




已阅读5页,还剩4页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
计算机安全知识【一】计算机安全知识【一】2010-05-23 21:37目录一、把你的系统运行速度弄到100%二、判断电脑中隐藏的入侵的黑手三、教你找回忘记了的Win XP登录密码四、IP地址无处可逃五、自己动手打造一道超级电脑防火墙六、判断自己的电脑是否含有病毒的方法七、病毒破坏文件教你从系统安装盘中提取原文件方法八、教给你Windows安全模式的五项重要用途九、系统中文件名乱码的文件如何正确删除十、掌握木马自动加载原理与有效查杀十一、四招关闭自动播放防止病毒的技巧十二、预防电脑死机的十四招十三、如何减轻DDoS攻击带来的危害十四、让你的交换机和路由器更安全十五、不设管理员密码,后果很严重十六、清除远程桌面连接IP域名信息十七、八个方法帮助你巧妙排除网络连接故障十八、想拿我当肉鸡?没门!十九、轻松破解Vista登录密码二十、ADSL帐号被破解原理与防御二十一、关闭XP十大隐患提高系统的安全性二十二、误删Windows文件后恢复技巧二十三、防范用135端口抓鸡的黑手二十四、看看黑客是否光顾过你的电脑二十五、局域网内强制关机二十六、启用Windows XP中的免费防火墙二十七、拒绝成为肉鸡教你几招让黑客永远抓不到你二十八、让你的IE主页不被修改二十九、打不开网页但能上QQ的解决办法计算机安全知识一、把你的系统运行速度弄到100%1、加快开关机速度在WindowsXP中关机时,系统会发送消息到运行程序和远程服务器,告诉它们系统要关闭,并等待接到回应后系统才开始关机。加快开机速度,可以先设置自动结束任务,首先找到HKEY_CURRENT_USERControl PanelDesktop,把AutoEndTasks的键值设置为1;然后在该分支下有个HungAppTimeout,把它的值改为4000(或更少),默认为50000;最后再找到HKEY_LOCAL_MACHINESystemCurrentControlSetControl,同样把WaitToKillServiceTimeout设置为4000;通过这样设置关机速度明显快了不少。2、提高宽带速度专业版的Windows XP默认保留了20%的带宽,其实这对于我们个人用户来说是没有什么作用的。尤其让它闲着还不如充分地利用起来。在开始运行中输入gpedit.msc,打开组策略编辑器。找到计算机配置管理模板网络QoS数据包调度程序,选择右边的限制可保留带宽,选择属性打开限制可保留带宽属性对话框,选择启用,并将原来的20改为0,这样就释放了保留的带宽。3、优化网上邻居WindowsXP网上邻居在使用时系统会搜索自己的共享目录和可作为网络共享的打印机以及计划任务中和网络相关的计划任务,然后才显示出来,这样速度显然会慢的很多。这些功能对我们没多大用的话,可以将其删除。在注册表编辑器中找到HKEY_LOCAL_MACHINEsofewareMicrosoftWindowsCurrent VersionExploreRemoteComputerNameSpace,删除其下的(打印机)和D 6277990-4C6A-11CF8D87-00AA0060F5BF(计划任务),重新启动电脑,再次访问网上邻居,你会发现快了很多。4、加快启动速度要加快Windows XP的启动速度。可以通过修改注册表来达到目的,在注册表编辑器,找到HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerMemory ManagementPrefetchParameters,在右边找到EnablePrefetcher主键,把它的默认值3改为1,这样滚动条滚动的时间就会减少;5、自动关闭停止响应程序有些时候,XP会提示你某某程序停止响应,很烦,通过修改注册表我们可以让其自行关闭,在HKEY_CURRENT_USERControlPanelDesktop中将字符健值是AutoEndTasks的数值数据更改为1,重新注销或启动即可。6、加快菜单显示速度为了加快菜单的显示速度,我们可以按照以下方法进行设置:我们可以在HKEY_CURRENT_USERControlPanelDesktop下找到MenuShowDelay主键,把它的值改为0就可以达到加快菜单显示速度的效果。7、清除内存中不被使用的DLL文件在注册表的HKKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion,在Explorer增加一个项AlwaysUnloadDLL,默认值设为1。注:如由默认值设定为0则停用此功能。8、加快预读能力改善开机速度Windows XP预读设定可提高系统速度,加快开机速度。按照下面的方法进行修改可进一步善用CPU的效率:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSessionManagerMemoryManagement,在PrefetchParameters右边窗口,将EnablePrefetcher的数值数据如下更改,如使用PIII 800MHz CPU以上的建议将数值数据更改为4或5,否则建议保留数值数据为默认值即3。9、减少启动时加载项目许多应用程序在安装时都会自作主张添加至系统启动组,每次启动系统都会自动运行,这不仅延长了启动时间,而且启动完成后系统资源已经被消耗掉!启动系统配置实用程序,在启动项中列出了系统启动时加载的项目及来源,仔细查看你是否需要它自动加载,否则清除项目前的复选框,加载的项目愈少,启动的速度自然愈快。此项需要重新启动方能生效。二、判断电脑中隐藏的入侵的黑手电脑突然死机,或有时又自动重启,好端端的少了些文件,发现桌面刷新慢,没有运行什么大的程序,硬盘却在拼命的读写,系统也莫明其妙地对软驱进行搜索,杀毒软件和防火墙报警,发现系统的速度越来越慢,这时候你就要小心了.下面将告诉朋友们判断和揪出隐藏在电脑中的黑手的方法。hide用CTRL+ALT+DEL调出任务表,查看有什么程序在运行,如发现陌生的程序就要多加注意,一般来说,凡是在任务管理器上的程序都不会对系统的基本运行照成负面影响(我在本坛有几帖作专门介绍,所以大家可以关闭一些可疑的程序来看看,发现一些不正常的情况恢复了正常,那么就可以初步确定是中了木马了,发现有多个名字相同的程序在运行,而且可能会随时间的增加而增多,这也是一种可疑的现象也要特别注意,你这时是在连入Internet网或是局域网后才发现这些现象的话,不要怀疑,动手查看一下吧!,(注:也有可能是其它一些病毒在作怪)1先升级杀毒软件到最新,对系统进行全面的检查扫描.2点击工具文件夹选项查看把隐藏受保护的操作系统文件(推荐)和隐藏已知文件类型的扩展名这两项前面的勾去掉,以方便查看.3查看Windows目录下的WIN.INI文件中开头的几行:WINDOWSload=ren=这里放的是启动Windows自动执行的程序,可以看看对比对比一下.4查看Windows目录下的SYSTEM.INI文件中的这几行:386Enhdevice=这里是放置系统本身和外加的驱动程序。外加的驱动程序一般都用全路径,如:device=c:windowssystem32tianyangdemeng.exe(这里只是打个比方)5查看开始菜单中的【程序】【启动】。这里放的也是启动Windows自动执行的程序,如果有的话,它就放在C:WindowsStart MenuPrograms中,将它保存在较安全的地方后再删除,需要恢复时在拿出来恢复即可。6在开始】【运行】中输入MSCONFIG查看是否有可疑的启动项,你也许会问,前面不是说了吗?其实,这两种方法是不同的,你分别用这两个方法查看一下就会发现不同了,至于要说更深入点,说实在话,我也不知道.不要笑话,希望高手出来解答一下!我只是个业余电脑爱好者!呵呵!7查看注册表,在【开始】【运行】中输入REGEDIT。先对注册表进行备份,才对注册查看。(一定要养成一个习惯,在修改木文件时,对自己没有把握的需要先进行备份)查看HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices和Run项,看看有没有可疑的程序.查看HKEY_CLASSES_ROOTEXEFILESHELLOPENCOMMAND,看看是否有.EXE文件关联的木马,正确值为%1%*查看HKEY_CLASSES_ROOTINFFILESHELLOPENCOMMAND,看看是否有.INF文件关联的木马,正确值为SYSTEM ROOT%SYSTEM32NOTEPAD.EXE%1查看HKEY_CLASSES_ROOTTXTFILESHELLOPENCOMMAND,看看是否有.TXT文件关联的木马,正确值为%SYSTEM ROOT%SYSTEM32NOTEPAD.EXE%1启动CMD,输入NETSTAT-AN查看有没有异常的端口.8 Windows中的执行文件.exe、.com、.dll它们都有可能是黑客放置的病毒或是黑客病毒的携带者。在系统正常的时候,把以上文件做一个备份,到需要的时候就可以写回去!9在Windows目录下,看看有无一个名为Winstart.bat的文件。这个文件也是与Autoexec.bat类似的一个自动批处理文件,不过,它只能在Windows工作而不能在DOS下使用。仔细看看有没有什么你不知道的驱动程序,把它记录下来,到百度查一下,一般这个自动批处理文件是不会被用到的.(只能凭经验判断了)10查看c:autoexec.bat与c:config.sys,这两个文件里有一些系统所需的驱动程序。看看有没有什么可疑的驱动程序.11右击【我的电脑】事件查看器查看安全日志,看看里面有没有可疑的内容.12在CMD下输入NET USER看看有没有可疑的用户,出现自己不曾设立的用户,马上用NET USER ABCD/DEL把它删除(这里的ABCD是用户名,只要把它改成想要删除的用户就行了,也可去下个检查用户克隆器查看和其它一切能帮助到你的工具,有些黑客建立的用户用一般方法是看不见的,大家就要注意了)三、教你找回忘记了的Win XP登录密码如果你安装的是Windows XP操作系统,不慎忘记了系统登录用户*的密码,你可以NET命令来解决问题。我们现在以恢复本地用户*口令为例,来说明解决忘记登录密码的步骤:1、重新启动计算机,在启动画面出现后马上按下F8键,选择带命令行的安全模式。2、运行过程结束时,系统列出了系统超级用户administrator和本地用户*的选择菜单,鼠标单击administrator,进入命令行模式。3、键入命令:net user*123456/add,强制将*用户的口令更改为123456。若想在此添加一新用户(如:用户名为abcdef,口令为123456)的话,请键入net user abcdef 123456/add,添加后可用net localgroup administrators abcdef/add命令将用户提升为系统管理组administrators的用户,并使其具有超级权限。(更多精彩内容请访问电脑知识网)4、重新启动计算机,选择正常模式下运行,就可以用更改后的口令123456登录*用户了四、IP地址无处可逃与好友在网络上相互传输资料时,有时先要知道对方计算机的IP地址,才能与对方建立信息传输通道。那么对方的IP地址该如何搜查得到呢?这样的问题你也许会嗤之以鼻,的确,查询对方计算机的IP地址,实在简单得不值得一提;可是,要让你列举出多种IP地址搜查方法时,你可能就感到勉为其难了。下面,本文就对如何快速、准确地搜查出对方好友的计算机IP地址,提出如下几种方法,相信能对大家有所帮助!1、邮件查询法使用这种方法查询对方计算机的IP地址时,首先要求对方先给你发一封电子邮件,然后你可以通过查看该邮件属性的方法,来获得邮件发送者所在计算机的IP地址;下面就是该方法的具体实施步骤:首先运行OutLook express程序,并单击工具栏中的接受全部邮件按钮,将朋友发送的邮件接受下来,再打开收件箱页面,找到朋友发送过来的邮件,并用鼠标右键单击之,从弹出的右键菜单中,执行属性命令;在其后打开的属性设置窗口中,单击详细资料标签,并在打开的标签页面中,你将看到Received:from xiecaiwen(unknown5)这样的信息,其中的5就是对方好友的IP地址;当然,要是对方好友通过Internet中的WEB信箱给你发送电子邮件的话,那么你在这里看到的IP地址其实并不是他所在工作站的真实IP地址,而是WEB信箱所在网站的IP地址。当然,如果你使用的是其他邮件客户端程序的话,查看发件人IP地址的方法可能与上面不一样;例如要是你使用foxmail来接受好友邮件的话,那么你可以在收件箱中,选中目标邮件,再单击菜单栏中的邮件选项,从弹出的下拉菜单中选中原始信息命令,就能在其后的界面中看到对方好友的IP地址了。2、日志查询法这种方法是通过防火墙来对QQ聊天记录进行实时监控,然后打开防火墙的日志记录,找到对方好友的IP地址。为方便叙述,本文就以KV2004防火墙为例,来向大家介绍一下如何搜查对方好友的IP地址:考虑到与好友进行QQ聊天是通过UDP协议进行的,因此你首先要设置好KV防火墙,让其自动监控UDP端口,一旦发现有数据从UDP端口进入的话,就将它自动记录下来。在设置KV2004防火墙时,先单击防火墙界面中的规则设置按钮,然后单击新建规则按钮,弹出设置窗口;在该窗口的名称文本框中输入搜查IP地址,在说明文本框中也输入搜查IP地址;再在网络条件设置项处,选中接受数据包复选框,同时将对方IP地址设置为任何地址,而在本地IP地址设置项处不需要进行任何设置;下面再单击UDP标签,并在该标签页面下的本地端口设置项处,选中端口范围选项,然后在起始框中输入0,在结束框中输入65535;同样地,在对方端口设置项处,也选中端口范围选项,然后在起始框中输入0,在结束框中输入65535。接着在当所有条件满足时设置项处,选中通行选项,同时将其他处理处的记录选项选中,而规则对象设置项不需要进行任何设置;完成了上面的所有设置后,单击确定按钮,返回到防火墙的主界面;再在主界面中选中刚刚创建好的搜查IP地址规则,同时单击保存按钮,将前面的设置保存下来。完成好上面的设置后,KV防火墙将自动对QQ聊天记录进行全程监控,一旦对方好友给你发来QQ信息时,那么对方好友的IP地址信息就会自动出现在防火墙的日志文件中,此时你可以进入到KV防火墙的安装目录中,找到并打开kvfwlog文件,就能搜查到对方好友的IP地址。3、工具查询法这种方法是通过专业的IP地址查询工具,来快速搜查到对方计算机的IP地址。例如,借助一款名为WhereIsIP的搜查工具,你可以轻松根据对方好友的Web网站地址,搜查得到对方好友的IP地址,甚至还能搜查到对方好友所在的物理位置。在用WhereIsIP程序搜查对方IP地址时,首先启动该程序打开搜查界面,然后单击该界面的Web site按钮,在其后的窗口中输入对方好友的Web地址,再单击next按钮,这样该程序就能自动与Internet中的Domain Name Whois数据库联系,然后从该数据库中搜查到与该Web网站地址对应的IP地址了。当然,除了可以知道IP地址外,你还能知道对方好友所在的具体物理位置。倘若要想查看局域网中某个工作站的IP地址时,可以使用网络刺客II之类的工具来帮忙;只要你运行该工具进入到它的主界面,然后执行工具栏中的IP地址主机名命令,在其后打开的对话框中,输入对方好友的计算机名称,再单击转换成IP按钮,就能获得对方好友所在计算机的IP地址了。如果你使用Oicqsniffer工具的话,那么查询QQ好友的IP地址就更简单了。只要你单击该程序界面中的追踪按钮,然后向对方好友发送一条QQ消息,那么Oicqsniffer工具就会自动将对方好友的
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- GB/T 11803-2025船用交流低压配电板
- 审计运营考试题库及答案
- 森林火知识培训课件
- 森林消防危险地形课件
- 梯形面积课件
- 2025年财务分析师招聘面试实战模拟题及案例解读
- 2025年残联就业指导员面试技巧及常见问题解答
- 2025年注册验船师考试(C级船舶检验法律法规)冲刺试题及答案二
- 2025年风电场安全管理高级运维工程师考试重点解析
- 桥梁施工员培训课件
- 2025年吉林省中考语文真题(含答案)
- 2025高级会计师考试试题及答案
- 工地建筑钢板租赁合同范本
- 光传输业务配置课件
- 2025年辽宁省地质勘探矿业集团有限责任公司校园招聘笔试备考题库带答案详解
- 2025年青海辅警招聘考试题及答案
- 2025新外研版初中英语八年级上全册课文原文翻译
- 钢结构安装安全操作规程
- 流程优化活动方案
- 消防装备认识课件
- 实验室病原微生物危害 评估报告
评论
0/150
提交评论