BT神话论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
登陆论坛,无广告弹窗免费杀毒软件下载
查看: 13138|回复: 23

[转贴] Ghost系统背后隐藏着的可怕陷阱

[复制链接]
发表于 2008-3-23 21:40:25 | 显示全部楼层 |阅读模式
如今世面上和网上流行各种WindowsXP系统万能Ghost安装光盘和文件,使用起来也确实方便,安装一个系统只需要恢复下Ghost镜像文件,装点驱动,断断十多分钟就完成了。但是各种万能Ghost版本系统光盘其中有精品,也有垃圾,更有暗留了后门的陷阱!

一、WindowsXP万能Ghost系统分析

万能Ghost系统制作时,是在安装成功后删除Windows自带的多余文件,并且删除硬件信息,然后进行系统封装。如果在安装前,制作者有意将某个系统文件替换成木马后门,或者在系统中打开某些端口,开启某些危险服务,留下某些空口令帐户,那么制作出来的Ghost系统就会存在各种安全漏洞。这些Ghost系统流传出去后使用这些系统的用户可能被作者控制为肉鸡。

二、Ghost版系统常见漏洞一览

1.空密码远程桌面漏洞,可以用空密码进行3389远程登陆,可以远程进行任务系统操作。用途利用3389漏洞刷Q币,盗取ADSL密码账号等等。

2.隐藏共享漏洞,任何用户都可以访问共享,非默认的IPC$共享,可以发现共享权限为everyone完全控制。用途很多,guest组用户也可以格式化你的硬盘。

3.Administrator用户密码漏洞,不多做介绍了。

4.起用危险服务,在服务工具中可以发现很多危险服务都被打开,并且远程选项卡中允许用户远程连接到此计算机被启动。

5.防火墙作过手脚,在系统防火墙可看到默认未开启允许通过的项目都被勾选。

6.流氓软件与后门木马,私自为用户安装很多流氓软件。更恐怖的是将系统文件换成灰鸽子木马!(并且现在有克隆系统文件版本信息的软件,可以把木马文件伪装的外表上看上去和系统文件一样包括标识大小标注等等!)

三、危险GhostXP系统版本检测

目前已知有问题的版本列表如下:

1.番茄花园系列番茄花园WindowsXPprosp2免激活版v2.8和2.9以及新版本

2.雨林木风系列雨林木风GhostwinXP2v2.0装机版纯净会员版y1.7v1.85以及新版本

3.东海电脑公司版GhostXP_sp2电脑公司特别版v4.0v4.1v5.0v5.1v5.5以及新版本
发表于 2008-3-24 00:18:11 | 显示全部楼层
晕倒,我用的番茄的3.0版的。
回复 支持 反对

使用道具 举报

发表于 2011-2-3 01:33:45 | 显示全部楼层
谢谢楼主了,赶紧着换系统去
回复 支持 反对

使用道具 举报

发表于 2011-2-8 22:11:11 | 显示全部楼层
我一直用过期罐头的无精简版!!就是稳定啊!!
回复 支持 反对

使用道具 举报

发表于 2011-2-10 19:14:30 | 显示全部楼层
楼主应该说哪几个是没有问题的
回复 支持 反对

使用道具 举报

发表于 2011-4-28 22:58:16 | 显示全部楼层
回复 支持 反对

使用道具 举报

发表于 2011-8-12 18:39:38 | 显示全部楼层
我用ghost版 windows7深感毒害
回复 支持 反对

使用道具 举报

发表于 2012-8-25 21:37:10 | 显示全部楼层
雨林木风系统有问题?我一直在用啊
回复 支持 反对

使用道具 举报

发表于 2012-10-20 09:15:01 | 显示全部楼层
谢啦。。。。。。。。。。
回复 支持 反对

使用道具 举报

发表于 2012-10-22 22:09:35 | 显示全部楼层
知道了,的确是不错的.
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|BT神话论坛 ( 沪ICP备09074267号 )

GMT+8, 2024-11-23 18:19 , Processed in 0.054938 second(s), 19 queries .

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表