- 黑客攻防与电脑安全从新手到高手(微视频+火力升级版)
- 网络安全技术联盟
- 1188字
- 2021-04-02 00:38:50
3.2 抢救被账号入侵的系统
当确定自己的计算机遭到入侵后,可以在不重装系统的情况下采用如下方式“抢救”被入侵的系统。
3.2.1 揪出黑客创建的隐藏账号
![](https://epubservercos.yuewen.com/0BD71E/15056704604178906/epubprivate/OEBPS/Images/Figure-P43_3.jpg?sign=1739548721-SOGndIt21Fl9tYe0MNKrWJjjxDcG18hg-0-d9c93fa0dac915c0b6754dac23970a3a)
隐藏账号的危害是不容忽视的,用户可以通过设置组策略,使黑客无法使用隐藏账号登录。具体操作步骤如下。
Step 01 右击“开始”按钮,在弹出的快捷菜单中选择“运行”选项,打开“运行”对话框,在“打开”文本框中输入gpedit.msc。
![](https://epubservercos.yuewen.com/0BD71E/15056704604178906/epubprivate/OEBPS/Images/Figure-P43_4.jpg?sign=1739548721-cTVnraw6xnchYRZ6ouslvnjay7yNEp88-0-3871d395d011f9136bee9698f2a45dd0)
Step 02 单击“确定”按钮,打开“本地组策略编辑器”窗口,依次展开“计算机配置”→“Windows设置”→“安全设置”→“本地策略”→“审核策略”选项。
![](https://epubservercos.yuewen.com/0BD71E/15056704604178906/epubprivate/OEBPS/Images/Figure-P43_5.jpg?sign=1739548721-gZZSCxYoVxaNi1ZN4AySNXU9edH4X7Zx-0-1b72febfdebb9e65583eabacff1de95f)
Step 03 双击右侧窗口中的“审核策略更改”选项,打开“审核策略更改属性”对话框,勾选“成功”复选框,单击“确定”按钮保存设置。
![](https://epubservercos.yuewen.com/0BD71E/15056704604178906/epubprivate/OEBPS/Images/Figure-P43_6.jpg?sign=1739548721-qnnj8PUZ0vrqXMbJFQIraohPmoYlreaI-0-444795da73abfbfbe1b02d969d9249c9)
Step 04 按照上述步骤,将“审核登录事件”选项做同样的设置。
![](https://epubservercos.yuewen.com/0BD71E/15056704604178906/epubprivate/OEBPS/Images/Figure-P44_1.jpg?sign=1739548721-Dd2eSPigZ9rlPorJlXOKPizpzcPb4LuC-0-062d2ebef452fe56357fd521a4236faf)
Step 05 按照Step02和Step03,将“审核进程跟踪”选项做同样的设置。
![](https://epubservercos.yuewen.com/0BD71E/15056704604178906/epubprivate/OEBPS/Images/Figure-P44_2.jpg?sign=1739548721-6lhBhAdEnuP48tOuVt92Z7qCkYJuio5v-0-b29b8af11a0ca8f7e168bf948239352b)
Step 06 设置完成后,用户就可以在“计算机管理”窗口中的“事件查看器”选项下,查看所有登录过系统的账号及登录的时间,如果有可疑的账号,在这里可一目了然,即便黑客删除了登录日志,系统也会自动记录删除日志的账号。
提示:若在确定黑客的隐藏账号后,却无法删除,这时,可以通过“命令提示符”窗口,运行net user“隐藏账号”“新密码”命令来更改隐藏账号的登录密码,使黑客无法登录该账号。
![](https://epubservercos.yuewen.com/0BD71E/15056704604178906/epubprivate/OEBPS/Images/Figure-P44_3.jpg?sign=1739548721-AOqZcAMMxWTLWzUKGq3XmYf277WnotGH-0-f7bd4687292c1ac744d7df60db554bff)
3.2.2 批量关闭系统危险端口
![](https://epubservercos.yuewen.com/0BD71E/15056704604178906/epubprivate/OEBPS/Images/Figure-P44_4.jpg?sign=1739548721-8s1dKItrjtIHWkxvp6VtwB3xyHhaYuTQ-0-45b1f7a96cf4398a69273dae0aa23c53)
众所周知,网络上木马病毒无孔不入。在各种防护手段中,关闭系统中的危险端口是非常重要的,但是对于计算机新手来说,哪些端口是危险的,哪些端口是不危险的,并不清楚。下面就来介绍一些自动关闭危险端口的方法,帮助用户扫描并关闭危险的端口。
对于初学者来说,一个一个地关闭危险端口太麻烦了,而且也不知道哪些端口应该关闭,哪些端口不应该关闭。不过用户可以使用一个叫作“危险端口关闭小助手”的工具来自动关闭端口,具体的操作步骤如下。
Step 01 下载并解压缩“危险端口关闭小助手”工具,在解压的文件中双击“自动关闭危险端口.bat”批量处理文件,则可自动打开“命令”窗口,并在其中闪过关闭状态信息。
![](https://epubservercos.yuewen.com/0BD71E/15056704604178906/epubprivate/OEBPS/Images/Figure-P44_5.jpg?sign=1739548721-qz0nP3u0FLFu6HeNGD3r2aF0SACyx60j-0-c29f990d25b9766cf0db245e04188872)
Step 02 关闭结束后,系统中的危险端口就全部被关闭掉了。当程序停止后,不要关闭“命令”窗口,这时按下任意键,或继续运行“Win服务器过滤策略”,然后再进行木马服务端口的关闭,全部完成后,系统才做到真正的安全。
![](https://epubservercos.yuewen.com/0BD71E/15056704604178906/epubprivate/OEBPS/Images/Figure-P45_1.jpg?sign=1739548721-Oc3QlmXX7Hjt5QMw2JsRn5vV8HWKq5IF-0-ad1a49ad2bce5c30bc174099f588c4a4)
Step 03 使用“危险端口关闭小助手”工具还可以手工修改、自动关闭端口,利用该功能可以把最新的端口添加到关闭的列表中。用记事本打开“关闭危险端口.bat”文件,即可在其中看到关闭端口的重要语句rem ipconfig -w REG -p "HFUT_SECU" -r"Block UDP/138" -f *+0:138:UDP -n BLOCK -x >nul,其中UDP参数用于指定关闭端口使用的协议,138参数代表要关闭的端口。
![](https://epubservercos.yuewen.com/0BD71E/15056704604178906/epubprivate/OEBPS/Images/Figure-P45_2.jpg?sign=1739548721-NNmabAkWk8ihAaB5PtnURisjSjQDQ1xJ-0-35613d3f509616e7a7ded914489956ae)
Step 04 参照上述语句,可以手工添加语句,将一些新的木马病毒使用的端口加入到关闭列表中,例如,要关闭新木马使用的8080端口,则可以添加如下语句rem ipconfig -w REG -p "HFUT_SECU" -r "Block UDP/8080" -f *+0:8080:UDP -n BLOCK -x >nul,添加完成后的显示效果如下图所示。
![](https://epubservercos.yuewen.com/0BD71E/15056704604178906/epubprivate/OEBPS/Images/Figure-P45_3.jpg?sign=1739548721-HlJELgThUp9soBBJnZOWUyEozakIAvg4-0-98fe61792821a4b53c9b89854df71d22)
Step 05 添加完毕后,将该文件保存为.bat文件,重新运行即可关闭新添加的端口。