Board logo

标题: 除了进程端口和启动项,还检查哪里? [打印本页]

作者: swktn    时间: 2005-5-11 13:37     标题: 除了进程端口和启动项,还检查哪里?

我正在给我的windows xp 作安全检查,为了保证系统的绝对安全,大家指点一二。
作者: 坏的刚刚好    时间: 2005-5-11 13:56     标题: 除了进程端口和启动项,还检查哪里?

Windows XP通用即插即用模块中的缓冲区
验证所有的磁盘分区都以 NTFS 格式进行了格式化
保护文件共享,针对共享的 Internet 连接使用“Internet 连接共享”
作者: swktn    时间: 2005-5-11 14:01     标题: 除了进程端口和启动项,还检查哪里?

我很菜,你提示的第一项怎么检查啊
作者: 坏的刚刚好    时间: 2005-5-11 14:14     标题: 除了进程端口和启动项,还检查哪里?

通用即插即用服务是使得计算机能够发现和使用基于网络的设备
但是如果用户安装了Windows XP的互联网连接共享客户端时,该模块也会被装上
这有可能成为恶意攻击者的代码
下载Windows XP的修复包就行了

作者: swktn    时间: 2005-5-11 14:19     标题: 除了进程端口和启动项,还检查哪里?

听说有种木马,既不显示进程,也不另开端口,有吗?

作者: 飛鳥    时间: 2005-5-11 16:33     标题: 除了进程端口和启动项,还检查哪里?

有`~而且挺多的`
作者: swktn    时间: 2005-5-11 17:06     标题: 除了进程端口和启动项,还检查哪里?

那我中了杀毒软件查不出来的木马,该怎么判断呢?
作者: x86    时间: 2005-5-11 18:41     标题: 除了进程端口和启动项,还检查哪里?

装个snort之类的嗅探软件,关闭所有的internet程序,然后嗅探,看看嗅探的结果,稍微分析下就知道了。。。
作者: 坏的刚刚好    时间: 2005-5-12 18:39     标题: 除了进程端口和启动项,还检查哪里?

下面引用由swktn2005/05/11 05:06pm 发表的内容:
那我中了杀毒软件查不出来的木马,该怎么判断呢?
如何使用netstat(tc)命令检查接口,IP,是否被安装了木马程序(坛主原创)
http://www.thysea.com.cn/lb/cgi-bin/topic.cgi?forum=1&topic=1835&show=875
作者: swktn    时间: 2005-5-13 13:08     标题: 除了进程端口和启动项,还检查哪里?

谢谢两位斑竹,我用windump行吗?
作者: 坏的刚刚好    时间: 2005-5-13 13:22     标题: 除了进程端口和启动项,还检查哪里?

WINDOWS 平台下的网络分析工具
也可以~




欢迎光临 黑色海岸线论坛 (http://bbs.thysea.com/) Powered by Discuz! 7.2