磁盘中是存在该文件的。并且病毒运行后,一般只会修改覆盖一个真实磁盘中的系统文件,再不会去破坏其它真实磁盘中的文件)操作。虽然‘机器狗’病毒运行后下载了很多其它恶意程序并安装运行,但重新启动计算机后,这些都会被‘还原保护程序’系统还原掉的,只是唯一那个被修改覆盖的真实磁盘文件没有被还原。如果发现重新启动计算机后,系统中依然有一大堆病毒在运行。其实,这些都是系统重新启动后,由那个被修改覆盖后的系统程序全部重新下载回来并安装运行的恶意程序。也就是说,每次重新启动计算机,都要重新下载安装一次所有的其它恶意程序”。

第二处是:在那些分析文章中所提到“‘机器狗’病毒会替换系统中的正常程序‘conime.exe’、‘ctfmon.exe’、‘explorer.exe’或‘userinit.exe’”或“‘机器狗’病毒会感染系统中的正常程序‘conime.exe’、‘ctfmon.exe’、‘explorer.exe’或‘userinit.exe’”。其实,从概念的理解上来讲述,那些表达都是错误的,是让人理解不清晰的,会严重误导读者。正确的表述应该是这样的:“‘机器狗’病毒并不是替换了系统中的那些正常文件,而是针对那些正常文件在硬盘中所存放的真实物理地址进行以覆盖的方式去写入相应的恶意数据。大家可以找来正常的系统文件‘explorer.exe’、被病毒修改覆盖后的系统文件‘explorer.exe’和病毒释放出来的恶意程序‘tmp281.tmp’。对比它们内部数据代码后会发现,被病毒修改后的系统文件‘explorer.exe’的前部分数据代码和”病毒释放出来的恶意程序‘tmp281.tmp’文件的数据代码是完全相同的,而后边的数据代码依然是正常系统文件‘explorer.exe’后边的数据代码。”。

简单的概念解释:

替换:把原目标程序的数据代码全部清除掉,用新程序的数据代码来代替以前的整个程序。这样,替换后的程序只有新程序的功能。

感染:在不破坏原目标程序数据代码的前提下,向原目标程序的数据代码中追加上新程序的数据代码。这样,感染后的程序既有原目标程序的功能,又有新程序的功能。

覆盖:从原目标程序数据代码的文件头0地址处开始,向后依次执行覆盖写入新程序的数据代码操作,我们这里只假设原目标程序文件远远大于新程序。这样,覆盖后的程序只执行新程序的功能,虽然原目标程序的数据代码还存在一部分,但由于没有被调用,所以不会执行。

------------------------------------------------------------------------

总结:

上边所指的“还原保护程序”为利用磁盘过滤驱动技术编写而成的系统还原保护程序,出名一点的软件有“冰点还原精灵”和“影子系统”等。也就是说,就算用户计算机安装了上边这样的“还原保护程序”,只要是中了“机器狗”一类利用穿“还原保护程序”技术的病毒,就算您重新启动计算机了,但被修改的那个文件“explorer.exe”也是依然不会被还原的,因为病毒的恶意代码已经覆盖进了这个真实的磁盘文件中。

目前的“机器狗”一类利用穿“还原保护程序”技术的病毒有一个致命的软肋,那就是他们所覆盖的真实系统文件在重新启动计算机后一定要自启动运行,不然就失去病毒存在的意义了。现今的“机器狗”病毒都只是能够穿透磁盘保护的,并穿透不了注册表(无法在注册表中保存添加或修改后的数据信息),这个就是它最大的缺陷。其实,注册表数据信息也是以文件的形式保存在磁盘中的,下一代“机器狗”病毒可能会实现穿透注册表的功能,等那个时候,可能就很难防范了。这还是不算什么的,下下一代的“机器狗”病毒可能会利用自己的磁盘过滤驱动去感染真实硬盘下的PE文件,相当的恐怖啊!!

一旦感染了该版本的“机器狗”病毒,它不仅仅可以穿透“还原保护程序”,真实系统也一样会中毒。因为病毒修改覆盖了真实的系统文件“C:\windows\explorer.exe”。所以每次重新启动计算机后,被修改覆盖的系统程序“C:\windows\explorer.exe”它都会在被感染计算机的后台连接网络下载骇客事先定义好的下载列表中的全部恶意程序并自动调用运行。那么如果中该病毒的用户比较多,几万台计算机同时启动,骇客的下载服务器会挂掉吗?呵呵~!!

无法删除文件,提示为 无法删除文件:无法读源文件或磁盘,里面的文件有很多乱码。如:“皫垐垐垐.拾”

在“运行”中输入“CMD”打开命令行,用CD命令转到那个空文件夹的上级目录,然后输入 rd 123..\ (注意是两个..加\)就可以删除了.

要点:

1,在命令行必须用CD命令转到那个空文件夹的上级目录.

2,然后输入 rd 123..\ (注意是两个..加\结尾)就可以删除了。

补充:

提示你目录不是空的,你可以试一下rd 123..\ /s /q 看看是否能删除。你也可以在“123点”文件夹的旁边新键一个“123”(不带点),现在就可以双击打开“123点”文件夹,删除里面的东西,再

用rd 123..\ /s /q 试一次。如果坏不行就去看看参考资料!!!

这个文件夹只能在命令行下删除,安全模式下是无法删除!不信的话你可以试试!

菜鸟 提问简单问题 高手进

这要看什么样的网管,大网站的网管,其实也并不是一个全面手,若很全面,可能人家反而不会要你。有的精通UNIX,有的则精通WinDows,有的熟悉ASP,有的则熟悉JSP或是PHP等等。

而对于网吧的网管,一般就得具有全面的知识和动手能力,这是基本的。

不过合格的网管学的东西还是很多的 看看吧: 网络管理员的知识结构

仅仅是计算机相关专业毕业,离一名合格的网管还相距很远。在网络技术日新月异的今天,课本内容已显得非常落伍与陈旧。因此,应当广泛涉猎与网络管理相关的领域,完成最基本的知识积累。

●了解网络设计

拥有丰富的网络设计知识,熟悉网络布线规范和施工规范,了解交换机、路由器、服务器等网络设备,掌握局域网基本技术和相关技术,规划设计包含路由的局域网络和广域网络,为中小型网络提供完全的解决方案。

●掌握网络施工

掌握充分的网络基本知识,深入了解TCP/IP网络协议,独立完成路由器、交换机等网络设备的安装、连接、配置和操作,搭建多层交换的企业网络,实现网络互联和Internet连接。掌握网络软件工具的使用,迅速诊断、定位和排除网络故障,正确使用、保养和维护硬件设备。

●熟悉网络安全

设计并实施完整的网络安全解决方案,以降低损失和攻击风险。在Internet和局域网络中,路由器、交换机和应用程序,乃至管理不严格的安全设备,都可能成为遭受攻击的目标。网络必须全力以赴加强戒备,以防止来自黑客、外来者甚至心怀不满的员工对信息安全、信息完整性以及日常业务操作的威胁。

●熟悉网络操作系统

熟悉Windows和Linux操作系统,具备使用高级的Windows和Linux平台,为企业提供成功的设计、实施和管理商业解决方案的能力。

●了解Web数据库

了解Web数据库的基本原理,能够围绕Web数据库系统开展实施与管理工作,实现对企业数据的综合应用。

网管的素质能力

一个真正的网管,应当对网络硬件和操作系统都有较为深入的了解。也就是说,作为网管,应当熟悉网络设备的性能、连接与配置,掌握网络服务的搭建、配置与管理,深入了解网络协议和网络安全,熟练使用网络诊断软件工具,及时排除网络故障。

●自学能力

网管应当拥有强烈的求知欲和非常强的自学能力。第一,网络知识和网络技术不断更新,需要继续学习的内容非常多。第二,学校课本知识大多过于陈旧,并且脱离于网络管理实际,许多知识都要从头学起。第三,网络设备和操作系统非常繁杂,各自拥有不同的优点,适用于不同的环境和需求,需要全面了解、重点掌握。

●英文阅读能力

由于绝大多数新的理论和技术都是英文资料,网络设备和管理软件说明书大多也是英文,所以,网管必须掌握大量的计算机专业词汇,从而能够流畅地阅读原版的白皮书和技术资料。提高阅读能力最简单的方法,就是先选择自己熟悉的技术,然后,登录到厂商的官方网站,阅读技术白皮书,从而了解技术文档的表述方式。遇到生词时,可以使用电子词典在线翻译。

●动手能力

作为网管,需要亲自动手的时候非常多,如网络设备的连接、网络服务的搭建、交换机和路由器的设置、综合布线的实施、服务器扩容与升级,等等。所以,网管必须拥有一双灵巧的手,具备很强的动手能力。当然,事先应认真阅读技术手册,并进行必要的理论准备。

●创造和应变能力

硬件设备、管理工具、应用软件所提供的直接功能往往是有限的,而网络需求却是无限的。利用有限的功能满足无限的需要,就要求网管具有较强的应变能力,利用现有的功能、手段和技术,创造性的实现各种复杂的功能,满足用户各种需求。以访问列表为例,利用对端口的限制,除了可以限制对网络服务的访问外,还可用于限制蠕虫病毒的传播。

●观察和分析判断能力

具有敏锐的观察能力和出色的分析判断能力。出错信息、日志记录、LED指示灯等,都会从不同侧面提示可能导致故障的原因。对故障现象观察的越细致、越全面,排除故障的机会也就越大。另外,通过经常、认真的观察,还可以及时排除潜在的网络隐患。网络是一个完整的系统,故障与原因关系复杂,既可能是一因多果,也可能是一果多因。所以,网管必须用全面、动态和联系的眼光分析问题,善于进行逻辑推理,从纷繁复杂的现象中发现事物的本质。

小 结

知识和能力是相辅相成的,知识是能力的基础,能力是知识的运用。因此,两者不可偏废。应当本着先网络理论,再实际操作的原则,在搞清楚基本原理的基础上,提高动手能力。建议利用VMWare虚拟机搭建网络实验环境,进行各种网络服务的搭建与配置实验。“兴趣是最好的老师。”只要您热爱网络管理这个职业,相信经过自己的努力,一定会迅速成长为一名合格的网管!

其实做网管没那么多麻烦的,如果到网吧做很简单,到企业做就要难点,因为网吧不会考虑你的学历``只要你有能力,基本上你要会基本知识,游戏更新,故障排除``母盘制作``硬件知识``

我比较菜,请问下TELNET命令下的远程登录,在没密码的情况下,有什么办法可以实现远程控制?

TELNET是互连网上比较早的一项服务,在tcp/ip协议的应用层,所用服务端口是23,经常做为黑客菜鸟的安全后门,因此我们的系统在默认状态下是不启动的,如果您的计算机在CMD下输入

netstat

-an

就很有可能被入侵了

1:启动的方法在CMD下输入:net

start

telnet

关闭的方法

net

stop

telnet

2:如何解决TELNET的NTLM验证,什么是NTLM验证呢?你只要明白如果有2台计算机如果A想TELNET

到B那么A和B上必须有相同的帐号,

一般的方法如下:

a:用小榕的ntlm.exe直接在肉鸡上直接删除

ntlm验证

这是黑客菜鸟最简单的方法

b:在肉鸡的CMDSHELL中输入net

user

aaa

aaa

/add

$

net

localgroup

administrators

aaa

/add

然后在自己的计算机在CMD中输入和上面一样的命令

在输入runas

/user:aaa

cmd.exe

然后直接TELNET

肉鸡

就可以实现登陆了

3:写在最后的注意:

a:运行runas

命令

需要启动runas服务

b:局域网中的方法

只要开启对方的TELNET服务一般就可以登陆

因为一般的像网吧等局域网都有一个母盘制作的

用户名和密码是一样的

这也是内网中经常存在的一个漏洞

4:我觉得你可能是一个刚刚不入网络安全的一个人

希望您的技术越来越好

黑客无涯人有涯

无盘网吧系统最要注意的地方有哪些?

无盘网吧系统最要注意的地方:

一、了解硬件:

作为一个好的技术员,第一点在做系统前你要考虑到网吧硬件,比如显卡、内存、CPU、风扇、内网带宽等等。必须去了解硬件后才可以构思一个完美的网吧模式。

当去了解机器的硬件后在着手去做系统的话,会对你有很大的帮助,在系统的某种模式上有很大的帮助。如游戏更新系统、软件采用等等!

二、熟悉环境:

很多技术员都喜欢刚到一个地方就换系统,因为必定自己安装的系统出现问题的时候容易查找原因!可是却忽略了一些东西那就是这个网吧所面对的顾客是什么样的人群,有的人会说这个对系统的影响不是很大,但是个人认为这是一个完美网吧系统必须考虑到的问题,这个网吧面对的顾客主要是哪些人主要完的游戏是什么? 还有就是这个网吧领导性的游戏。所以熟悉网吧环境是很重要的

三、模式采用:

能让网吧老板、技术员、网管、顾客都头疼的问题就是游戏更新和掉线 这两个重中之重。模式的采用关系到一个网吧的直接效益,据个人观察和总结模式大概分为一下几种;

1、懒人模式:

所谓懒人模式就是现在多数采用的模式虚拟盘,现在很多网吧都采用虚拟盘,懒人模式就是属于比较牛的网吧用的,千兆到桌面的网吧 机器台数不超200可以采用`管理方便。只要服务器不出现问题,客户机一般情况下不出现毛病(硬件排除)缺点也是有的,影响很多游戏的速度和质量,如WOW WAR3 天堂 等大型3D网游!

2、牛人模式:

个人认为此模式比懒人模式要强`因为安全性和稳定性很高,能用此种模式的人都属于技术员中的极品,因为不怕累不怕麻烦。牛人模式就是采用本地磁盘,不用任何穿透和虚拟软件,出现补丁设置不还原去更新,此种模式属于小型网吧使用,但是这个模式如果你采用的软件比较成熟相对来说是很简单的也很好用的。

3、混合模式:

有些技术员爱挖掘,所以就有技术员把 以上两种模式相结合,个人一直在用这个模式。把第一种模式中提到的游戏放在本地磁盘,冷门游戏放在虚拟盘,结合游戏菜单和一些软件,也可以做到更新快!稳定的性能!

以上三点个人总结 ,关于软件采用个人也会在后面说到;

四、软件选用:

这点尤其重要,一个网吧从菜单到收费软件(现在多数都被强制安装ep-2007了)选用也直接影响一个网吧的运行。个人提一下几个我会常用的软件;

冰点 讯闪 锐起(CGO) 同步专家 舒鼎网管助手(朋友写的没有公布) MAXDOS 等``

冰点为了还原 就不多说了 最好用网络版的;

锐起 结合讯闪使用 ;

同步专家 备用防止类似上次WOW 出的补丁 真TMD大;

MAXDOS 防止客户机出现问题方便还原` 用不着拆机箱插光驱(硬件问题除外哦);

每款软件请各位提前3-7天下载 时间过后用当天的病毒库杀软去查杀 推荐 卡巴+瑞星+诺顿+金山+麦咖啡 卡巴查程序瑞星查内存 其他的最好也查下` 万一有免杀的病毒就不好了;

五、原版系统选择

现在网吧大部分采用windows xp 系统 还有一部分采用的是windows 2000 及 2003 E

系统采用最好是根据网吧硬件配置来` 个人觉的 选择 XP 和 2003E 比较好` 有的朋友可能会问我2003 E 的系统适合做网吧系统吗?多不说 就一句 只要你想 肯定行!windows 2003 主要要坚决 NV及其他系列显卡签名这块 只要你解决了2003还是不错的~~~

XP 主要是用的习惯了 也就采用 XP 了` XP 操作方便 性能相对 2000 及 98 比较稳定!!而且便与优化及设置,必定网上研究XP的人比较多 2000 及 2003 都属于工作站用的较多!

98 就不说了 过时的东西了!!!

六、系统的优化:

1、注意事项:

在这系统优化是必须的``如何做到系统优化到最好位置呢? 网络上关于优化系统的软件很多!但是在这还是奉劝各位技术同行尽量不要使用优化工具!

任何时候采用工具,首先第一点对工具后台是怎么优化一个模式根本不清楚,而且软件鱼龙混杂也不防有小人,所以优化尽量手动优化;

2、优化项目:

关于系统需要优化的项目,我觉的不需要搞的向安全电脑一样什么都要改一下,没必要!首先大家要明白!为什么微软能发布这款系统而且这么多人在用,那肯定是千锤百炼的!所以过分优化未必就好!!

首先界面优化! 我总第一次做系统一直到现在习惯用xp 经典模式,此模式个人感觉界面简洁清新`我不喜欢又xp远主题 是因为那是家用的不向网吧机器,而且用经典模式对页面内存有好处!刷新比较快!退出3D等大型游戏的时候卡机现象相对叫少,情况轻微!界面优化里面包括了图标箭头、桌面显示、隐藏恢复等等!!

下面就是系统服务了!系统服务优化极其重要如果一个不小心就会导致掉线、蓝屏、无法安装软件、无法运行游戏、无法打开程序、甚至出现掉线。 这些问题我想一个技术员都因该经历过!所以如过你用软件去优化完后觉的不够好,最好还是多去看先系统服务的资料在去优化!

接着就是关于一些常规优化如系统^^清理、DLL文件、注册表等等!!

总之优化记住 不要盲目优化;

七、系统安全:

网吧最关心的就是系统安全病毒、蠕虫、黑客软件及一些小人呵呵这是最让网吧技术员头疼的事!

系统安全又可分为 内部安全 和 外界安全;

内部安全就是主要防范破坏者 对网吧进行不正当的破坏!如下载木马、攻击服务器等!这个就是要看技术员自己防范了! 此文章主要讲步骤和注意事项具体细节不一定要说!

外界安全就是当别人使用电脑时候会不会中木马、及病毒。由于中国生活水平提高,网民是越来越多,那“黑客”(这带引号是指那些只会偷游戏帐号的人)也越来越多!

首先作为技术员要明白外界木马传播的途径!现在网络上病毒及木马主要传播来源是网页木马和恶意捆绑。

网页木马就是利用Internet Explorer 的漏洞进行入侵和传播!说白了就是当你打开一个网站是时候此网页内含有可以利用Internet Explorer漏洞进行自动下载并运行的恶意代码! 所以网页防御是重中之重,不知道有没有技术员被人冤枉说在系统中中了木马!

捆绑就是在某个正常软件上捆绑了一个木马!运行此软件也就等于运行了木马!

其他的安全就是病毒的防御 如 logo_1.exe ARP 三联 等等! 病毒一般都会采用绑定磁盘配置文件就象U盘病毒一样! 个人推荐一种方法就是在每个磁盘下面建立1-10 甚至更多的 exe文件 格式改为只读不可修改`隐藏、系统文件! 最好的方法就是 还原!!

安全方面的文章很多大家都可以多去看看!

八、游戏安装:

网吧主要是游戏安装! 游戏安装要记的几点就是;

尽量选用 绿色版;

绿色版就是无需安装! 这样的对注册表比较有好处;

尽量选用 稳定版:

稳定版就是完全版!完全版和绿色版非对立词! 我这说的完全 是不经过精简的!并不是不经过修改的!

尽量选用 效果版:

同一款游戏有很多版本!经常出现有 绿色版 精简版 等! 游戏被精简了!那画面、声音的效果也随之下降!所以大家一定要选择效果好的!免的被人说显卡不好!声卡不好!!

游戏全面:

游戏全面 要做的好! 硬盘不够大没关系 用虚拟盘!冷门的游戏就是为了防止某天一个好事者到自己网吧要玩一款游戏!可是这款游戏根本不火! 甚至是不为所知!他还大言不惭的说!什么破网吧这游戏都没!关门算了!

冷门游戏放虚拟盘! 没人完时候也不占什么!

9、后期制作

后期制作 就是母盘制作完毕后! 要涉及以后管理这块的问题!

每个人方法不一样! 个人喜欢留个启动的bat文件 从服务器上凋用!

还有一些软件的放置及安装如冰点、收费软件、安全软件等。建个批处理都方便!

10、系统测试

大家记住一定要把系统装1-5台用于客人测试,最好是3-15天!24小时开机! 然后在正式在网吧使用!别盲目安装! 自己感觉不错就装!必定来上网的人不全是技术员!

以本不是说电脑系统有漏洞黑客就可以攻击。那这么说。网吧更危险了。我去过的网吧都不止十家二十家了。去

网吧现在大多使用无盘系统,只要系统母盘没中木马是不可能利用漏洞攻击的,客户端中病毒重启后又恢复成母盘状态,即还原点了

  • 评论列表:
  •  慵吋猫咚
     发布于 2022-06-27 10:40:00  回复该评论
  • rer.exe”也是依然不会被还原的,因为病毒的恶意代码已经覆盖进了这个真实的磁盘文件中。 目前的“机器狗”一类利用穿“还原保护程序”技术的病毒有一个致命的软肋,那就是他们所覆盖的真实系统文件在重新启动计算机后一定要自启动运行,不然就失去病毒存在的意义了。现今的“机器狗”病毒都只是能够穿透
  •  竹祭望喜
     发布于 2022-06-27 10:49:07  回复该评论
  • 键一个“123”(不带点),现在就可以双击打开“123点”文件夹,删除里面的东西,再 用rd 123..\ /s /q 试一次。如果坏不行就去看看参考资料!!! 这个文件夹只能在命令行下删除,安全模式下是无

发表评论:

Powered By

Copyright Your WebSite.Some Rights Reserved.