爱在中华吧 关注:4,552贴子:20,257

回复:【中华儿女爱中华】盗号木马原理!!!!

只看楼主收藏回复

等他们删两年,忍无可忍。

不愿意再删的时候。

我们的吧主将军再出来恢复


19楼2008-02-21 16:58
回复
    汗!
    怎么听着有点那个的味道!
    其实删掉也没什么,只要能恢复!
    但中华儿女吧的下场让人害怕罢了!


    20楼2008-02-21 17:03
    回复
      2025-11-28 13:02:25
      广告
      不感兴趣
      开通SVIP免广告
      其实只要能恢复,就不用这么害怕了!
      百度,唉不知说它什么好!
      中华儿女吧的下场也太那个了!


      21楼2008-02-21 17:04
      回复
        刚去申请中华儿女的吧主 居然米有批



        22楼2008-02-21 18:28
        回复
          • 218.18.43.*

          对于个人用户,添加键值“AutoShareWks”,类型为“REG_DWORD”,值为“0”。 


          如果您在建立某个键值的时候,系统提示该键值已经存在,您只要找到该键值,双击该键值,在弹出的窗口中修改其数值就可以了。 

          如果您不会编辑注册表,可以使用以下的方法。 

          首先打开记事本,将下面的内容拷贝到记事本中: 

          Windows Registry Editor Version 5.00 
          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters] 
          "AutoShareWks"=dword:00000000 

          保存成txt文件,然后把后缀名改为reg。 

          同样的,建立AutoShareServer 

          打开记事本,将下面的内容拷贝到记事本中: 

          Windows Registry Editor Version 5.00 
           
           
           
           作者: hongyanlangzi3 2008-2-23 13:57   回复此发言 
           
          --------------------------------------------------------------------------------
           
          3 回复:请大家关闭重要端口 
           [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters] 
          "AutoShareServer"=dword:00000000 

          保存成txt文件,把后缀名改为reg。执行这两个reg文件。重新启动电脑即可。 

          如果您实在不会操作这一步(即建立“AutoShareServer”和“AutoShareWks”这两个键值),我这里有已经做好的注册表文件(已经建立好这两个命令),您下载之后,解压缩,再双击导入即可。 
          4.关闭自己的139端口,IPC和RPC漏洞存在于此。 


          139端口是NetBIOS Session端口,用于文件和打印共享。通过139端口入侵是网络攻击中常见的一种攻击手段。关闭139端口的方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WinS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。需要说明的是,一旦关闭后,你将无法在局域网**享自己或别人的文件和打印机,但对其他功能没有影响。 

          5.防止RPC漏洞 

          打开“管理工具”-->“服务”-->找到“RPC(Remote Procedure Call (RPC) Locator)服务”-->将“故障恢复”中的第一次失败,第二次失败,后续失败,都设置为“不操作”。(注:WindowsXP SP2和Windows2000 pro sp4,已经不存在该漏洞。) 

          6.445端口的关闭 

          我们经常会被445端口攻击,所以如果不小心的话,黑客也有可能通过这个端口来攻击。 

          修改注册表,打开[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters]在右面的窗口建立一个键值“SMBDeviceEnabled”,类型为“REG_DWORD”,键值为0,这样就ok了! 
          7.3389端口的关闭 

          这个端口我想我不用多说了,危险性很高,而且很多人根本没有注意到自己的电脑里有这个漏洞。要是你的电脑开了3389端口,那么你成为别人的肉鸡只是时间问题了,哈哈~~不是吓你哦!大家要特别的防范。 

          首先说明3389端口是Windows的远程管理终端所开的端口,它并不是一个木马程序,请先确定该服务是否是你自己开放的。如果不是必须的,建议关闭该服务。 

          WindowsXP系统:在“我的电脑”上点右键,选“属性”-->“远程”,将里面的“远程协助”和“远程桌面”两个选项框里的勾去掉。 

          Windows 2000系统中的远程终端服务是一项功能非常强大的服务,同时也成了入侵者长驻主机的通道,入侵者可以利用一些手段得到管理员账号和密码并入侵主机。下面,我们来看看如何通过修改默认端口,防范黑客入侵。 

          Windows2000 Server系统:点击“开始”-->“程序”-->“管理工具”-->“服务”里找到“Terminal Services”服务项,选中“属性”选项将启动类型改成“手动”,并停止该服务。(该方法在XP同样适用,XP用户可参照这个方法设置。) 

          使用Windows2000 Pro的朋友注意,网络上有很多文章说在Windows2000 Pro “开始”-->“设置”-->“控制面板”-->“管理工具”-->“服务”里找到“Terminal Services”服务项,选中“属性”选项将启动类型改成“手动”,并停止该服务,可以关闭3389。其实在Windows2000 Pro 中根本不存在Terminal Services。 
          


          25楼2008-02-23 14:40
          回复
            • 218.18.43.*

            如果您确实需要用到远程控制,而又不想让您的电脑受到黑客的骚扰,可以更改3389端口。操作步骤: 

            点击“开始菜单”-->“运行”,输入“regedit”,打开注册表,进入以下路径:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp],看见PortNamber值了吗?其默认值是3389,修改成所希望的端口即可,例如6111。 

            再打开[HKEY_LOCAL_MACHINE\SYSTEM\CurrentContro1Set\Control\Tenninal Server\WinStations\RDP\Tcp],将PortNumber的值(默认是3389)修改成端口6111。如果[HKEY_LOCAL_MACHINE\System\currentcontrolset\control\Terminalserver\winstations]分支里还其他类似的子键,一样的改它的值。 

            修改完毕,重新启动电脑,以后远程登录的时候使用端口6111就可以了。 
             
             
             作者: hongyanlangzi3 2008-2-23 13:57   回复此发言 
             
            --------------------------------------------------------------------------------
             
            4 回复:请大家关闭重要端口 
             非常感谢楼主~~~ 
             
             
             作者: tony566 2008-2-23 14:02   回复此发言 
             
            --------------------------------------------------------------------------------
             
            5 回复:请大家关闭重要端口 
             说实话,我真的看不懂! 
             
             
             作者: 轻过青云 2008-2-23 14:04   回复此发言 
             
            --------------------------------------------------------------------------------
             
            6 回复:请大家关闭重要端口 
             看不懂不要紧,从第一步开始 试是, 
            netstat -A 
            先看看自己哪个端口开着,445 138 139 这些端口是他们入侵的重要对象 
             
             
             作者: hongyanlangzi3 2008-2-23 14:05   回复此发言 
             
            --------------------------------------------------------------------------------
             
            7 回复:请大家关闭重要端口 
             谢谢楼主 
             
             
             作者: 饿魔vs宝宝 2008-2-23 14:16   回复此发言 
             
            --------------------------------------------------------------------------------
             
            8 回复:请大家关闭重要端口 
             刚才 有人发信息说 ipc共享是开着的,我估计大家都是开着的,在dos下用 net share 命令就查出来 的 
            这就是139 445端口的攻击方法,黑客传统的方法, 
            你们的机子就是这个服务敞开了大门,然后放点东西,记录键盘或者截获数据包,密码就这样飞了 

            关闭方法 
            1. 点击“开始”菜单→“运行”,在弹出的“运行”对话框中输入“regedit”后回车,打开注册表编辑器 

            2. 展开“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa”注册表项 

            3. 双击“restrictanonymous”,将其键值设为“1”即可(注意,不是“0”,是“1”) 
             
             
             作者: hongyanlangzi3 2008-2-23 14:16   回复此发言 
             
            --------------------------------------------------------------------------------
             
            9 回复:请大家关闭重要端口 
             xp系统,不做服务器的人,个人计算机用户,这样做(最安全) 

            开始……设置……控制面版……管理工具……服务…… 打开个框框, 
            框框右边 找到 server, 点击右键 选 “停止”


            26楼2008-02-23 14:40
            回复
              • 211.136.222.*
              唉丫丫!原来鬼子比不上闪电!笑!


              28楼2008-02-25 15:24
              回复