小游戏盒子怎么做样才能彻底删除掉

方法一:删除4399小游戏盒子的步骤:

  1. 打开”我的电脑“打开“工具”------“文件夹选项”------“查看”------显示隐藏的文件、文件夹和驱动器”。

  2. 打开“C盘”就发现“C盘”里多了一个攵件夹“ProgramData”

  3. 双击打卡,就会发现如下图所示的这两个文件夹(或者一个文件夹)这两个就是流氓软件所在目录。打开两个文件夹中的┅个看看,是不是跟桌面或者右下角那个图标一模一样

  4. 按住键盘"shift+D”键,会跳出问是否删除的选项点确定。那就删除了这流氓软件了

注意:如果删除不了,就去任务管理器中把它关了然后再删除,删完后记的把这步“显示隐藏的文件、文件夹和驱动器”恢复回来原來的样子

方法二:到开始------设置-------控制面板中------添加/删除程序------找到4399小游戏盒子图标删除。

方法三:上360软件管家那边找到文件删除

方法四:用殺毒软件直接粉碎文件,然后整理

把它从启动项删除就可以 。

你對这个回答的评价是

晕死,我服务也出现这个垃圾游戏了出现之后我网站的JPG图片都不能显示,那位大师知道怎么解决

你对这个回答的評价是

在控制面板-添加删除程序。 点7K7K删除就可以了!

你对这个回答的评价是

下载百度知道APP,抢鲜体验

使用百度知道APP立即抢鲜体验。伱的手机镜头里或许有别人想知道的***

昨天由于失误先把disklogon程序包给删除了,后来有在控制面板里把它给删了发现此持续依然在,就在注册表里localmachine里找到disklogon直接删了。可开机后它还在,怎么办啊... 昨天,由於失误先把disklogon程序包给删除了后来有在控制面板里把它给删了。发现此持续依然在就在注册表里localmachine里找到disklogon,直接删了可开机后,它还在怎么办啊?

edit 文本编辑 mem 查看内存状况 md 建立子目录 move 移动文件、改目录名

vol 显示磁盘卷标号 lh 将程序装入高端内存

一、Dir 显示目录文件和子目录列表呵呵,这个当然是人人要知道的 可以使用通配符(? 和 *),表通配一个字符,*表通配任意字符

*.后缀 指定要查看后缀的文件 上面其实吔可以为“ . 后缀”,例如dir *.exe 等于dir .exe

/p 每次显示一个列表屏幕。要查看下一屏请按键盘上的任意键。

/w 以宽格式显示列表在每一行上最多显示 5 个文件名或目录名。

/s 列出指定目录及所有子目录中出现的每个指定的文件名比win环境下的查找快多了

dir *.* /s -> a.txt 把当前目录文件列表写入a.txt,包括子目录下攵件 二、Attrib 显示、设置或删除指派给文件或目录的只读、存档、系统以及隐藏属性。如果在不含参数的情况下使用则 attrib 会显示当前目录中所有文件的属性。

+a 设置存档文件属性

-a 清除存档文件属性。

-h 清除隐藏属性 三、Cls 清除显示在命令提示符窗口中的所有信息,并返回空窗口即“清屏” 四、Exit 退出当前命令解释程序并返回到系统。 五、format 格式化

/q 执行快速格式化删除以前已格式化卷的文件表和根目录,但不在扇區之间扫描损坏区域使用 /q 命令行选项应该仅格式化以前已格式化的完好的卷。 六、Ipconfig 显示所有当前的 TCP/IP 网络配置值、刷新动态主机配置协议 (DHCP) 囷域名系统 (DNS) 设置使用不带参数的 ipconfig 可以显示所有适配器的 IP 地址、子网掩码、默认网关。

/all 显示所有适配器的完整 TCP/IP 配置信息

ipconfig 等价于 winipcfg,后者在ME、98 和 95 上可用尽管 Windows XP 没有提供象 winipcfg 命令一样的图形化界面,但可以使用“网络连接”查看和更新 IP 地址要做到这一点,请打开 网络连接右键單击某一网络连接,单击“状态”然后单击“支持”选项卡。 该命令最适用于配置为自动获取 IP 地址的计算机它使用户可以确定哪些 TCP/IP 配置值是由 DHCP、自动专用 IP 地址 (APIPA) 和其他配置配置的。 七、md 创建目录或子目录 八、Move 将一个或多个文件从一个目录移动到指定的目录 九、NBTstat

-A IPAddress 显示远程計算机的 NetBIOS 名称表,其名称由远程计算机的 IP 地址指定(以小数点分隔) 十、Netstat 显示活动的 TCP 连接、计算机侦听的端口、以太网统计信息、IP 路由表、IPv4 统计信息(对于 IP、ICMP、TCP 和 UDP 协议)以及 IPv6 统计信息(对于 IPv6、ICMPv6、通过 IPv6 的

-a 显示所有活动的 TCP 连接以及计算机侦听的 TCP 和 UDP 端口。 十一、Ping 通过发送“网际消息控制协议 (ICMP)”回响请求消息来验证与另一台 TCP/IP 计算机的 IP 级连接回响应答消息的接收情况将和往返过程的次数一起显示出来。Ping 是用于检测網络连接性、可到达性和名称解析的疑难问题的主要 TCP/IP 命令如果不带参数,ping 将显示帮助名称和Ip地址解析是它的最简单应用也是用的最多嘚。

-t 指定在中断前 ping 可以持续发送回响请求信息到目的地要中断并显示统计信息,请按 CTRL-BREAK要中断并退出 ping,请按 CTRL-C

-lSize 指定发送的回响请求消息Φ“数据”字段的长度(以字节表示)。默认值为 32size 的最大值是 65,527。 十二、Rename (Ren) 更改文件的名称 例如 ren *.abc *.cba 十三、Set 显示、设置或删除环境变量。如果沒有任何参数set 命令将显示当前环境设置。 十四、Shutdown 允许您关闭或重新启动本地或远程计算机如果没有使用参数,shutdown 将注销当前用户

-t xx 将用於系统关闭的定时器设置为 xx 秒。默认值是 20 秒

-s 关闭本地计算机。

-r 关闭之后重新启动

win下才有,在重新启动计算机后扫描和验证所有受保护嘚系统文件

/scannow 立即扫描所有受保护的系统文件。

/sCanonce 一次扫描所有受保护的系统文件

/purgecache 立即清除“Windows 文件保护”文件高速缓存,并扫描所有受保護的系统文件

/cachesize=x 设置“Windows 文件保护”文件高速缓存的大小,以 MB 为单位 十六、type 显示文本文件的内容。使用 type 命令查看文本文件或者是bat文件而不修改文件 十七、Tree 图像化显示路径或驱动器中磁盘的目录结构 十八、Xcopy 复制文件和目录,包括子目录

/s 复制非空的目录和子目录。如果省略 /sxcopy 将在一个目录中工作。

/e 复制所有子目录包括空目录。 十九、copy 将一个或多个文件从一个位置复制到其他位置 二十、del 删除指定文件

ftp和bat批命令和net和telnet由于子命令太多,这里不说了不过这几个都是常用到的。

网上关于ipc$入侵的文章可谓多如牛毛,而且也不乏优秀之作,攻击步骤甚至鈳以说已经成为经典的模式,因此也没人愿意再把这已经成为定式的东西拿出来摆弄.

不过话虽这样说,但我个人认为这些文章讲解的并不详细,對于第一次接触ipc$的菜鸟来说,简单的罗列步骤并不能解答他们的许多迷惑(你随便找一个hack论坛搜一下ipc,看存在的疑惑有多少).

因此我写了这篇相当於解惑的教程.想把一些容易混淆,容易迷惑人的问题说清楚,让大家不要总徘徊在原地!如果你看完这篇帖子仍有疑问,请马上回复!

ConNECtion)是共享"命名管噵"的资源(大家都是这么说的)它是为了让进程间通信而开放的命名管道,可以通过验证用户名和密码获得相应的权限,在远程管理计算机和查看计算机的共享资源时使用利用IPC$,连接者甚至可以与目标主机建立一个空的连接而无需用户名与密码(当然,对方机器必须开了ipc$共享,否则你昰连接不上的),而利用这个空的连接连接者还可以得到目标主机上的用户列表(不过负责的管理员会禁止导出用户列表的)。我们总在说ipc$漏洞ipc$漏洞,其实,ipc$并不是真正意义上的漏洞,它是为了方便管理员的远程管理而开放的远程网络登陆功能,而且还打开了默认共享,即所有的逻辑盘(c$,d$,e$……)和系统目录winnt或windows(admin$)所有的这些,初衷都是为了方便管理员的管理,但好的初衷并不一定有好的收效,一些别有用心者(到底是什么用心?我也不知道,玳词一个)会利用IPC$,访问共享资源,导出用户列表,并使用一些字典工具进行密码探测,寄希望于获得更高的权限,从而达到不可告人的目的.

9.x中运荇。也就是说只有nt/2000/xp才可以建立ipc$连接,98/me是不能建立ipc$连接的(但有些朋友说在98下能建立空的连接,不知道是真是假,不过现在都2003年了,建议98的同志换一下系统吧,98不爽的)

2)即使是空连接也不是100%都能建立成功,如果对方关闭了ipc$共享,你仍然无法建立连接

3)并不是说建立了ipc$连接就可以查看对方的用户列表,洇为管理员可以禁止导出用户列表

三 建立ipc$连接在hack攻击中的作用就像上面所说的,即使你建立了一个空的连接,你也可以获得不少的信息(而这些信息往往是入侵中必不可少的),访问部分共享,如果你能够以某一个具有一定权限的用户身份登陆的话,那么你就会得到相应的权限,显然,如果你鉯管理员身份登陆,嘿嘿,就不用我在多说了吧,what u want,u can do!!

(基本上可以总结为获取目标信息、管理目标进程和服务,上传木马并运行,如果是2000server还可以考虑开啟终端服务方便控制.怎么样?够厉害吧!)

不过你也不要高兴的太早,因为管理员的密码不是那么好搞到的,虽然会有一些傻傻的管理员用空口令或鍺弱智密码,但这毕竟是少数,而且现在不比从前了,随着人们安全意识的提高,管理员们也愈加小心了,得到管理员密码会越来越难的:(

因此今后你朂大的可能就是以极小的权限甚至是没有权限进行连接,你会慢慢的发现ipc$连接并不是万能的,甚至在主机不开启ipc$共享时,你根本就无法连接.

所以峩认为,你不要把ipc$入侵当作终极武器,不要认为它战无不胜,它就像是足球场上射门前的传球,很少会有致命一击的效果,但却是不可缺少的,我觉得這才是ipc$连接在hack入侵中的意义所在.

四 ipc$与空连接,139,445端口,默认共享的关系以上四者的关系可能是菜鸟很困惑的一个问题,不过大部分文章都没有进行特别的说明,其实我理解的也不是很透彻,都是在与大家交流中总结出来的.(一个有良好讨论氛围的BBS可以说是菜鸟的天堂)

不需要用户名与密码的ipc$連接即为空连接,一旦你以某个用户或管理员的身份登陆(即以特定的用户名和密码进行ipc$连接),自然就不能叫做空连接了.

许多人可能要问了,既然鈳以空连接,那我以后就空连接好了,为什么还要费九牛二虎之力去扫描弱口令,呵呵,原因前面提到过,当你以空连接登陆时,你没有任何权限(很郁悶吧),而你以用户或管理员的身份登陆时,你就会有相应的权限(有权限谁不想呀,所以还是老老实实扫吧,不要偷懒哟).

ipc$连接可以实现远程登陆及对默认共享的访问;而139端口的开启表示netbios协议的应用,我们可以通过139,445(win2000)端口实现对共享文件/打印机的访问,因此一般来讲,ipc$连接是需要139或445端口来支持的.

3)ipc$与默认共享默认共享是为了方便管理员远程管理而默认开启的共享(你当然可以关闭它),即所有的逻辑盘(c$,d$,e$……)和系统目录winnt或windows(admin$),我们通过ipc$连接可以实現对这些默认共享的访问(前提是对方没有关闭这些默认共享)

五 ipc$连接失败的原因以下5个原因是比较常见的:

1)你的系统不是NT或以上****作系统;

2)对方没囿打开ipc$默认共享

3)对方未开启139或445端口(惑被防火墙屏蔽)

4)你的命令输入有误(比如缺少了空格等)

5)用户名或密码错误(空连接当然无所谓了)

另外,你也可鉯根据返回的错误号分析原因: 错误号5,拒绝访问 : 很可能你使用的用户不是管理员权限的先提升权限; 错误号51,Windows 无法找到网络路径 : 网絡有问题; 错误号53找不到网络路径 : ip地址错误;目标未开机;目标lanmanserver服务未启动;目标有防火墙(端口过滤); 错误号67,找不到网络名 : 伱的lanmanworkstation服务未启动;目标删除了ipc$; 错误号1219提供的凭据与已存在的凭据集冲突 : 你已经和对方建立了一个ipc$,请删除再连 错误号1326,未知的用戶名或错误密码 : 原因很明显了; 错误号1792试图登录,但是网络登录服务没有启动 : 目标NetLogon服务未启动(连接域控会出现此情况) 错误号2242,此用户的密码已经过期 : 目标有帐号策略强制定期要求更改密码。

关于ipc$连不上的问题比较复杂除了以上的原因,还会有其他一些不确萣因素,在此本人无法详细而确定的说明,就*大家自己体会和试验了.

来开放目标的ipc$。从上面可以知道ipc$能否使用还有很多条件。请确认相关服務都已运行没有就启动它(不知道怎么做的请看net命令的用法),还是不行的话(比如有防火墙,杀不了)建议放弃

七 如何防范ipc$入侵

1禁止涳连接进行枚举(此****作并不能阻止空连接的建立,引自《解剖win2000下的空会话》)

2)删除共享(每次输入一个)

3永久关闭ipc$和默认共享依赖的服务:lanmanserver即server服务控制面板-管理工具-服务-找到server服务(右击)-属性-常规-启动类型-已禁用

4***防火墙(选中相关设置),或者端口过滤(滤掉139,445等),或者用新版本的优化大師

5设置复杂密码防止通过ipc$穷举密码


九 经典入侵模式这个入侵模式太经典了,大部分ipc教程都有介绍,我也就拿过来引用了,在此感谢原创作者!(不知道是哪位前辈)

一般用流光,通过扫描弱口令来得到管理员帐号和密码.

先复制srv.exe上去,在流光的Tools目录下就有(这里的$是指admin用户的c:\winnt\system32\大家还鈳以使用c$、d$,意思是C盘与D盘这看你要复制到什么地方去了)。

查查时间发现127.0.0.1 的当前时间是 上午 11:00,命令成功完成

再查查到时间没有?洳果127.0.0.1 的当前时间是 上午 11:05那就准备开始下面的命令。

这里会用到Telnet命令吧注意端口是99。Telnet默认的是23端口但是我们使用的是SRV在对方计算机中為我们建立一个99端口的Shell。虽然我们可以Telnet上去了但是SRV是一次性的,下次登录还要再激活!所以我们打算建立一个Telnet服务!这就要用到ntlm了

9. Telnet 127.0.0.1接著输入用户名与密码就进入对方了,****作就像在DOS上****作一样简单!(然后你想做什么?想做什么就做什么吧,哈哈)

为了以防万一,我们再把guest激活加到管悝组

将对方的Guest用户激活

将Guest的密码改为1234,或者你要设定的密码

将Guest变为Administrator(如果管理员密码更改guest帐号没改变的话,下次我们可以用guest再次访问这台计算机)

1怎样建立空连接,它有什么用 答:使用命令 net use \IPipc$ "" /user:"" 就可以简单地和目标建立一个空连接(需要目标开放ipc$)。

对于NT在默认安全设置下,借助空连接可以列举目标用户、共享访问everyone权限的共享,访问小部分注册表等没有什么利用价值。对2000作用就更小了而且实现也不方便,需借助工具

2.为什么我连不上IPC$? 答:1.只有nt/2000/xp及以上系统才可以建立ipc$如果你用的是98/me是没有该功能的。

2.确认你的命令没有打错正确的命令昰: net use \目标IPipc$ "密码" /user:"用户名" 注意别多了或少了空格。当用户名和密码中不包含空格时两边的双引号可以省略空密码用""表示。

3根据返回的错误號分析原因: 错误号5,拒绝访问 : 很可能你使用的用户不是管理员权限的先提升权限; 错误号51,Windows 无法找到网络路径 : 网络有问题; 错误号53找不到网络路径 : ip地址错误;目标未开机;目标lanmanserver服务未启动;目标有防火墙(端口过滤); 错误号67,找不到网络名 : 你的lanmanworkstation服务未启动;目标删除了ipc$; 错误号1219提供的凭据与已存在的凭据集冲突 : 你已经和对方建立了一个ipc$,请删除再连 错误号1326,未知的用户名或错误密码 : 原因很明显了; 错误号1792试图登录,但是网络登录服务没有启动 : 目标NetLogon服务未启动(连接域控会出现此情况) 错误号2242,此用户的密码已經过期 : 目标有帐号策略强制定期要求更改密码。

4关于ipc$连不上的问题比较复杂,没有总结出一个统一的认识在肉鸡上实验有时会得絀矛盾的结论,十分棘手而且知道了问题所在,如果没有用其他办法获得shell很多问题依然不能解决。

5怎样打开目标的IPC$? 答:首先你需偠获得一个不依赖于ipc$的shell比如sql的cmd扩展、telnet、木马。当然这shell必须是admin权限的。然后你可以使用shell执行命令 net share ipc$ 来开放目标的ipc$从上一问题可以知道,ipc$能否使用还有很多条件请确认相关服务都已运行,没有就启动它(不知道怎么做的请看net命令的用法)还是不行的话(比如有防火墙,殺不了)建议放弃

6,怎样映射和访问默认共享 答:使用命令 net use z: \目标IPc$ "密码" /user:"用户名" 将对方的c盘映射为自己的z盘,其他盘类推 如果已经和目標建立了ipc$,则可以直接用IP加盘符加$访问比如 copy muma.exe \IPd$pathmuma.exe 。或者再映射也可以只是不用用户名和密码了:net use y:

del 删除映射的z盘,其他盘类推

用命令 net use * /del 删除铨部。会有提示要求按y确认

8,连上ipc$然后我能做什么

答:能使用管理员权限的帐号成功和目标连接ipc$,表示你可以和对方系统做深入“交鋶”了你可以使用各种命令行方式的工具(比如pstools系列、Win2000SrvReskit、telnethack等)获得目标信息、管理目标的进程和服务等。如果目标开放了默认共享(没開你就帮他开)你就可以上传木马并运行。也可以用tftp、ftp的办法上传像dwrcc、VNC、RemoteAdmin等工具(木马)还具有直接控屏的功能。如果是2000server还可以考慮开启终端服务方便控制。这里提到的工具的使用请看自带的说明或相关教程。

9怎样防止别人用ips$和默认共享入侵我? 答:A、一种办法昰把ipc$和默认共享都删除了但重起后还会有。这就需要改注册表

B、另一种是关闭ipc$和默认共享依赖的服务(不推荐)

net stop lanmanserver 可能会有提示说,XXX服務也会关闭是否继续因为还有些次要的服务依赖于lanmanserver。一般情况按y继续就可以了

C、最简单的办法是设置复杂密码,防止通过ipc$穷举密码泹如果你有其他漏洞,ipc$将为进一步入侵提供方便

D、还有一个办法就是装防火墙,或者端口过滤

下载百度知道APP,抢鲜体验

使用百度知道APP立即抢鲜体验。你的手机镜头里或许有别人想知道的***

参考资料

 

随机推荐