埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 1687|回复: 8

隐藏在GHOST系统背后可怕的陷阱

[复制链接]
鲜花(0) 鸡蛋(0)
发表于 2007-2-20 09:54 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
如今世面上和网上流行各种windowsxp系统万能ghost安装光盘和文件,使用起来也确实方便,安装一个系统只需要恢复下ghost镜像文件,装点驱动,断断十多分钟就完成了。但是各种万能ghost版本系统光盘其中有精品,也有垃圾,更有暗留了后门的陷阱!
' k( L$ K' q) h, M7 }
% f" T' E8 f+ \8 o/ U4 P4 k一、xp万能ghost系统分析:
) k. {  P" p! _2 s9 v: G& d) |- |' C! [4 U; Y; G
万能ghost系统制作时,是在安装成功后删除windows自带的多余文件,并且删除硬件信息,然后进行系统封装。如果在安装前,制作者有意将某个系统文件替换成木马后门,或者在系统中打开某些端口,开启某些危险服务,留下某些空口令帐户,那么制作出来的ghost系统就会存在各种安全漏洞。这些ghost系统流传出去后使用这些系统的用户可能被作者控制为肉鸡。。。' {% Y6 |+ c. n) l

$ S! O' n! W9 N8 f8 K二、ghost版系统常见漏洞一览:. a1 s# V/ R$ U' r/ I4 T
$ a& H/ l: Z" ?" k8 N1 f
1:空密码远程桌面漏洞,可以用空密码进行3389远程登陆,可以远程进行任务系统操作。用途利用3389漏洞刷q币,盗取adsl密码账号等等。% h/ a! f* \+ B3 q9 {  [9 r$ F" ^

0 [) g, F9 f0 m. C; |, T7 ~' B8 ?4 N2:隐藏共享漏洞,任何用户都可以访问共享,非默认的ipc$共享,可以发现共享权限为everyone完全控制。用途很多,guest组用户也可以格式化你的硬盘。( k; L4 z9 X* ?5 X4 [4 ?& j
/ l% w4 E& s1 C& G  N8 ]! P$ |
3:administrator用户密码漏洞,不多做介绍了。
2 }; e, T6 A; ~" W  J' E; K
1 q$ M% z6 f/ q( Z. F+ X1 J8 Y4:起用危险服务,在服务工具中可以发现很多危险服务都被打开,并且远程选项卡中允许用户远程连接到此计算机被启动。
" ^1 s, L' W  n. ]2 i. [- Z6 k* j$ a! {' C: |; t
5:防火墙作过手脚,在系统防火墙可看到默认未开启允许通过的项目都被勾选。
8 H( i( [$ P2 K; E
6 T0 T1 I1 l( l( k. }& I6:流氓软件与后门木马,私自为用户安装很多流氓软件。更恐怖的是将系统文件换成灰鸽子木马!(并且现在有克隆系统文件版本信息的软件,可以把木马文件伪装的外表上看上去和系统文件一样包括标识大小标注等等!). _0 w3 p! u) B( [# B* {

' Y5 F  f- U9 l7 B三、危险ghostxp系统版本检测
( D" l" m2 b4 m4 H8 U+ j0 @8 W
6 p- W- e& I6 U+ k3 A目前已知有问题的版本列表如下:
* n+ M- T8 M  b# ^8 {2 T' X* u8 u/ M3 [: p. O$ ~# F/ J
1:番茄花园系列番茄花园windowsxpprosp2免激活版v2.8和2.9以及新版本
: y! e0 r) |8 Q# Y) D, ?  S" [& q) q' R+ O. h/ ]
2:雨林木风系列雨林木风ghostwinxp2v2.0装机版纯净会员版y1.7v1.85以及新版本7 x, `$ l( _) n4 ~$ o, S/ s+ T( w
# M1 N/ S$ \3 E  x
3:东海电脑公司版ghostxp_sp2电脑公司特别版v4.0v4.1v5.0v5.1v5.5以及新版本
+ V# \) m3 I  N, @
# _' O  w& z& Z) C; J大家可在系统属性对话框中查看自己系统版本判断是否存在问题,网上流传的其他ghost系统版本也或多或少的存在如上的安全问题!请谨慎使用!
: A7 i6 S/ ^3 \& t% I
, H; h% I1 T6 G3 v4 P ; M0 t) Z! d- ^* X$ t  w# j

  m, |5 d  p7 G+ v) r; j7 a- m大家要支持正版啊!!!
鲜花(0) 鸡蛋(0)
发表于 2007-2-20 19:56 | 显示全部楼层
很重要
鲜花(1394) 鸡蛋(16)
发表于 2007-2-20 20:07 | 显示全部楼层
那么那个版本才是最好的呢?
鲜花(0) 鸡蛋(0)
发表于 2007-2-20 20:18 | 显示全部楼层
老杨团队 追求完美
原帖由 老杨 于 2007-2-20 20:07 发表* y, L5 i! u, U
那么那个版本才是最好的呢?
% H% W* p( T; h$ D5 N: ]. r

+ P3 K' a( ^" z正版--永远是最好的
鲜花(0) 鸡蛋(0)
发表于 2007-2-20 20:22 | 显示全部楼层
最好的方式就是自己做个Ghost的备份景象文件。先把自己的电脑装个干净的系统,然后就做分区备份放在硬盘其它的分区上。以后若是系统有了问题自己可以短时间的回复了,省了漫长的安装操作系统的时间。
. B# m: m- @8 b9 d0 ?. C+ D) s- m
或者安装完各种应用软件后再作一个备份,就可以更快的回复到安装了应用软件的状态了。
1 j$ h+ [& e, J2 \% o) O4 h# U: u" G9 \0 [
我的电脑上一般有两个Ghost的备份文件:干净的系统(Windows更新到最新);安装了应用软件的系统(Symantec防病毒,天网防火墙,Office2003,WinRAR,Nero,Maxthon,金山词霸... ...)
鲜花(0) 鸡蛋(0)
 楼主| 发表于 2007-2-20 21:39 | 显示全部楼层
原帖由 老杨 于 2007-2-20 20:07 发表
: p8 i$ v4 Q' B6 n0 N那么那个版本才是最好的呢?
' H. W. P% Z. t+ ~3 C; ^4 e% U' e
+ S% B: P6 S$ p" @4 M
偶试用过番茄花园的几乎所有的版本,它的界面是做得美轮美奂,但是其背后的陷阱我们一般人是看不见的。
鲜花(0) 鸡蛋(0)
发表于 2007-2-22 10:31 | 显示全部楼层
老杨团队,追求完美;客户至上,服务到位!
鲜花(0) 鸡蛋(0)
发表于 2007-2-23 01:35 | 显示全部楼层
我用 一键GHOST 很好用
鲜花(0) 鸡蛋(0)
发表于 2007-2-23 20:30 | 显示全部楼层
原帖由 markqiu 于 2007-2-20 21:39 发表
: r: v' p( m6 X# Q
: @* o: a, I" e( I0 B/ V; b
  c" l( h7 S0 g/ w$ `! h! t偶试用过番茄花园的几乎所有的版本,它的界面是做得美轮美奂,但是其背后的陷阱我们一般人是看不见的。
1 o2 q+ c1 l' o" y. i; \
! S4 c7 \6 Z/ F$ ]& l# w0 p
只有专业+敏感的人士才能感觉到背后的问题。我用过一个版本的,能升级,可我就是感觉有问题,NORTON 卡巴,杀查病毒,防火墙录音,都没证据能证明背后病毒的存在,但是始终是感觉到有问题,最终还是弃用了。否则,信用卡,账号被盗,可不是区区几千元能补回来的。加拿大的办事效率,大家有目共睹哈
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2025-7-20 20:19 , Processed in 0.116070 second(s), 20 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表