郭佳英吧 关注:206贴子:5,788
  • 5回复贴,共1
一招废掉所有木马
2010-08-23 20:33
1.前言:
木马的危害,在于它能够远程控制你的电脑。当你成为“肉鸡”的时候,别人(控制端)就可以进入你的电脑,偷看你的文件、盗窃密码、甚至用你的QQ发一些乱七八糟的东西给你的好友……
  木马大量出现,在于它有着直接的商业利益。一旦你的网上银行密码被盗,哭都来不及了。
  正因为如此,现在木马越繁殖越多,大有“野火烧不尽”之势。木马与病毒相互配合、相得益彰,危害越来越大。
  毫不夸张地说:木马就是从网线上走进你家里的小偷强盗。防杀木马,已成为现代电脑用户的必修课。
  2.原理:
木马危害,虽然手段繁多,但是万变不离其宗,其中必需的步骤是在你的系统里建立管理员用户。本文就是从这一环节入手,阻止木马建立用户。这样,即便你的电脑已经感染了木马病毒,但是由于不能建立用户,木马就不能发挥远程控制的功能。换句话说,就是废了它,让他变成废物。当然,废物明也需要清理,但这已经不在本文的讨论范围之内了。
  3.方法:
  运行
regedt32.exe 打开你的注册表,里面有一个目录树:
  打开其中目录 HKEY_LOCAL_MACHINE
  再打开其中目录
SAM
  再打开其中目录 SAM
  再打开其中目录 Domains
  再打开其中目录 Account
  再打开其中目录
Groups
  好了,就是这个 Groups
就是负责建立用户的。删掉它,系统就不能建立用户了。无论木马怎样折腾,都无法建立用户,更谈不上提升为管理员了。这个目录里的文件如果被删除,是没有办法还原的。所以,在这个操作之前,你必须要进行备份,必要的时候,可以还原。
  备份方法:右键点击
Groups 选择“导出”,给导出的文件起个名字,保存好,就可以了。
  4.说明:
  可能你进入注册表的时候,只能看到第一个 SAM
目录,其他的都看不到。别着急,那是因为你权限不够,右键点击相应目录选择“权限”,把你自己(通常是 Administrators
)设置为“允许完全控制”就可以了。设置完权限后关了,重进regedt32.exe ,以此类推,一直找到 Groups
目录为止。
  5.还原:
  很简单,找到你导出的那的文件,直接点击就可以了。
  由于删除 Groups
目录之后,你将不能使用控制面板中的“用户帐户”和“本地用户和组”的功能,因此,备份文件很重要。需要使用相应功能的时候,先还原一下,就跟以前一样了。当然,如果你是一个个人用户,一直都是你一个人使用这台计算机,那就无所谓了。



IP属地:贵州1楼2012-07-25 17:34回复
    让你的系统天天都是新系统,一尘不染。
    第一步:
    确定系统当前没有病毒,然后打开:"开始→程序→管理工具→计算机管理→本地用户和组→用户"把超级管理员的密码更改到高级别,最好数字与字母,符合的组合,最好更改成十位数以上,比如1A2B3D&2core。
      第二步:
      另建立一个新超级管理员用户,他的密码安全级别,同超级管理员一样复杂,目的保留管理员的备份,系统维护时不至于拒之门外。
      第三步:
      添加一个或两个用户,比如用户名分别为:temp1、temp2;权限给予user组,平常登录只使用temp1或temp2,打开IE浏览器,并创建他的快捷方式在桌面上,右键单击快捷方式,选择"以其他用户方式运行"点确定!用户名和密码,输入temp1或temp2用户名和密码。
      第四步:
      在打开任何网页,就不怕病毒侵蚀了,可以随你浏览网站,而不必再担心中毒等等!因为你当前的系统活动的用户时temp1。而他是不活动的用户,因为我们使用这个不活动的用户去上网时,无论多狡诈的网站,通过IE得到的信息都将让它都将以为这个用户就是你当前活动的用户,如果它要在你浏览时用恶意代码对你的系统搞搞破坏的话根本就时行不通的,即使行通,那么被修改掉的,仅仅是本临时用户的一个配置文件罢了,而很多恶意代码和病毒试图通过本用户进行的破坏活动却都将失败,因为本用户根本就没运行,怎么能取得系统的操作权呢??既然取不得,也就对你无可奈何了。而他们更不可能跨越用户来操作,因为微软得配置本来就是各各用户之间是独立的,就如别人不可能跑到我家占据我睡觉用的床一样,它们无法占据temp1或temp2的位置!所以你只要能保证总是以这个用户做代理来上网(但却不要使用temp1或temp2来登陆系统,因为如果那样的话,如果temp1以前中过什么网页病毒,那么在他登陆系统时,他们感染的病毒极有可能被激活!)
      如果中毒了,就用超级管理员登录,删除temp1或temp2好了,然后重新建立新的临时用户,在网上任意傲让你的系统一尘不染,天天都是新系统。


    IP属地:贵州7楼2012-07-25 17:38
    回复
      简单一招斩断所有木马!
      2010-08-23 20:24
      这个方法有点狠,请在做之前一定要先做好备份, 因为一旦删除即不可恢复
      木马的危害,在于它能够远程控制你的电脑。当你成为“肉鸡”的时候,别人(控制端)就可以进入你的电脑,偷看你的文件、盗窃密码、甚至用你的QQ发一些乱七八糟的东西给你的好友……
        木马大量出现,在于它有着直接的商业利益。一旦你的网上银行密码被盗,哭都来不及了。
        正因为如此,现在木马越繁殖越多,大有“野火烧不尽”之势。木马与病毒相互配合、相得益彰,危害越来越大。
        毫不夸张地说:木马就是从网线上走进你家里的小偷强盗。防杀木马,已成为现代电脑用户的必修课。
        1.原理:
        木马危害,虽然手段繁多,但是万变不离其宗,其中必需的步骤是在你的系统里建立管理员用户。本文就是从这一环节入手,阻止木马建立用户。这样,即便你的电脑已经感染了木马病毒,但是由于不能建立用户,木马就不能发挥远程控制的功能。换句话说,就是废了它,让他变成垃圾。当然,垃圾也需要清理,但这已经不在本文的讨论范围之内了。
      2.方法:
        运行 regedt32.exe
      打开你的注册表,里面有一个目录树:
        打开其中目录
      HKEY_LOCAL_MACHINE
        再打开其中目录 SAM
        再打开其中目录 SAM
        再打开其中目录
      Domains
        再打开其中目录
      Account
        再打开其中目录
      Groups
        好了,就是这个 Groups
      就是负责建立用户的。删掉它,系统就不能建立用户了。无论木马怎样折腾,都无法建立用户,更谈不上提升为管理员了。
      PS:这个目录里的文件如果被删除,是没有办法还原的。所以,在这个操作之前,你必须要进行备份,必要的时候,可以还原。
        备份方法:右键点击 Groups
      选择“导出”,给导出的文件起个名字,保存好,就可以了
        3.说明
        可能你进入注册表的时候,只能看到第一个 SAM
      目录,其他的都看不到。别着急,那是因为你权限不够,右键点击相应目录选择“权限”,把你自己(通常是 Administrators
      )设置为“允许完全控制”就可以了。以此类推,一直找到 Groups 目录为止
        4.还原
        很简单,找到你导出的那的文件,直接点击就可以了。
        由于删除 Groups
      目录之后,你将不能使用控制面板中的“用户帐户”和“本地用户和组”的功能,因此,备份文件很重要。需要使用相应功能的时候,先还原一下,就跟以前一样了。当然,如果你是一个个人用户,一直都是你一个人使用这台计算机,那就无所谓了

      


      IP属地:贵州8楼2012-07-25 17:38
      回复
        U盘修复技巧
        2010-08-23 20:14
        目前,U盘的使用已经非常普遍,
        人们经常用U盘来备份、携带、转移文件。但是,如果将U盘从USB口拔出之前,忘记了执行卸载*作,或者执行卸载*作不彻底,或者由于误*作,而直接将U盘从USB口拔了出来,就有可能会导致U盘损坏,有时甚至会导致计算机不能识别U盘。如果以前没有处理这种情况的经验,多半会认为U盘已经不能使用,该扔进垃圾箱了,但这样又觉得太可惜了。
          有没有办法恢复U盘的功能呢?答案是肯定的,可以按照下面的步骤进行:
          依次打开控制面板、管理工具、计算机管理、存储、磁盘管理,就会出现有如图的界面(本人U盘的容量是120M)。
          在文字“磁盘1”上单击右键,选择“初始化磁盘”,直接单击“确定”。初始化完成后,U盘的状态变成为“联机”状态。
          注意此时U盘的锁要处于打开状态,否则会出现如下提示:“由于媒体受写保护,要求的*作无法完成。”
          右边的白框上单击右键,选择“新建磁盘分区”,进入新建磁盘分区向导,直接单击下一步,选择分区类型(主磁盘分区、扩展磁盘分区或逻辑驱动器),一般选择主磁盘分区即可。(注:下面的对话框会顺序出现,所以就不在这里给出其屏幕拷贝了。)
          下一步-选择磁盘空间容量:一般使用默认大小。
          下一步-指派一个驱动器号(或不指派)。
          下一步-选择“按下面的设置格式化这个磁盘分区”设置格式化的形式(文件系统类型、分配单位大小、卷标)(不用选择快速格式化)。
          下一步-成功完成格式化向导。单击完成等待其格式化完成即可。
          格式化完成后,U盘状态显示为“状态良好”,即大功告成。
          这种修复方法一般都能将U盘恢复。但是这种修复方法也有一个弊端,就是不能恢复U盘上原有的数据。如果U盘上原有的数据不是很重要,这种方法比较使用。如果U盘上有非常重要的文件,必须要恢复不可,建议去找专业公司。现在各大城市基本上都有做数据恢复的专业公司。
          附2:u盘常见故障
          U盘~请将磁盘插入驱动器~相关问题
          故障原因:在往U盘内传输数据时,更改盘符所致。
          故障现象:Windows
        XP
        SP2操作系统,U盘为清华紫光OEM
          1、在插入U盘后,”我的电脑”里显示”可移动磁盘(H:)”,但”双击”显示”请将磁盘插入驱动器(H:)”
          2、查看”可移动磁盘(H:)”属性,”已用空间”和”可用空间”均为0字节
          3、直接用右键”格式化”,提示”驱动器H中没有磁盘
        请插入一张磁盘,然后再试一次”
          4、在”计算机管理”的”磁盘管理”中,上面看不到盘符”H:”,下面可以看到”磁盘1 可移动
        无媒体”
          5、重新安装驱动,提示”向导无法为您的硬件找到比您现在已安装的软件更匹配的软件”
          6、用ManageX工具修复,相应的”格式化”等功能选项均为灰色不可用;用Iformat工具格式化,系统识别不到可用的USB设备
          附3:U盘出现”请将磁盘插入驱动器”的处理方法
          朋友新送的U盘坏了:原因未明。
          随后来朋友也把U盘送过来了.第一时间先接上主机看看,经由系统正确识别后我的电脑出现”可移动磁盘”,但双击U盘盘符后居然出现”请将磁盘插入驱动器I”提示,查看U盘属性容量全部为0(如图:故障现象).那就试试格式化吧,在系统下试了一下,还是提示”驱动器I中没有磁盘.请插入一张磁盘,然后重试一次”:(.无办法之下在网上下载几种U盘格式化工具,哎~还是老样子:(.难道是接口问题:q:但朋友在几台机上都试过,还是抱着晓幸的心理试试吧,换到机上前前后后的USB接口,但故障还未解决.心想新的U盘坏了:q:(不会这么”流”吧:w:).后来找一到个自称为U盘清空工具”EraseTools2.1〃,心想和硬盘的清零工具应该是同一原理吧,曙光总算出现.软件的使用方法相当简单(如图:清零工具),只要接上U盘后安装软件(如果不接上U盘是装不到),运行软件再单击”Start”,单击YES键,程序即可将U盘自动恢复初始化状态.结果一试之下,哈哈~U盘复活了(如图:故障解除).事情也得到解决………………:
        


        IP属地:贵州9楼2012-07-25 17:40
        回复
          仅用U盘就可以去除XP密码
          2010-08-23 19:39
          有许多朋友还在为忘记XP登陆密码不能进入系统而烦恼,现在将给用户介绍一个小方法,解决忘记密码给你带来的烦恼。
            一、所需工具
            1.U盘一个
            2.USBoot(U盘启动制作软件)
            3.winRAR(压缩软件)
            首先声明,此方法是在文件格式为FAT32的状态下进行的!
            二、思路
            方法很简单,当你的机器出现登陆框,要求输入密码时,你按下windows键+U,是否出现了辅助工具管理工具,既然可以运行辅助工具,那就意味着可以运行放大镜。我们把放大镜程序换成其他的程序是不是也可以运行呢?想一下如果我们加入用户添加项目会怎样?思路就是这样的了!现在我们开始制作。
            三、步骤
            ①制作U盘启动盘。先运行Usboot,然后插入U盘,选中U盘然后点开始。格式化U盘,然后它会提示你再插入,插入U盘1分后就可以了!我的U盘是1G的,用的HDD格式。
            ②制作替换文件。要制作一个XX.EXE的文件来替换原文件,但是这个XX.EXE执行后又要达到添加用户的要求。我首先想到的是写一个批处理文件:
            @net
          user hack 123456 /add
            @net localgroup administrators hack
          /add
            @exit
            然后保存为XX.bat就可以了!
            又有人要问,我们要的是XX.EXE为什么却弄个XX.bat?
            其实我们让它运行XX.EXE就等同运行了XX.bat就可以了!要达到这样的目的,就要用到winrar,用winrar制作一个自解压文件,不就把XX.bat变成XX.EXE了吗?运行XX.EXE就等同运行了XX.bat.(把XX.EXE拷到
          U 盘上去)
            ③替换文件.到COMS里去把第一启动换到USB-HDD,保存----插入U盘,进入系统的c:\windows\system32下去.
          copy magnify.exe 007magnify.exe
          (对magnify.exe进行备份,magnify.exe为放大镜执行程序).在把U盘上的XX.EXE拷到system32下,并该为
          magnify.exe就可以了!
            然后从硬盘启动就可以了!再到XP登陆密码时,你只要运行放大镜就可以了!按下Ctrl+Alt+Del(按2次)用你新建的hack用户就可以进去了!进去把管理员密码改过来吧!
            这样就成功的绕过了XP的登陆密码,只要了一个U盘,是否很方便?
          


          IP属地:贵州11楼2012-07-25 17:41
          回复
            话说我有一个关闭病毒和木马端口的批处理


            IP属地:四川12楼2012-07-27 21:05
            回复