局域网有人进入我电脑,我想揪那人出来

最近局域网有人黑我电脑
开时会弹出关机对话框,闪一下就没了,过了一会又弹(请不要告诉我这是冲击波)
然后他就侵入了我的电脑,电脑就变得非常慢
那家伙老是把我的盘给全部共享
我想请问一下,怎么可以查到侵入我电脑的人的IP
我对这方面没有什么了解,请各位指点一下
天网防火墙我用过,可日志里面有一大堆拦截的数据包,内网IP的也不少,我根本分别不出来
那个DOS命令我也用过,可弹出一个窗口闪了一下就自动关闭了
我确实是想上门去找那个家伙!

大部分的入侵技术都是利用系统本身的漏洞进行的,而其中的关键就是人——网络管理员的素质,管理员的技术素质,工作态度在很大的程度上会左右系统的安全性能。
本文以万象网吧管理专家系统为例,描述笔者是如何破解万象网管软件的。万象中最为重要的一个文件是名为“OctLog.mdb”数据库文件,他记录了万象的会员数据,有会员资料,会员卡号,余额等等的敏感数据如果这个文件一旦被用心不良的人截获并肆意修改,那后果是非常严重的。所以这里提醒网吧管理员,必须保护好你的会员数据库。
下面是笔者重破解者的角度来描述整个破解过程,让你领会一次因配置适当而导致的严重漏洞。
一,前期工作
首先的问题就是我们如何接近数据库文件“OctLog.mdb”。这里我们简单的分析一下,现在的网吧一般不安装万象服务器版(收银端)在C盘,原因是担心系统出现问题丢失数据,大部分安装在C盘以外,例如安装在“D:\\\\OCTOPUS".所以我们要确定网吧的主机是那一台,安装了“OctPUS”的盘有没有共享?如果安装了“OctPUS”的盘没有共享,想办法让“OctLog.mdb”被共享,可能你觉得共享了“OctLog.mdb”的网吧不会有,但我觉得这样的网吧是用很多的,说不定你用的网吧就是,那你就……因为现在的网吧管理人员的水平也不是很高的。即使有的网吧暂时$共享“OctLog.mdb”也不要灰心,有时候网吧人员变动,主机的设置也有可能变动,这时候也是有机会的……
1,Autorun,inf文件的妙用
例如如果万象安装在D盘,而D盘没有共享,但是其他的盘例如E盘共享了,这样利用光盘自动运行程序的原理,在完全共享(例如E盘)的根目录建立一个“Autorun.inf”文件,用记事本就可以进行了,文件保存后缀为INF。内容如下

[autorun]
open=木马的路径
这样当有人想打开E盘的时候木马就会自动运行了,这个方法很容易被别人发现,因为如果不删去“Autorun.inf”文件,管理员双击就进不去E盘了,要进去的话还要用右键点击才能打开。
2,利用Vredir.vxd文件偷梁换柱
你大部分遇到的网吧可能是D盘加密了的只读共享,在Win98下破解共享密码的方法很简单,因为在Win98共享目录密码校炼有BUG,只要将一个经过修改的Vredir.vxd文件COPY到WINDOWS\\\\SYSTEM目录覆盖源文件,重新启动电脑以后,你再进入有密码共享的目录,出现提示输入密码的窗口时不用输入密码,只要按住回车键不放就可以进去了!如果网吧安装了还原精灵,我们可以这样做,点击“关闭系统”,选择“重新启动计算机”,这时候按住Shift键不放,然后点击重新启动确定,就可以绕过还原精灵了!
二,精彩部分
1,第一招——直捣黄龙
最幸运的情况就时你遇上了“OctPUS”目录被完全共享,而且网吧客户端安装了MicrosoftAccess,这时候入侵最简单了,用客户机MicrosoftAccess打开收银机的“OctLog.mdb”,这是提示输入密码,输入“alpha”确定后就会看见了,选择“打开数据库”确定后再输入一次“alpha”就可以看见图.不要管他,点击确定后双击“userlist”就会看见什么了?会员的资料尽收眼底,“CARDID”下就时会员的卡号,“password”下就时密码,“remain”就时余下的金额,还有……里面的数据时可以直接修改的,你可以在你的用户名的金额后面加个0,呵呵!你甚至还可以进行新增会员,改变密码等操作。
2,第二招——伪装欺骗
首先去下载万象(下载地址是:http://down.kk66.com/show.asp?id=3680;;)下载后选择安装服务器版,
安装路径不要和客户机安装的路径相同,安装后千万不要运行,当然,如果你不幸运行了,在不足30秒的时间内,管理员就会站在你的身后……毛骨悚然……。

因为运行之后,“真”的服务端会有提示有另一个服务端在那一台电脑上运行。

所以我们要进行必要的设置,首先将“真”的服务器安装目录映射成本机的一个驱动器F盘。然后打开本机控制面板的“ODBC数据原(32位)”。选择配置“Octopus”,然后在出现的对话框中选择“真”服务端的“OctLog.mdb”,点击“配置”,在出现的图象中选择“选取”。然后在对话框中的数据原选择你映射在你自己电脑上的数据库,也就是主机的数据原,然后推出。这是俩个服务端就
共用一个同步的数据库了。最后还要打开注册表编辑器,找到HKEY-LOCAL-MACHINE\\\\SOFT\\\\万象幻境\\\\”这个键。先在“万象幻境”后新建一个主键“专家系列网管软件服务器”,服务端暂时未运行,所以这个键要自己添加,然后在“专家系列网管软件服务器”里面添加一个DWORD值,名称叫:LPORT,数据设为任意一个值,比如207。
关掉注册表就大公告成了,这时候打开本机的服务端,会弹出一个对话框,显示错误提示,我们不用管他,点击“确定”进入后,是看不到任何局域网的计算机的(这就是前面说的不可能反控的原因),但是可以对会员的数据库进行操作,二个数据库的操作是同步的,所以就可以对会员卡加钱了,呵呵!
3,第三招——
值得注意的是,第三招是我在没有实际操作的情况下在猜想的,所以请朋友千万不是以身使法!既然我们现在要做的仅仅是如何打开“OctLog.mdb”,而在同一个网络中用服务端打开会被发现,那么我们不可以在另外一个网络中通过服务端打开呢???我的猜想是:首先是将自己的电脑放在局域网之外,通过修改本机的IP地址实现!一般局域网的IP地址是192.168.0.1我可以先将IP地址定为任意值。这时候电脑要求重新启动计算机,点取消,然后将网卡禁止使用,电脑还是提示重新启动,不要管他,然后再将网卡启动就可以轻松的改变IP地址了!然后……就看你的了!

对于一些在网吧上网的朋友们,有时象我一样总是不够钱,破解万象又会被管理员发现,无奈之下只有......
对于一些比较宽松的网吧,我发现了一个是免费又不是免费的方法,试试看:
在计费的最后总会先出现一下的蓝屏,这时按alt+tab(q键的旁边)
哈~~~~它不重新启动了
这样又可以继续上了,
温馨提示:答案为网友推荐,仅供参考
第1个回答  2007-03-18
用防火墙可以阻止他人攻击你的电脑,而且会发出警报显示他的IP
试试天网防火墙吧http://www.crsky.com/soft/850.html
网防火墙个人版是个人电脑使用的网络安全程序,根据管理者设定的安全规则把守网络,提供强大的访问控制、信息过滤等功能,帮你抵挡网络入侵和攻击,防止信息泄露。天网防火墙把网络分为本地网和互联网,可针对来自不同网络的信息,来设置不同的安全方案,适合于任何方式上网的用户。
1)严密的实时监控
天网防火墙(个人版)对所有来自外部机器的访问请求进行过滤,发现非授权的访问请求后立即拒绝,随时保护用户系统的信息安全。
2)灵活的安全规则
天网防火墙(个人版)设置了一系列安全规则,允许特定主机的相应服务,拒绝其它主机的访问要求。用户还可以根据自已的实际情况,添加、删除、修改安全规则,保护本机安全。
3)应用程序规则设置
新版的天网防火墙增加对应用程序数据包进行底层分析拦截功能,它可以控制应用程序发送和接收数据包的类型、通讯端口,并且决定拦截还是通过,这是目前其它很多软件防火墙不具有的功能。
4)详细的访问记录和完善的报警系统
天网防火墙(个人版)可显示所有被拦截的访问记录,包括访问的时间、来源、类型、代码等都详细地记录下来,你可以清楚地看到是否有入侵者想连接到你的机器,从而制定更有效的防护规则。与以往的版本相比,天网防火墙(个人版)设置了完善的声音报警系统,当出现异常情况的时候,系统会发出预警信号,从而让用户作好防御措施。
5)即时聊天保护功能本回答被网友采纳
第2个回答  2007-03-18
不知道你是否真地确定这是你局域网里的人,因为很有可能是外网的,因为根据你说的情况,你中木马了,而且感觉像灰鸽子,不过想找到他的ip是很简单的,只要你用过防火墙,就会发现任何程序对网络有反映,防火墙就会提示你,这里推荐你用天网,因为天网的访问记录会记录下那个人的ip,第一次用天网,会设置很多规则,这里要提醒你的是,看到不是自己把握大的访问网络的进程,一律不忘其访问网络,把自己的共享都关了,然后你就静候起变吧。

你会发现有个ip一直在ping你,当然在这个过程中,你就委屈一下吧,不要使用网络(比如开qq或者看网页什么的)。

还有就是对嫌疑大的ip筛选,很简单,假如你确定这是局域网的人,那么他的ip会和你是一个类型的,打个比方说,你的ip是192.168.1.2,那么它就可能是192.168.x.x 这里的x代表未知数字。
第3个回答  2007-03-20
我给你说个软件能解决别的IP侵入问题-奇虎360安全卫士
1 先检查修复选项里的LSP是否被劫持点击修复winsock LSP
2 其次查看工具里的网络连接状况里面只要是有网的IP都显示,里面自己装的软件也会显示IP,如果有陌生的IP数据,可以抄下来弄他,完了可结束此进程.
3 也就是清理他在机器上的木马和流氓插件
4 杀毒一定要狠,推荐用卡巴或者收费的瑞星\防止留下把柄让他再次侵入
这是卫士的下载地址http://www4.skycn.com/soft/21730.html
第4个回答  2007-03-18
不一定是局域网里的人,可能是你局域网里的人中了毒,或者就是将你的密码很容易的解开了,进行了共享,(因为你的电脑速度很慢),也可能是外网的人进行了远程攻击,你能说明一下你的杀毒软件是什么吗?这样可能好判断一些!~

也可以这样:
在HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun下,在右边的窗口中寻找键"NetSpy",如果存在,就说明已经装有NetSpy黑客程序,把它删除.
也可以用天网
相似回答