设为首页
收藏本站
广告联系
网站地图
首页 | 免费空间 | 免费域名 | 免费QQ | 免费邮箱 | 免费相册 | 免费短信 | 免费统计 | 免费序列号 | 有奖活动 | 其它免费 | 站长资讯 | 攻略秘籍 | 公告
文章搜索
  您的位置:随便免费资源网站长资讯网络安全 → 正文
暗留的后门 警惕Ghost隐藏的各种陷阱
作者: 风允帆  时间: 2007-10-17  人 气: 20
    如今世面上和网上流行各种windowsXP系统万能Ghost安装光盘和文件,安装一个系统只需要恢复下Ghost镜像文件,就可以在系统崩溃后轻松使系统恢复正常。但是各种万能Ghost版本系统光盘中有精品,也有垃圾,更有暗留了后门的陷阱!
    一、XP万能Ghost系统分析

       万能Ghost系统制作时,是在安装成功后删除windows自带的多余文件,并且删除硬件信息,然后进行系统封装。如果在安装前,制作者有意将某个系 统文件替换成木马后门,或者在系统中打开某些端口,开启某些危险服务,留下某些空口令帐户,那么制作出来的ghost系统就会存在各种安全漏洞。这些 ghost系统流传出去后使用这些系统的用户可能被作者控制为肉鸡。

      二、Ghost版系统常见漏洞一览
      1:空密码远程桌面漏洞,可以用空密码进行3389远程登录,可以远程进行任务系统操作。用途利用3389漏洞刷Q币,盗取ADSL密码账号等等。
      2:隐藏共享漏洞,任何用户都可以访问共享,非默认的ipc$共享,可以发现共享权限为everyone完全控制。用途很多,guest组用户也可以格式化你的硬盘。
      3:administrator用户密码漏洞,不多做介绍了。
      4:起用危险服务,在服务工具中可以发现很多危险服务都被打开,并且远程选项卡中允许用户远程连接到此计算机被启动。
      5:防火墙作过手脚,在系统防火墙可看到默认未开启允许通过的项目都被勾选。
      6:流氓软件与后门木马,私自为用户安装很多流氓软件。更恐怖的是将系统文件换成灰鸽子木马!(并且现在有克隆系统文件版本信息的软件,可以把木马文件伪装的外表上看上去和系统文件一样包括标识大小标注等等!)
      三、危险Ghostxp系统版本检测
      目前已知有问题的版本列表如下:
      1:番茄花园系列番茄花园windowsxpprosp2免激活版v2.8和2.9以及新版本
      2:雨林木风系列雨林木风ghostwinxp2v2.0装机版纯净会员版y1.7v1.85以及新版本
      3:东海电脑公司版ghostxp_sp2电脑公司特别版v4.0v4.1v5.0v5.1v5.5以及新版本
      大家可在系统属性对话框中查看自己系统版本判断是否存在问题,网上流传的其他Ghost系统版本也或多或少的存在如上的安全问题!请谨慎使用!


相关文章:  
·用简单的命令检查电脑是否被安装...
·防止U盘中毒的方法
·学会正确使用杀毒软件切勿走进杀...
·疯狂!同时用30种杀毒软件查毒的方...
·方案:不用防火墙自动对付CC攻击...
·局域网IP地址冲突的原因及其解决...
·如何巧妙从进程信息中判断病毒和...
·2007年全球十二大防火墙排行榜
·高人评四大杀毒软件(卡巴 麦咖啡...
·测试一下你的杀毒软件是不是垃圾...
·教你九招防范黑客的简单办法
·清除pfcexkt.exe、hmbduoj.exe病...
·握着你的“手”来清除DLL后门
·7种方法让电脑更安全
·手工清除new_2.vbs病毒
·清除U盘病毒HDM.exe
·开机找不到指定模块***.dll文件的...
·清除wincom.exe病毒
·QQ异地登录的原因及应对方法
·卡巴斯基杀毒软件的十九种使用方...
相关评论:
热门文章
·清除wincom.exe病毒
·开机找不到指定模块***.dll文件的
·趋势科技杀毒软件2008全年免费使
·卡巴斯基6.0/7.0添加/删除Key的方
·2007年全球十二大防火墙排行榜
推荐文章
·测试一下你的杀毒软件是不是垃圾
·高人评四大杀毒软件(卡巴 麦咖啡
·2007年全球十二大防火墙排行榜
·如何巧妙从进程信息中判断病毒和
·局域网IP地址冲突的原因及其解决
新增文章
·防范内部人员从五个途径破坏网络
·跟警察叫板 19岁黑客攻击公安网站
·LYLoader病毒历险记
·卡巴斯基6.0/7.0添加/删除Key的方
·教你自己动手清除file.exe病毒
 
广告位招租