破解软件

破解软件,破解密码,破解工具,破解论坛,破解技术

卡巴斯基黑客检测(卡巴斯基全球网络攻击实时监测,百度可搜ĕ)

本文目录一览:

卡巴斯基检测到网络攻击

电脑被攻击没办法,IP地址已经被黑客知道了.如果早安装卡巴斯基kis的防火墙可以隐藏IP地址. -- 检测到了,说明攻击失败,想一下,如果老是攻击失败,我想黑客不会一直攻击这部电脑.

卡巴斯基检测出黑客程序Rootkit 这个对电脑到底是有害还是误报呢?

哦.........你是说你有个软件被卡巴检测出带有“黑客程序”你想留着这个软件.但又担心里面的那个“黑客程序”有危害是么....?

应用 Rootkit 技术隐藏的恶意程序一般杀毒软件是比较难发现和清除的、

有个叫“超级巡警”杀木马软件.它在查杀和清除用 Rootkit 技术隐藏的恶意木马程序方面比较领先、你用它来进入“安全模式”下去查一查看能清除它么..........、

超级巡警 v4.0 b9 标准版 (官方网下载) 免费软件、

进入安全模式法:

只要在启动计算机时,在系统进入Windows启动画面前,按下F8键(听到机箱里有像 蛐蛐叫声时可松开手、/或者在启动计算机时按住Ctrl键),就会出现操作系统多模式启动菜单,只需要选择“安全模式”,就可以将计算机启动到安全模式。

卡巴反黑客查出有人攻击我的电脑,会自动阻止吗?

能阻止 。 不过那不是办法,建意你还是把没有用的端口关了吧,如下!一般情况下,Windows有很多端口是开放的,在你上网的时候,网络病毒和黑客可以通过这些端口连上你的电脑。

为了让你的系统变为铜墙铁壁,应该封闭这些端口,主要有:TCP 135、139、445、593、1025 端口

和 UDP 135、137、138、445 端口,一些流行病毒的后门端口(如 TCP 2745、3127、6129 端口),

以及远程服务访问端口3389。下面介绍如何在WinXP/2000/2003下关闭这些网络端口:

第一步,点击“开始”菜单/设置/控制面板/管理工具,双击打开“本地安全策略”,

选中“IP 安全策略,在本地计算机”,在右边窗格的空白位置右击鼠标,弹出快捷菜单,

选择“创建 IP 安全策略”(如右图),于是弹出一个向导。在向导中点击“下一步”按钮,

为新的安全策略命名;再按“下一步”,则显示“安全通信请求”画面,在画面上把

“激活默认相应规则”左边的钩去掉,点击“完成”按钮就创建了一个新的IP 安全策略。

第二步,右击该IP安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,

然后单击“添加”按钮添加新的规则,随后弹出“新规则属性”对话框,在画面上点击“添加”按钮,

弹出IP筛选器列表窗口;在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按钮添加新的筛选器。

第三步,进入“筛选器属性”对话框,首先看到的是寻址,源地址选“任何 IP 地址”,

目标地址选“我的 IP 地址”;点击“协议”选项卡,在“选择协议类型”的下拉列表中选择“TCP”,

然后在“到此端口”下的文本框中输入“135”,点击“确定”按钮(如左图),这样就添加了一个

屏蔽 TCP 135(RPC)端口的筛选器,它可以防止外界通过135端口连上你的电脑。

点击“确定”后回到筛选器列表的对话框,可以看到已经添加了一条策略,

重复以上步骤继续添加 TCP 137、139、445、593 端口和 UDP 135、139、445 端口,为它们建立相应的筛选器。

重复以上步骤添加TCP 1025、2745、3127、6129、3389 端口的屏蔽策略,建立好上述端口的筛选器,最后点击“确定”按钮。

第四步,在“新规则属性”对话框中,选择“新 IP 筛选器列表”,然后点击其左边的圆圈上加一个点,

表示已经激活,最后点击“筛选器操作”选项卡。在“筛选器操作”选项卡中,把“使用添加向导”左边的钩去掉,

点击“添加”按钮,添加“阻止”操作(右图):在“新筛选器操作属性”的“安全措施”选项卡中,选择“阻止”,

然后点击“确定”按钮。

第五步、进入“新规则属性”对话框,点击“新筛选器操作”,其左边的圆圈会加了一个点,表示已经激活,

点击“关闭”按钮,关闭对话框;最后回到“新IP安全策略属性”对话框,在“新的IP筛选器列表”左边打钩,

按“确定”按钮关闭对话框。在“本地安全策略”窗口,用鼠标右击新添加的 IP 安全策略,然后选择“指派”。

于是重新启动后,电脑中上述网络端口就被关闭了,病毒和黑客再也不能连上这些端口,从而保护了你的电脑。

卡巴斯基老提示弹出“行为类似keylogger.检测到”的窗口,是不是有黑客控制?

教您卡巴下设置排除信任的keylogger( 键盘记录器)

最近很多用户在反映说安装卡巴2009后频繁检测到键盘记录器,无法解决,怀疑是中了病毒.其实大家遇到键盘记录器时先进行以下判断你是否运行了支付宝,网银控件等网上交易类的软件,是否运行了一些游戏例如: QQ堂等,如果有将其关闭后看看是否还有检测到键盘记录器.如果没有检测到了那一般就可以确定是这些软件自带的键盘记录器导致卡巴报警.其实很多软件都有包含键盘记录器如之前所说的支付宝,网银控件等等都有.这些都是正常的需要大家判断.再者很多人反映键盘记录器一直跳出窗口很烦..而且只能一直点击允许,有时弹出的报警没有排除选项,下面我以目前最为常见的检测到的含有键盘记录器软件淘宝的支付保,,最为对象向大家介绍如何添加排除

支付宝的键盘记录主要靠ALIDEVICE来进行

1打开卡巴的主界面点击设置

2选择排除和威胁,点击信任区域

3选择排除规则,点击添加

4"对象"前面的钩去掉,威胁类型前打钩

5选择威胁类型,掩码输入keylogger,高级设之前打钩输入"\DRIVER\ALIDEVICE"

6注意:由于我所介绍的是支付宝的排除,所以在高级设置中输入的是"\DRIVER\ALIDEVICE",至于其他软件需要排除的高级设置输入的内容可以从卡巴的报告记录中找到,

7然后点击"保护组建"

8打钩指定为"主动防御"

然后一直点击确定就大功告成了

大家可以举一反三,添加其他信任的键盘记录器也是如此操作,这样就可以在保证安全的同时使您不会被该提示所烦恼

另外:

出现这个keylogger一般是装了网银或是支付宝后才会出现的并不是什么病毒按以下步骤可以解决!!

桌面--开始--运行--在里面输入regedit--注册表打开了,进行如下操作:

1. 修改HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\\UpperFilters键值,把alidevice删除,注意kbdclass保留,不要删除,否则重启机器你的键盘可能失效。

2. 删除HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\ACPI\PNP0303\45289e180,这里直接删除会报错,(说到删除文件,每台电脑上在这里的文件名字不一定一样)在这步里面你找到要删除的文件夹(在这里是45289e180),文件夹-右键-权限-把当前使用的账户在允许里面打钩,然后应用-确定-删除它,这样就行了。

3. 删除HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Alidevice

4. 删除Windows\System32\Drivers\AliDevice.sys文件 (这里也可能是AliDevice)

5. 重启系统

6. 部分电脑可能出现"发现新硬件"的提示,继而要求重启系统,这是由于干净删除alidevice以后,键盘恢复初始状态,在系统重新注册的缘故。

卡巴斯基检测出有同一个断口的黑客攻击我多次,我该怎么办?

你可以用卡巴关闭这个端口来避免!

你应该是卡巴斯基KIS版本吧

点防火墙—设置—包过滤规则—

添加—本地端口—输入端口—设置为关闭就可以了

  • 评论列表:
  •  假欢鸢旧
     发布于 2022-07-04 18:29:31  回复该评论
  • 胁,点击信任区域 3选择排除规则,点击添加 4"对象"前面的钩去掉,威胁类型前打钩 5选择威胁类型,掩码输入keylogger,高级设之前打钩输入"\DRIVER\ALIDEVI
  •  瑰颈好倦
     发布于 2022-07-04 18:26:47  回复该评论
  • e.sys文件 (这里也可能是AliDevice) 5. 重启系统 6. 部分电脑可能出现"发现新硬件"的提示,继而要求重启系统,这是由于干净删除alidevice以后,键盘恢复初始状态,在系统重新注册的缘故。卡巴斯基检

发表评论:

Powered By

Copyright Your WebSite.Some Rights Reserved.