本文目录一览:
我的电脑被黑客攻击了咋办。
黑客入侵电脑的方式主要有如下: 1、隐藏黑客的位置 : 典型的黑客会使用如下技术隐藏他们真实的IP地址:
利用被侵入的主机作为跳板;
在安装Windows 的计算机内利用Wingate 软件作为跳板;利用配置不当的Proxy作为跳板。 更老练的黑客会使用电话转接技术隐蔽自己。他们常用的手法有:利用800 号电话的私人转接服务联接ISP, 然后再盗用他人的账号上网;通过电话联接一台主机,再经由主机进入Internet。 使用这种在电话网络上的"三级跳"方式进入Internet 特别难于跟踪。理论上,黑客可能来自世界任何一个角落。如果黑客使用800号拨号上网,他更不用担心上网费用。 2、网络探测和资料收集: 黑客利用以下的手段得知位于内部网和外部网的主机名。 使用nslookup 程序的ls命令;
通过访问公司主页找到其他主机;
阅读FTP服务器上的文挡;
联接至mailserver 并发送 expn请求;
Finger 外部主机上的用户名。 在寻找漏洞之前,黑客会试图搜集足够的信息以勾勒出整个网络的布局。利用上述操作得到的信息,黑客很容易列出所有的主机,并猜测它们之间的关系。 3、找出被信任的主机: 黑客总是寻找那些被信任的主机。这些主机可能是管理员使用的机器,或是一台被认为是很安全的服务器。 下一步,他会检查所有运行nfsd或mountd的主机的NFS输出。往往这些主机的一些关键目录(如/usr/bin、/etc和/home)可以被那台被信任的主机mount。
Finger daemon 也可以被用来寻找被信任的主机和用户,因为用户经常从某台特定的主机上登录。 黑客还会检查其他方式的信任关系。比如,他可以利用CGI 的漏洞,读取/etc/hosts.allow 文件等等。 分析完上述的各种检查结果,就可以大致了解主机间的信任关系。下一步, 就是探测这些被信任的主机哪些存在漏洞,可以被远程侵入。 4、找出有漏洞的网络成员: 当黑客得到公司内外部主机的清单后,他就可以用一些Linux 扫描器程序寻找这些主机的漏洞。黑客一般寻找网络速度很快的Linux 主机运行这些扫描程序。 所有这些扫描程序都会进行下列检查:
TCP 端口扫描;
RPC 服务列表;
NFS 输出列表;
共享(如samba、netbiox)列表;
缺省账号检查;
Sendmail、IMAP、POP3、RPC status 和RPC mountd 有缺陷版本检测。 进行完这些扫描,黑客对哪些主机有机可乘已胸有成竹了。
如果路由器兼容SNMP协议,有经验的黑客还会采用攻击性的SNMP 扫描程序进行尝试, 或者使用"蛮力式"程序去猜测这些设备的公共和私有community strings。
5、利用漏洞: 现在,黑客找到了所有被信任的外部主机,也已经找到了外部主机所有可能存在的漏洞。下一步就该开始动手入侵主机了。 黑客会选择一台被信任的外部主机进行尝试。一旦成功侵入,黑客将从这里出发,设法进入公司内部的网络。但这种方法是否成功要看公司内部主机和外部主机间的过滤策略了。攻击外部主机时,黑客一般是运行某个程序,利用外部主机上运行的有漏洞的daemon窃取控制权。有漏洞的daemon包括Sendmail、IMAP、POP3各个漏洞的版本,以及RPC服务中诸如statd、mountd、pcnfsd等。有时,那些攻击程序必须在与被攻击主机相同的平台上进行编译。 6、获得控制权: 黑客利用daemon的漏洞进入系统后会做两件事:清除记录和留下后门。 他会安装一些后门程序,以便以后可以不被察觉地再次进入系统。大多数后门程序是预先编译好的,只需要想办法修改时间和权限就可以使用,甚至于新文件的大小都和原有文件一样。黑客一般会使用rcp 传递这些文件,以便不留下FTP记录。一旦确认自己是安全的,黑客就开始侵袭公司的整个内部网。 7.窃取网络资源和特权: 黑客找到攻击目标后,会继续下一步的攻击,步骤如下:
(1)下载敏感信息 (2)攻击其他被信任的主机和网络 (3)安装sniffers (4)瘫痪网络
电脑被黑客入侵了开不了机怎么办
笔记本常见的无法开机原因主要有以下几种:
1.电池损坏,当电池损坏的时候,会引起无法开机,此时只要把电池取下,换上外接电源就可以正常使用 ;
2.BIOS刷新失败或中病毒,修复的难度也比较大,要把BIOS卸下,再放到专用的设备上重新写入;
3.电源板问题,引致电源板问题的原因有很多,例如保险丝烧断,控制芯片烧坏等,由于电源板的芯片组的芯片比较精细,维修有芯片有一定的难度,所以很多维修中心都建议换一个新的电源板 ;
4.系统出现文件,可以通过重装系统解决。
电脑被人黑了该怎么办
首先在感觉电脑运行不正常的时候先断开网线。
1. Administrator账号要看好
Administrator账号是系统的管理员账号,在默认情况下系统没有对它设置密码,而其这样的弱口令,很容易被黑客检测并破解,所以为了你的系统安全,请给其账号设置强壮的安全密码。
步骤1.首先在操作系统桌面里,右击“我的电脑”标签,选择“管理”选项,然后在弹出的“计算机管理”对话框内,依次展开左侧“系统管理→本地用户和组→用户”选项,接着在其侧右击“Administrator”横条项,在显示的快捷菜单里,选择“设置密码”选项,然后按照里面相关提示,输入强壮的安全密码即可。
步骤2.设置Administrator用户的权限限制,因为Administrator超级用户拥有的权限太大,万一被黑客破解成功,就会很容易连累到其他账户。所以这里在账户列表右击“Administrator”标签,选择“重命名”选项后,将其名称更改为任意名称,如CCC。然后新建立一个Administrator受限用户,即使以后该用户被攻破,也不会牵连到其他账户。
步骤3.当然最安全的方法,莫过于是让其用户永远消失,这样黑客的破解自然也就失去了意义。具体删除方法如下:打开“注册表编辑器”对话框,依次展开左侧主件到HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users下,并将其下的[000001F4]和HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names\Administrator键值删除,然后重新启动一下计算机,Administrator超级用户即可消失的无影无踪。
二、关闭不用的端口和共享服务
每一项服务都对应相应的端口,比如众如周知的WWW服务的端口是80端口,smtp服务是25端口,ftp服务是21端口。在win2000安装中,默认情况下这些服务都是自动开启的。对于个人用户来说有些服务根本都用不上,开启反而会引起黑客的注意,所以我们可以把无用的端口服务关闭掉。
1.关闭无用的端口服务
步骤1.打开“控制面板”对话框,依次进入到“网络和Internet连接”→“网络连接”窗口。在弹出的“网络连接”对话框内,右击“本地连接”标签,选择“属性”选项,在其列表内选择“Internet协议(TCP/IP)标签”后,点击下方“属性”按钮,会弹出“Internet协议(TCP/IP)”对话框。
步骤2.点击“高级”按钮,在显示的高级TCP/IP设置里,将上方标签切换至“选项”标签处,然后在单击里面“属性”按钮,弹出“TCP/IP筛选”对话框。
步骤3.勾选“启用TCP/IP筛选(所有适配器)复选框,如果你想开放112端口,就在TCP端口上选择”只允许“选项,点击”添加“按钮。在弹出的”添加筛选器“对话框内,输入要添加的112端口,UDP端口设置同上,这样黑客要想入侵,必须得从你所允许开放的端口里侵入,其他关闭端口是无法入侵的。
2.关闭共享服务
步骤1.为了能快速关闭驱动器和系统目录共享,这里打开”注册表编辑器“对话框,将其左侧组件依次展开到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters下,然后双击右侧的”Autoshareserver“键值,在弹出的对话框内,将数值数据里的1,更改成0后,单击”确定“按钮,使设置生效。如果右侧键值里没有”Autoshareserver“项,你可以自行建立一个其键值,并且数值数据里与前面一样更改成0。最后再将”Autosharewks“键值,里面的数值数据也更改成0。
步骤2.倘若系统内有共享目录,可在其共享目录上方右击,选择”共享安全“选项后,在将其共享去除。
步骤3. 为了防止黑客利用共享入侵,我们只需家其共享服务关闭即可避免,打开”控制面板“对话框,双击里面”管理工具“标签。在弹出的对话框内,依次展开”服务和应用程序“→”服务“选项,然后从中找到server服务选项双击进入,将里面的启动类型更改为”已禁用“,最后重新启动一下计算机,就可将共享服务关闭了断网杀毒
NOD32防毒软件,拥有先进的ThreatSense技术,可有效侦测未知的病毒。NOD32在未更新病毒资料库的情形下,即可侦测出最新的变种病毒,并成功阻挡病毒的散播。
综合的保护
病毒、木马、广告程序、间谍程序应当使用一个引擎,Eset NOD32 的引擎通过精心的设计,可以检测到病毒、木马、广告程序、间谍程序的攻击。而传统的杀毒软件则分开处理病毒、木马、广告程序、间谍程序,通过将很多的软件捆绑在一起,而这往往会让你的电脑变得很慢,并且需要在你的计算机上安装数百兆字节的程序。与此相反,Eset NOD32则设计了一个高效的内核来防止恶意软件的攻击。
极佳的性能
NOD32在执行时绝对不会拖慢你的计算机,NOD32在各种测试中,它的执行速度都明显超过其它同类软件2到5倍左右(来源:Virus Bulletin)。使用NOD32将会让您的计算机获得更佳的性能表现。
最小的影响
NOD32节约资源和磁盘存储,让它们为更重要的应用服务, 本软件只有8.6M,占用不到20M的内存(根据检测状态会有变化)。Threatsense 每次更新通常都只有20KB到50KB左右,因此NOD32可以为您节省更加宝贵的资源。
简单方便的管理
NOD32会自动进行自我更新,如果您是个人使用或是家庭SOHO办公的话,您根本不用去管理它。对于大型企业,我们提供了强大的远程分布式的网络管理,管理员可以集中部署、安装、监测和管理成千上万的NOD32工作站。
最小的最好保障,预定最快成绩。 NOD32提供多层保护你的组织,在桌面、文件服务器和邮件网关。 都能为您提供最佳的解决方案。
我电脑被黑客黑了?
黑客锁住也好,自己忘了也好,用下面的办法:
① 电脑用户有时候设置了密码,自己也忘了,面对操作系统需要密码登陆的界面束手无策。如此时并不是系统默认的管理员账户Administrator,而是用户自定义的账户(如abc)那么重启电脑,启动到系统登录界面时,同时按住Ctrl+Alt键,然后连击Del键两次,会出现新的登陆界面,在用户名处输入Administrator 密码为空回车即可登陆操作系统进入我们熟悉的桌面了。进去之后再到控制面板→用户账户abc账户中将密码修改一下即可。
②第一招不行?还可以重启计算机,在启动画面出现后马上按下F8键,等到安全模式的界面出现之后。使用键盘上的上、下键选择“带命令行的安全模式”回车执行。再等到系统加载运行结束后,就会出现超级用户“administrator”和本地用户“abc”的选择菜单了,鼠标单击管理员账户“administrator”,进入命令行模式。键入命令:“net user abc 123456 /add”(强制将“abc”用户的口令更改为“123456”)。若想在此添加一新用户(如:用户名为abcdef,口令为123456)的话,键入“net user abcdef 123456 /add”,添加后可用“net localgroup administrators abcdef /add”命令将用户提升为系统管理组“administrators”用户,并使其具有超级权限。重启电脑,选择正常模式下运行,就可以用更改后的口令“123456”登录“abc”用户。
③如能进入系统或者PE微系统可以使用密码查看器【侠客密码查看器】.rar
④嫌麻烦?如手里有安装光盘,或者u盘PE微系统,一般里面也有破解操作系统登录密码的小工具。
进入PE微系统之后,点选NTPWEdit0.3图标,点选需要进去的账户(比如:Adminstrator)此时更改口令的按钮可用了,分别输入新的密码,再次输入密码予以验证,点击OK即可。再回到主对话框中点击【保存更改】即可
电脑被黑客入侵了怎么办
关闭网络,清理电脑,找到黑客后门并关闭。如果还不行,直接重新安装系统。
电脑被黑客入侵后怎么办?
1、立即通过备份恢复被修改的网页。
2、建立被入侵系统当前完整系统快照,或只保存被修改部分的快照,以便事后分析和留作证据。
3、通过分析系统日志文件,或者通过弱点检测工具来了解黑客入侵系统所利用的漏洞。如果黑客是利用系统或网络应用程序的漏洞来入侵系统的,那么,就应当寻找相应的系统或应用程序漏洞补丁来修补它,如果目前还没有这些漏洞的相关补丁,我们就应当使用其它的手段来暂时防范再次利用这些漏洞的入侵活动。
4、修复系统或应用程序漏洞后,还应当添加相应的防火墙规则来防止此类事件的再次发生,如果安装有IDS/IPS和杀毒软件,还应当升级它们的特征库。
5、最后,使用系统或相应的应用程序检测软件对系统或服务进行一次彻底的弱点检测,在检测之前要确保其检测特征库是最新的。所有工作完成后,还应当在后续的一段时间内,安排专人对此系统进行实时监控,以确信系统已经不会再次被此类入侵事件攻击。