打印

[交流] 看上去很美的windows xp系统背后隐藏极度危险的陷阱

0

看上去很美的windows xp系统背后隐藏极度危险的陷阱

如今世面上和网上流行各种windowsxp系统万能ghost安装光盘和文件,使用起来也确实方便,安装一个系统只需要恢复下ghost镜像文件,装点驱动,断断十多分钟就完成了。但是各种万能ghost版本系统光盘其中有精品,也有垃圾,更有暗留了后门的陷阱!

  一、xp万能ghost系统分析:

  万能ghost系统制作时,是在安装成功后删除windows自带的多余文件,并且删除硬件信息,然后进行系统封装。如果在安装前,制作者有意将某个系统文件替换成木马后门,或者在系统中打开某些端口,开启某些危险服务,留下某些空口令帐户,那么制作出来的ghost系统就会存在各种安全漏洞。这些ghost系统流传出去后使用这些系统的用户可能被作者控制为肉鸡。。。

  二、ghost版系统常见漏洞一览:

  1:空密码远程桌面漏洞,可以用空密码进行3389远程登陆,可以远程进行任务系统操作。用途利用3389漏洞刷q币,盗取adsl密码账号等等。

  2:隐藏共享漏洞,任何用户都可以访问共享,非默认的ipc$共享,可以发现共享权限为everyone完全控制。用途很多,guest组用户也可以格式化你的硬盘。

  3:administrator用户密码漏洞,不多做介绍了。

  4:起用危险服务,在服务工具中可以发现很多危险服务都被打开,并且远程选项卡中允许用户远程连接到此计算机被启动。

  5:防火墙作过手脚,在系统防火墙可看到默认未开启允许通过的项目都被勾选。

  6:流氓软件与后门木马,私自为用户安装很多流氓软件。更恐怖的是将系统文件换成灰鸽子木马!(并且现在有克隆系统文件版本信息的软件,可以把木马文件伪装的外表上看上去和系统文件一样包括标识大小标注等等!)

  三、危险ghostxp系统版本检测

  目前已知有问题的版本列表如下:

  1:番茄花园系列番茄花园windowsxpprosp2免激活版v2.8和2.9

  2:雨林木风系列雨林木风ghostwinxp2v2.0装机版纯净会员版y1.7v1.85

  
  大家可在系统属性对话框中查看自己系统版本判断是否存在问题,网上流传的其他ghost系统版本也或多或少的存在如上的安全问题!请谨慎使用!


您的红心对我来说是最大的鼓励,不胜感激!!


[ 本帖最后由 9201399077 于 2007-5-28 09:24 PM 编辑 ]

TOP

0
支持啊!1:番茄花园系列番茄花园windowsxpprosp2免激活版v2.8和2.9
这个你是怎么查到的?番茄花园不是很有名的嚒?有问题了?
:s_12:

TOP

0
"留下某些空口令帐户"

这个是任何ghost发布系统都必须的,否则,给你一个镜像,设一个密码,用户却不知道的话,用户怎么登陆呢?
要用户知道的话,那就只能发布在大家都看得到的网页。大家都看得到了,跟没设不是一样吗?呵呵

TOP

0
引用:
原帖由 jimwhat2007 于 2007-5-29 12:25 AM 发表
支持啊!1:番茄花园系列番茄花园windowsxpprosp2免激活版v2.8和2.9
这个你是怎么查到的?番茄花园不是很有名的嚒?有问题了?
:s_12:
说的好,番茄花园系列确实不错的,但是ghost版本就不一样了,里面许多软件在用户不知情的情况下强行安装,可能有木马之类的,
当然,空口令帐户是其中之一,你可能要花点心思去把系统漏洞修复过来..

本身就没有绝对安全的操作系统,只不过ghost版本的问题比较突出而已.

[ 本帖最后由 9201399077 于 2007-5-29 11:18 AM 编辑 ]

TOP

0
是啊,我同学的番茄花园就被AVG找出木马来了
所以他立刻扔掉了这个垃圾光盘

TOP

0
番茄花园大明鼎鼎也有垃圾软件,看来要小心了,测试过了再用。

TOP

0
番茄花园这个软件的确是有毛病,对刚安装机器的用户来说是没有什么好处的!反正我的朋友用的这个结果我想给他装上咔吧斯基都不好使,奉劝看到这个的朋友还是别用番茄花园安装!

TOP

0
我的就是没有这样的问题,只有空口令帐户,不然要了也是没用的。没有密码你进不去。

TOP

0
我现在安装的系统也是番茄花园,但不会看是什么的版本。很担心会出问题。

TOP

0
俺装的是正版的,用着还8错哈!
系统啊,又爱又恨!

TOP

当前时区 GMT+8, 现在时间是 2025-3-21 20:35