方法:
运行
regedt32.exe
打开你的注册表,里面有一个目录树:
打开其中目录
HKEY_LOCAL_MACHINE
再打开其中目录
SAM
再打开其中目录
SAM
再打开其中目录
Domains
再打开其中目录
Account
再打开其中目录
Groups
好了,就是这个
Groups
就是负责建立用户的。删掉它,系统就不能建立用户了。无论木马怎样折腾,都无法建立用户,更谈不上提升为管理员了。这个目录里的文件如果被删除,是没有办法还原的。所以,在这个操作之前,你必须要进行备份,必要的时候,可以还原。
备份方法:右键点击
Groups
选择“导出”,给导出的文件起个名字,保存好,就可以了。
说明:
可能你进入注册表的时候,只能看到第一个
SAM
目录,其他的都看不到。别着急,那是因为你权限不够,右键点击相应目录选择“权限”,把你自己(通常是
Administrators
)设置为“允许完全控制”就可以了。以此类推,一直找到
Groups
目录为止。
还原:
很简单,找到你导出的那的文件,直接点击就可以了。
由于删除
Groups
目录之后,你将不能使用控制面板中的“用户帐户”和“本地用户和组”的功能,因此,备份文件很重要。需要使用相应功能的时候,先还原一下,就跟以前一样了。当然,如果你是一个个人用户,一直都是你一个人使用这台计算机,那就无所谓了。
木马病毒的危害
1、盗取我们的网游账号,威胁我们的虚拟财产的安全。 木马病毒会盗取我们的网游账号,它会盗取我们帐号后,并立即将帐号中的游戏装备转移,再由木马病毒使用者出售这些盗取的游戏装备和游戏币而获利。 2、盗取我们的网银信息,威胁我们的真实财产的安全。 木马采用键盘记录等方式盗取我们的网银帐号和密码,并发送给黑客,直接导致我们的经济损失。 3、利用即时通讯软件盗取我们的身份,传播木马病毒。 中了此类木马病毒后,可能导致我们的经济损失。在中了木马后电脑会下载病毒作者指定的程序任意程序,具有不确定的危害性。如恶作剧等。 4、给我们的电脑打开后门,使我们的电脑可能被黑客控制。 如灰鸽子木马等。当我们中了此类木马后,我们的电脑就可能沦为肉鸡,成为黑客手中的工具。
1. 网络游戏木马
随着网络在线游戏的普及和升温,我国拥有规模庞大的网游玩家。网络游戏中的金钱、装备等虚拟财富与现实财富之间的界限越来越模糊。与此同时,以盗取网游帐号密码为目的的木马病毒也随之发展泛滥起来。
网络游戏木马通常采用记录用户键盘输入、Hook游戏进程API函数等方法获取
特洛伊木马病毒用户的密码和帐号。窃取到的信息一般通过发送电子邮件或向远程脚本程序提交的方式发送给木马作者。
网络游戏木马的种类和数量,在国产木马病毒中都首屈一指。流行的网络游戏无一不受网游木马的威胁。一款新游戏正式发布后,往往在一到两个星期内,就会有相应的木马程序被制作出来。大量的木马生成器和黑客网站的公开销售也是网游木马泛滥的原因之一。
2. 网银木马
网银木马是针对网上交易系统编写的木马病毒,其目的是盗取用户的卡号、密码,甚至安全证书。此类木马种类数量虽然比不上网游木马,但它的危害更加直接,受害用户的损失更加惨重。
网银木马通常针对性较强,木马作者可能首先对某银行的网上交易系统进行仔细分析,然后针对安全薄弱环节编写病毒程序。如2004年的“网银大盗”病毒,在用户进入工行网银登录页面时,会自动把页面换成安全性能较差、但依然能够运转的老版页面,然后记录用户在此页面上填写的卡号和密码;“网银大盗3”利用招行网银专业版的备份安全证书功能,可以盗取安全证书;2005年的“新网银大盗”,采用API Hook等技术干扰网银登录安全控件的运行。
随着我国网上交易的普及,受到外来网银木马威胁的用户也在不断增加。
3. 即时通讯软件木马
现在,国内即时通讯软件百花齐放。QQ、新浪UC、网易泡泡、盛大圈圈……网上聊天的用户群十分庞大。常见的即时通讯类木马一般有3种:
a、发送消息型。通过即时通讯软件自动发送含有恶意网址的消息,目的在于让收到消息的用户点击网址中毒,用户中毒后又会向更多好友发送病毒消息。此类病毒常用技术是搜索聊天窗口,进而控制该窗口自动发送文本内容。发送消息型木马常常充当网游木马的广告,如“武汉男生2005”木马,可以通过MSN、QQ、UC等多种聊天软件发送带毒网址,其主要功能是盗取传奇游戏的帐号和密码。
b、盗号型。主要目标在于即时通讯软件的登录帐号和密码。工作原理和网游木马类似。病毒作者盗得他人帐号后,可能偷窥聊天记录等隐私内容,或将帐号卖掉。
c、传播自身型。2005年初,“MSN性感鸡”等通过MSN传播的蠕虫泛滥了一阵之后,MSN推出新版本,禁止用户传送可执行文件。2005年上半年,“QQ龟”和“QQ爱虫”这两个国产病毒通过QQ聊天软件发送自身进行传播,感染用户数量极大,在江民公司统计的2005年上半年十大病毒排行榜上分列第一和第四名。从技术角度分析,发送文件类的QQ蠕虫是以前发送消息类QQ木马的进化,采用的基本技术都是搜寻到聊天窗口后,对聊天窗口进行控制,来达到发送文件或消息的目的。只不过发送文件的操作比发送消息复杂很多。
4. 网页点击类木马
网页点击类木马会恶意模拟用户点击广告等动作,在短时间内可以产生数以万计的点击量。病毒作者的编写目的一般是为了赚取高额的广告推广费用。此类病毒的技术简单,一般只是向服务器发送HTTP GET请求。
5. 下载类木马
这种木马程序的体积一般很小,其功能是从网络上下载其他病毒程序或安装广告软件。由于体积很小,下载类木马更容易传播,传播速度也更快。通常功能强大、体积也很大的后门类病毒,如“灰鸽子”、“黑洞”等,传播时都单独编写一个小巧的下载型木马,用户中毒后会把后门主程序下载到本机运行。
6. 代理类木马
用户感染代理类木马后,会在本机开启HTTP、SOCKS等代理服务功能。黑客把受感染计算机作为跳板,以被感染用户的身份进行黑客活动,达到隐藏自己的目的。
首先找到感染文件,其手动方法是结束相关进程然后删除文件,但是现在有很多木马专杀的软件.可以借助软件删除。
木马和病毒都是一种人为的程序,都属于电脑病毒,为什么木马要单独提出来说呢?大家都知道以前的电脑病毒的作用,其实完全就是为了搞破坏,破坏电脑里的资料数据,除了破坏之外其它无非就是有些病毒制造者为了达到某些目的而进行的威慑和敲诈勒索的作用,或为了炫耀自己的技术. "木马"不一样,木马的作用是赤裸裸的偷偷监视别人和盗窃别人密码,数据等,如盗窃管理员密码-子网密码搞破坏,或者好玩,偷窃上网密码用于它用,游戏帐号,股票帐号,甚至网上银行帐户等.达到偷窥别人隐私和得到经济利益的目的.所以木马的作用比早期的电脑病毒更加有用.更能够直接达到使用者的目的!导致许多别有用心的程序开发者大量的编写这类带有偷窃和监视别人电脑的侵入性程序,这就是目前网上大量木马泛滥成灾的原因.鉴于木马的这些巨大危害性和它与早期病毒的作用性质不一样,所以木马虽然属于病毒中的一类,但是要单独的从病毒类型中间剥离出来.独立的称之为"木马"程序。
一般来说一种杀毒软件程序,它的木马专杀程序能够查杀某某木马的话,那么它自己的普通杀毒程序也当然能够杀掉这种木马,因为在木马泛滥的今天,为木马单独设计一个专门的木马查杀工具,那是能提高该杀毒软件的产品档次的,对其声誉也大大的有益,实际上一般的普通杀毒软件里都包含了对木马的查杀功能.如果现在大家说某某杀毒软件没有木马专杀的程序,那这家杀毒软件厂商自己也好像有点过意不去,即使它的普通杀毒软件里当然的有杀除木马的功能。
还有一点就是,把查杀木马程序单独剥离出来,可以提高查杀效率,现在很多杀毒软件里的木马专杀程序只对木马进行查杀,不去检查普通病毒库里的病毒代码,也就是说当用户运行木马专杀程序的时候,程序只调用木马代码库里的数据,而不调用病毒代码库里的数据,大大提高木马查杀速度.我们知道查杀普通病毒的速度是比较慢的,因为现在有太多太多的病毒.每个文件要经过几万条木马代码的检验,然后再加上已知的差不多有近10万个病毒代码的检验,那速度岂不是很慢了.省去普通病毒代码检验,是不是就提高了效率,提高了速度呢? 也就是说现在好多杀毒软件自带的木马专杀程序只查杀木马而一般不去查杀病毒,但是它自身的普通病毒查杀程序既查杀病毒又查杀木马!
木马病毒的危害:
1、盗取我们的网游账号,威胁我们的虚拟财产的安全。
木马病毒会盗取我们的网游账号,它会盗取我们帐号后,并立即将帐号中的游戏装备转移,再由木马病毒使用者出售这些盗取的游戏装备和游戏币而获利。
2、盗取我们的网银信息,威胁我们的真实财产的安全。
木马采用键盘记录等方式盗取我们的网银帐号和密码,并发送给黑客,直接导致我们的经济损失。
3、利用即时通讯软件盗取我们的身份,传播木马病毒。
中了此类木马病毒后,可能导致我们的经济损失。在中了木马后电脑会下载病毒作者指定的程序任意程序,具有不确定的危害性。如恶作剧等。
4、给我们的电脑打开后门,使我们的电脑可能被黑客控制。
如灰鸽子木马等。当我们中了此类木马后,我们的电脑就可能沦为肉鸡,成为黑客手中的工具。
权限是计算机应用中一个非常重要的概念,普通的用户在使用中可能早已淡化了权限的真正意义,每个人都在用admin级别的账号,同样,网络上的病毒、
木马
也和你一起分享这个权限,于是浏览器甚至是系统的灭顶之灾就在所难免了。
如果把IE运行权限降低,一些恶意网页的动作也就不能顺利完成了。
最简单的办法是换个身份运行IE,在CMD下运行命令“net user bigfrog 123456 /add”,建立一个用户名为bigfrog,密码为123456的受限帐户,以后使用这个帐户上网即可。
创建受限账户
接下来在桌面上建立一个IE快捷方式(使用IE快捷方式向导,不要使用桌面IE创建),右击快捷方式选择“运行方式”,在打开的运行身份窗口单选“下列用户”,然后输入上述受限帐户的名称和密码,单击“确定”,这样启动IE的用户就是受限帐户bigfrog。
这样再次运行IE等同于换一个身份后重新登录运行一样,原来用户的收藏夹、Cookies等并不会加载。同样,网络上的攻击也只针对这个账户为对象,和我们的admin系统是没有关系的。
现在你可以用受限用户身份来测试一下。比如你遇到一个恶意代码的网站,再次用bigfrog的IE登录一下,系统会提示没有权限更改配置。而对于那些捆绑了插件的网站,即使我们被强行
下载这个软件并安装,系统仍然会提示无法安装。
插件无法运行
对于权限限制的方式,我们在这里再引申一下,告诉大家知道运行的具体模式。其实系统是调用runas方式在模拟新用户的运行状态。比如输入“runas /user:bigfrog "C:\Program Files\Internet Explorer\IEXPLORE.EXE"”,一样可以达到效果,同理,我们可以把容易遭受攻击的程序都以这种方式运行。
上面的方法虽然不错,但最麻烦的地方就是创建用户,我们知道如果有很多用户的话,不但管理起来麻烦,而且很有可能带来更多的系统危机,这里推荐大家使用DropMyRights(
点击下载
)。
使用默认安装方式,具体的使用语法如下:DropMyRights [N|C|U]
path是指应用程序的路径,N指基本用户,C指受限用户,U是指不信任用户。如果要以受限用户身份运行IE浏览器,右击桌面IE的快捷方式,然后在属性窗口的“目标”框输入“"C:\DropMyRights\DropMyRights.exe" "C:\Program Files\Internet Explorer\IEXPLORE.EXE" C”,以后运行这个快捷方式就可以用受限用户身份运行IE。同样的,像OE、IM等病毒喜欢的对象,也可以用DropMyRights限制一下再运行。
如果某一个网站,被很多人举报过(可能是带木马病毒,或是欺骗性质等等原因),那么它就会显示“该网站可能存在潜在风险”。总之一句话,就是被很多人举报过的网站。最好别点进去
1.网站被判定为“危险网站”的原因一种是网站被木马病毒侵入,也就是我们常见的网站被挂码。
2.网站本身具有高危漏洞,也会被搜索引擎判定为“危险网站”。站长可通过站长工具查找网站漏洞,查找出问题后,改正即可。(一般网站漏洞多为服务器问题,相比香港服务器,内地服务器会更稳定)
3.网站的内容属于特殊行业,如医疗,代还等行业都可能被判定为“危险网站”。当网站被判定为“危险网站”时,可以通过点击站长申诉,进行网站申诉。
如果是普通网站,一般申诉过后,不久就能恢复正常,申诉步骤是打开站长申诉,将网站网址、网站备案号、联系人、身份证号码、联系邮箱等信息填写完毕,点击申诉即可。如果您的网站是特殊行业,那么您还需要将行业资质许可、营业执照、经营类别文件添加上水印后发送给网站拦截方,让其处理一下。
有的人利用网络和手机去看一些不健康的网站,这些都是对身心没什么好处的。可总是有人喜欢把好奇或者寂寞当幌子,控制不住自己去搜索这种不良网站。而有过这种经历的人会发现,当你点进去这种网站的时候,经常会弹出一些莫名其妙的页面或者广告,这时你就要注意了。
有时候右上角还有个关闭的符号,有的时候可能不管怎么尝试都无法退出这个页面,一直都在不停地刷新或者进入其他界面中,只有将手机重启才能彻底关闭掉,难道你就不感到好奇嘛?毕竟那些正规的网站是不会出现这种情况的,一旦有任何BUG,他们也会为了用户的体验感更好而尽快修复。
虽然说手机是私有物品,除了你之外,别人无权查看。可是这种不良网站恰恰就是各种黑客的聚集地,他们会在一个页面中插入很多木马病毒,一个不小心就会泄露你的个人信息,甚至银行密码或者支付密码等等。不仅盗取你的隐私信息,还可能会损害到你的个人财产。一般情况下,进入到这种不良网站,搜索引擎就会自动弹出一个表示此网站有风险的提示框,会劝你及时关闭。
这也是为什么我们总是会经常收到一些莫名其妙的推销电话和垃圾短信,很多时候就是因为这种网站盗取了你的个人信息。所以若是手机出现了卡顿、司机或者黑屏,千万要停手,赶紧退出这种不良网站
我来说两句