数学建模社区-数学中国

标题: 最详细的黑客教程3 [打印本页]

作者: 韩冰    时间: 2004-10-6 20:17
标题: 最详细的黑客教程3

第二章------关于被入侵 

2 o8 a6 A: H* [" f( H% j$ r

$ ]$ t. Y- |) s9 `' \0 i/ }简单说明: & |7 Q0 v$ B, z; Z, F9 w1 d经常有帖子说:“我中木马啦,怎么办?”、“我被攻击了”,“我的windows有问题,是不是被入侵啦?”等等。哪么如果你怀疑系统被入侵的话,请你首先看看日志的记录或是有什么变化,然后你应该查看可疑进程(win98需要用相关工具)、注册表启动项、服务、开放端口等,然后更新病毒库,杀毒。前提是你要有一定的电脑常识并对你的系统比较了解,才能分别正常与否。如果你自己对电脑一窍不通,那在论坛别人也很难帮助你。其实就像对付现实中的病毒一样,应该预防为主。杀毒软件和网络防火墙可以抵御绝大部分危险,自身安全知识的提高则是最根本的保障。最新的病毒相关知识可以到杀毒软件公司的主页上找。另外,系统不正常也可能是操作失误引起的。这里不是“电脑零起点”,所以关于系统修复的问题,请不要在论坛提了。  

8 ? a' g* ^: M: i' P* G

; f- r! [' O5 D' s相关工具: 

# F0 P' W7 Q1 e5 D

Active Ports 监视自己电脑的端口,并做出相应处理。http://www.sixthroom.com/down/aq/cn_aports.rar ;3 Z5 L/ `" q9 n6 ` windows优化大师5.1 它的进程管理功能不错。更是目前最好的系统优化软件。 http://www.sixthroom.com/down/aq/wom.rar 7 G0 B) B1 Q7 h tWindows 基准安全分析器 1.0 (特别推荐,详细资料看下载说明吧) / |/ A; E% m. p! V6 {5 \; }4 G* ghttp://www.sixthroom.com/down/admin/aq/mbsasetup.msi + Q) ], z* V% Y" a: o2 O8 p8 L5 H. hFport-2.0 查看端口关联的进程 (应用于9x/me)http://www.sixthroom.com/down/admin/aq/fport.zip 1 j' P. Q4 }4 D, |$ U4 import 比fport更胜一筹的工具 http://www.sixthroom.com/down/admin/aq/mport.zip ' a5 x+ x- p: g7 b0 rKV3000江民杀毒王(正式版+钥匙盘): W: t% o) |) ~* ?0 V' |% v( u http://www.kxweb.net/down/down.asp?downid=1&id=14 ; w' G: b9 Q$ T9 J7 w B金山毒霸2003正式版 & M* Y: m8 s' O; b; ?8 Z5 G& Ehttp://www.kxweb.net/down/down.asp?downid=1&id=11 

$ z7 O# ` f/ a9 a( n

- u! K" l0 t* B$ V; W: y 相关资料:  

9 Z4 d2 w$ L! d5 i& `5 J, F

104种木马的清除方法http://asp2.6to32.com/ebug88/net/article/net004.htm ;9 J8 Q2 L' L: q: P& I; }2 i 清除恶意网页的破坏 http://assistant.3721.com/safe.htm * A4 Y2 Y6 X- n# g5 W* x9 F- z& a2000系统进程总列表 http://sinbad.zhoubin.com/read.html?board=Win&num=73 4 L4 p" [5 `9 g5 K7 p木马的检测、清除及其预防 天网安全检测 http://sky.net.cn/main/view.php?cid=1708 n+ k1 \! j, l. w5 G/ U" i e 蓝盾安全检测 http://www.bluedon.com/bluedonserver.asp 






欢迎光临 数学建模社区-数学中国 (http://www.madio.net/) Powered by Discuz! X2.5