您正在查看 "安全知识" 分类下的文章
2008-02-27 22:16
(作者:Tored 转载请保持文章完整性并注明作者。谢谢!)
一、了解NTFS文件权限
现在越来越多的用户使用NTFS文件系统来增强Windows系统的安全性。通常是在图形用户界面(GUI)的“安全”选 |
2007-06-12 12:49
很久很久以前,这个世界上没有木马,只有病毒,病毒们的作用也很单一,比如破坏可执行文件,比如不断产生垃圾侵占磁盘空间……记得黑色星期五、米开朗基罗、在屏幕上乱跳的stone么,记得当年闻之色变的dirII 么,记得当年的scan、kill99、cpav以及msav么?呵呵,都是只能从化石博物馆里翻出来的东西了。当时的病毒代码都是极其固定的,所以杀毒软件们的使命很简单,对文件进行二进制匹配,符合,杀之,不符合,忽略之。
|
2007-06-12 11:07
点“开始”——运行——输入“cmd”——回车——输入“cd \”——输入“dir /a”——回车。(图)
|
2007-06-11 14:58
点“开始”——运行——输入“cmd”——回车——输入“cd \”——按下“Tab”键——再按下——再按下——继续下去,发现了吧? |
2007-06-10 12:52
自从第一个计算机病毒爆发以来,已经过去了二十多年的时间。《InformationWeek》评出了截至03年破坏程度最为严重的十大病毒。
上个世纪80年代上半期,计算机病毒只是存在于实验室中。尽管也有一些病毒传播了出去,但绝大多数都被研究人员严格地控制在了实验室中。随后,“大脑”(Brain)病毒出现了。1986年年初,人们发现了这种计算机病毒,它是第一个PC病毒,也是能够自我复制的软件,并通过5.2英寸的软盘进行广泛传播。按照今天的标准来衡量,Brain的传播速度几乎是 |
2007-06-08 18:58
自从“广外幽灵”开创了dll木马时代的先河以来,现在采用线程注射的dll木马和恶意程序已经随处可见了,除了普遍被采用的另行编写dll加载器程序躲在启动项里运行加载dll主体之外,“求职信”还带来了一种比较少见的通过注册表“hkey_local_machine\software\microsoft\windows nt\currentversion\windows\appinit_dlls”项目加载自身dll的启动方法,而相对于以上几种早期方法,现在更有一种直接利用系统服务启动自身的木马程序,这才是真正的难缠!
“服务”是windows |
2007-06-07 13:16
话题背景:
U盘对病毒的传播要借助autorun.inf文件的帮助,病毒首先把自身复制到u盘,然后创建一个autorun.inf,在你双击u盘时,会根据autorun.inf中的设置去运行u盘中的病毒,我们只要可以阻止autorun.inf文件的创建,那么U盘上就算有病毒也只能躺着睡大觉了,大家可能也想到这个,但是不管给autorun.inf设置了什么属性,病毒都会更改它,我提到的方法就是,在根目录下, |
2007-06-06 22:45
这一个多月来,网上总有对趋势维C片的报道,让人眼花缭乱。笔者觉得这是个新鲜玩意,但不知这个东东到底怎么样。好了,废话少说,是骡子是马,拉出来遛遛。
好不容易通过朋友的朋友的朋友的……搞到了这样一个宝贝东东,嘿嘿,先来秀一个(图1)。
图 1
按捺不住激动的心情,笔者端详片刻,马上把它插入了USB |
2007-06-02 20:11
1.如果不是必须,不必填写你的个人资料。
在允许留空的地方留空就行了。
2.如果不是必须,不必填写你的真实资料。
如果可以,不妨填写一个虚拟的资料.如果你怕以后忘了,可以填写一个固定的虚拟的资料,把它保存在一个地方,如你的邮箱里。
3.email、手机号码不要直接发布在公开显示的地方。
|
2007-04-08 11:32
问题描述:
使用MP3或其他USB设备在电脑上拷贝文件,但弹出时显示--"现在无法停止通用卷设备,请稍候再停止设备"。
解决办法:
安装unlocker,打开“我的电脑”窗口,选择闪存盘所在的盘符,从右键菜单中执行“Unlocker”,从这里可以清楚地看出当前正在访问移动设备的进程,单击“解锁”或“全部解锁”按钮,然后就可以安全删除。如果没有文件或文件夹被某进程锁定,那么直 |
2007-04-08 09:52
从网上下载得到的小软件(如破解软件、外挂程序、补丁程序之类的),里面很可能暗藏着恶意的程序代码。如果大家敌不过诱惑想尝试运行一下,万一真的中招,带来的恶果很可能令当事人后悔莫及。但是,不试就会错失机会,试了又怕中招,面对这种进退两难的困局,其实有一个解决方法。
假如你在网上得到一个声称很有用的软件,但来历却不是十分可靠,运行它时可尝试先在该程序图标上单击鼠标右键,然后在弹出的快捷功能菜单中选择“运行方式”(图1)。这时,一个名为“运行身份”的对话框便会 |
2007-04-08 09:43
默认情况下,Windows有很多端口是开放的,在你上网的时候,网络病毒和黑客可以通过这些端口连上你的电脑。
为了让你的系统变为铜墙铁壁,应该封闭这些端口,主要有:TCP 135、139、445、593、1025 端口和 UDP 135、137、138、445 端口,一些流行病毒的后门端口(如 TCP 2745、3127、6129 端口),以及远程服务访问端口3389。下面介绍如何在WindowsXP/2000/2003下关闭这些网络端口:
第一步,点击“开始”菜单/设置/控制面板/管理工具,双击打开“本地安全策略”,选 |
2007-04-07 16:42
木马采用的伪装方法
1.修改图标
木马服务端所用的图标也是有讲究的,木马经常故意伪装成了XT.HTML等你可能认为对系统没有多少危害的文件图标,这样很容易诱惑你把它打开。看看,木马是不是很狡猾?
2.捆绑文件
这种伪装手段是将木马捆绑到一个安装程序上,当安装程序运行时,木马在用户毫无察觉的情况下,偷偷地进入了系统。被捆绑的文件一般是可执行文件 (即EXE、COM一类的文件)。
|
2007-04-02 09:17
在刚刚过去的愚人节,ALPHA跟大家玩了个游戏——“经典游戏”,呵呵,起这个名字实际上是诱骗下载的。首先,必须承认拿别人对自己的信任做不应该做的事是肯定不对的,在此,对上当的各位表示道歉。其实这个程序是一个批处理,纯属娱乐,不破坏系统,源码公开,下面我们看下程序代码:(红色文字是注释)
————————————————————————————————————
@echo off ##关闭回显
explorer |
2007-03-28 19:39
由于天网防火墙有正式版(收费的版本,服务好,功能强)和试用版(免费,用的人很多,高级功能受一些限制)之分,本人支持正版软件,所以这里就以正式版为例给大家介绍,试用版的界面和操作基本都一样,使用试用版的可以参考类似的操作。
安装完后要重起,重起后打开天网防火墙就能起到作用了。默认情况下,它的作用就很强大了。但有时它苛刻的IP规则也带来了很多不便,后面再说。所以,如果没什么特殊要求的,就设置为默认就OK了,安全级别为中就好。
一 |
|
|