如何弄乱运行 Windows 7 的 PC?

pHe*_*ics 302 windows security windows-7

好的,所以对于我的 PC 课程,我必须找到 3 个会弄乱实验室 PC​​ 的黑客。我和我的搭档会把 PC 弄得一团糟,然后另一个团队会尝试修复它。其上的系统是 Windows 7。任何会停止正常使用或使 PC 无用的东西都可以工作。条件:

  • 无法打开机箱
  • 无法使用注册表设置(由于它有多大,需要其他团队很长时间才能修复)
  • 需要在 15-30 分钟内(由我的老师,最好不要由其他团队:)
  • 可以使用管理工具
  • 没有下载(PC 甚至没有连接到网络)

注意:像通过截取桌面的屏幕截图并将其设置为背景来创建一个虚假的、不可点击的桌面之类的东西是行不通的,因为这已经讨论过了。还讨论了创建重新启动链接并将其放入自动启动程序中。但这种类型的任何事情都会很高兴听到。

有什么建议?

PS 这真的是给我的大学班级的,所以这里没有坏处,只是纯粹的实验室乐趣:)

编辑后补充:首先感谢大家的输入,这里有一些很棒的想法。澄清一些事情: - 我有管理员帐户 - 需要在大约 15 分钟内完成,需要能够在 15-30 分钟内修复 - 无法将其连接到任何网络,因为它是一台实验室 PC并且学院不会允许他们。

@Billare,是的,我们的老师是个黑客:)

哦,顺便说一句,我认为我们不能从其他媒体启动,或者弄乱 BIOS,这是一个桌面系统管理类,所有的事情都需要在 Windows 中完成。我会询问我们是否被允许,如果允许,那么我可以使用这里的一些想法。再次感谢大家。 

编辑 2:让我们尝试不同的角度。禁用一些会引起一些烦恼的非重要服务如何。主要的一点是,它需要从使用 PC 开始就很痛苦,而不是长期使用。哇,我的脑袋从这里开始旋转一些想法,太好了,今晚会让你知道我使用了什么。


主持人注意:如果您建议禁用/破坏计算机的方法,请包括有关如何修复您正在破坏的任何内容的信息,如果它不是很明显。

无法解释它们如何工作或做什么的单行答案将转换为评论。

Rob*_*obb 268

几个主要问题给你,

  • 在 bios 中禁用处理器 L2 缓存 - 机器爬行
  • Windows+ break--> 高级系统设置 --> 硬件选项卡 --> 设备管理器,右键单击禁用鼠标(确保您可以仅使用键盘到达此处,以便您可以撤消此操作!)
  • ctrl+ alt+ Arrow key- 在某些显卡上,这会旋转屏幕。(除非您知道此快捷方式,否则通常无法撤消此操作)
  • 制作一张软盘启动盘/USB Key/CD Rom,将其放入软盘驱动器中,并确保在bios中将其设置为启动顺序中的第一个(从启动列表中删除硬盘并使用不同的操作系统创建所有3个启动盘的奖励积分在每一个上,所以他们修复一个然后得到下一个!)
  • 使用分区工具将 hdd 分区缩小到比当前使用的多几 mb
  • 做相反的事情,用大文件的多个副本填满可用空间。如果他们第一次尝试通过删除文件进行清理,结合启动脚本来启动副本将使硬盘驱动器充满。

和一些刺激来装饰电脑

  • 如果它可以访问互联网 - 打开 Internet 属性 -> 连接选项卡 -> 局域网设置,检查使用代理服务器,将地址设置为 127.0.0.1(防止他们在谷歌上搜索解决方案:P)
  • 右键单击桌面 - 查看 - 取消选中显示桌面图标(烦人但不难修复)
  • 鼠标底部的胶带会干扰激光停止鼠标工作(将此与设备管理器中鼠标的主要禁用相结合以增加混乱)
  • 如果连接器是 ps2,请交换鼠标和键盘,如果您习惯了硬件,这很明显,但从菜鸟那里可以快速浏览一下
  • 在 Word Office 按钮 --> Word 选项 --> 校对 --> 自动更正选项 --> 为常用词添加一些条目,微妙是您的朋友,is--> was the-->teh等(2k7 说明,但可以通过不同的大多数版本中的路线)

反转步骤来撤销问题,有问题在评论里提问!

编辑- 因为我们可能已经从我们这里获取了我们可怕的 BIOS 技巧,所以这里有更多基于 Windows 的技巧

将关闭命令放入 autoexec.bat命令语法中(您已经讨论过在启动文件夹中放置类似的功能,所以这应该通过从不同的位置执行相同的操作来混淆它们)

叉炸弹!创建一个包含以下文本的 .bat 文件并使其自动运行(从 autoexec.bat 调用或将 .bat 放入启动文件夹中)

:s
start %0
goto s
Run Code Online (Sandbox Code Playgroud)

这将产生大量进程,直到机器停止运行(代码未经测试但看起来可行)

  • 赞成“此代码未经测试但看起来可行”。还有,叉炸弹。<3 (90认同)
  • 我一直在某个地方保存一个叉子炸弹,在桌面上创建一个快捷方式,并(例如)将快捷方式文件名更改为“Firefox”,并将图标更改为真实的。如果您也对程序菜单执行此操作,则会获得奖励。**>:]** 您可以根据需要对任意数量的内容执行此操作。如果您想变得特别邪恶,请转到 Program Files 并将其标记为系统文件夹以及隐藏。接下来继续在其位置创建快捷方式。呵呵。 (11认同)
  • 双鼠标中断技巧是个好主意...... :) (9认同)
  • 据我所知,ctrl alt 箭头键组合绝对适用于基于英特尔的系统 (8认同)
  • `autoexec.bat` 不再执行任何操作... (8认同)
  • @Journey @Robb 它适用于任何带有英特尔 _graphics_ 芯片 _and_ 的系统,其中 igfxhkcmd 进程正在运行——实际上只需要后者,但它带有英特尔图形芯片的驱动程序。 (2认同)
  • @Robb:沿着隐藏桌面图标的路线 - 我和我的室友曾经在第三个室友的笔记本电脑解锁时对他做过这个。不过,为了让交易更甜蜜,我们首先截取了他桌面的屏幕截图,并显示了图标,然后将其设置为桌面背景(并隐藏了真实的图标)。所以当我们的“受害者”回来时,它*出现*他有图标,但他实际上只是点击他的桌面背景。这使他的故障排除需要更长的时间(并且观看起来更有趣)。 (2认同)
  • 在启动文件夹中创建一个 bat 文件,引用来自微软的假蓝屏程序:http://technet.microsoft.com/en-us/sysinternals/bb897558.aspx (2认同)
  • 我会使用vistalizator卸载英语并将越南语也作为基本语言 (2认同)

Ben*_*oit 199

创建一个鼠标光标主题,其中箭头提示不在鼠标位置。

这应该足够令人费解了。

  • 这是正确的邪恶.... (47认同)
  • 这让我笑得很厉害,我尝试了 3 次点击投票按钮:D (21认同)
  • + 禁用鼠标 x2 (4认同)
  • 并在激光块后面添加胶带... (4认同)

Car*_*rlF 104

将键盘布局更改为“Dvorak”或其他一些晦涩的非英语设置。他们可能会很快弄清楚,但修复起来仍然非常令人讨厌。您可以提前记下切换回来所需的组合键。

  • +1 如果你这样做*和*禁用鼠标;) (109认同)
  • 法语键盘很刻薄。如果可以交换 ctrl 和 alt 键,效果会更好。结合禁用鼠标以获得额外的乐趣。 (14认同)
  • 同样,也许使用自动热键脚本来造成严重破坏。它们很难被检测到,尤其是当您将其编译为 .exe 并将其重命名为 svchost.exe 时。我这里有一个按字母顺序排列键盘的地方(例如,q -> a,w -> b...) (13认同)
  • 补充里德的评论,以及每分钟*改变键盘布局的自动热键脚本。结合不会更改以禁用它的“安全”组合。 (10认同)
  • +1 表示“真的很讨厌修复” (3认同)
  • 如果您了解 dvorak,效果会更好。;) (2认同)

Tam*_*man 66

  • 调整日期/时间格式以包含一个有趣的字符串,这通常是由病毒完成的。

    修复:很难找到如果您不知道这些设置,请删除那里的字符串。

  • 移动其他地方的.cpl项目C:\Windows\System32,从而禁用任何控制面板。

    修复:搜索这些文件,可能按上次访问/修改日期查找。

    如何使它更难:将它们放在一个 zip 文件中,因为它是一个条目,因此更难找到它们。

    替代修复: Run sfc /scannow,这应该将这些文件放回原处。

  • 通过从权限列表中删除所有人在登录后给他们一个黑屏,尽管不要递归应用它,但只需将其更改为每个人不再适用于此文件夹,但仍然适用于所有文件子目录

    修复:很难知道原因,但您可以简单地在安全模式下向所有人授予权限。

    为什么会发生这种情况:因为 Windows 经常戳你的%SystemRoot%(最有可能的C:),如果它没有权限,它很可能不会进一步查看并停止......

  • @JourneymanGeek:如果您运行的是 Windows XP,是的。但是由于 WinSxS 缓存,Windows 7 不需要 CD,或者换句话说,您只是在玩链接而不是二进制文件。 (10认同)

Sea*_*ock 58

使用左 Shift+ left Alt+Print Screen打开高对比度。

并使用相同的键将其关闭。


kiz*_*zx2 54

  1. 将其作为.bat文件放入shell:startup

    taskkill /f /im explorer.exe

修复:任务管理器(Ctrl+ Shift+ Esc),文件>新建任务和类型explorer.exe

  • 更好的是,安排这个蝙蝠。做一个每隔几分钟运行一次的任务:) (60认同)
  • @grawity他可能意味着将`.bat`添加为计划任务而不是放入`shell:startup` - 更难找到(可能)并且它呈现临时修复(通过手动启动`explorer.exe`)不太有用. (8认同)
  • @pHelics:可能没有必要。Winlogon 显然会自动重新启动外壳(`explorer.exe`),外壳会重新运行启动项... (2认同)

Mat*_*les 42

充分利用 Windows 中的“计划任务”组件。然后,您可以让应用程序随机出现或让系统看似无故关闭。

另一种选择是编写一个小脚本(windows 7 带有powershell),它隐藏powershell 窗口并将鼠标的移动限制在某些边界内。

这是一个有用的链接:Hide Window。下面是移动鼠标的代码示例。

[Reflection.Assembly]::LoadWithPartialName("System.Windows.Forms")
[System.Windows.Forms.Cursor]::Position = New-Object System.Drawing.Point(0,0)
Run Code Online (Sandbox Code Playgroud)


Hug*_*len 39

如何更改配色方案以使窗口标题、按钮、菜单等上的文本和背景颜色相同。首先选择“经典”(Vista 之前)主题可能会有所帮助。如果您可以使标准控件不可见,则可以加分,因为它们的所有颜色(前景、文本、边框等)都与窗口背景相同。

  • 另外:结合禁用鼠标。 (22认同)
  • 并更改键盘布局 (21认同)

yhw*_*w42 34

使用控制面板中的“轻松访问中心”点击它们。

使用FilterKeys选项禁用所有通知用户它已打开以及按下键时的所有通知(包括蜂鸣声)。使用该Slow Keys设置并对其进行调整,以便用户必须按住某个键 0.3 秒以上才能将某个键注册为输入。

  • 结合没有鼠标,纯粹的令人敬畏:D (8认同)

rob*_*rob 28

如果允许您从 CD 或 USB 驱动器启动,一切皆有可能。清除管理员密码后,您就可以玩得开心了。

根据版主的说明:我认为我在下面列出的任何内容的修复都是不言自明的(只需执行与您将机器搞砸的相反的操作),但是如果有什么需要澄清的地方,请在评论中提问.

  • 根据机器的不同,您也许可以更改正确的 BIOS 设置以使 CPU“过热”并关闭。(我试图在这里跳出框框思考......请注意,某些主板允许您设置“过热”阈值,因此您可以将其设置为低而不会造成任何损坏。修复方法是清除 CMOS。)
  • 自己放到网络上怎么样?然后,您可以设置不同的机器来使用 Windows 的内置 shutdown.exe 或其他一些实用程序远程关闭目标机器。将其设置为一堆计划任务或编写一个脚本,每隔几分钟执行一次。
  • 如果机器没有太多 RAM,请将页面文件设置为 0 MB 并尝试运行一些占用所有 RAM 的后台进程/服务。
  • 执行用户帐户批量导入,以从您提前准备的文件中创建数百或数千个帐户。随机选择一些通过计划任务(例如运行前面提到的关闭命令)来做一些偷偷摸摸的事情。
  • 禁用系统文件保护,启动到控制台,并开始重命名重要文件。(跟踪您重命名的文件,以便您以后可以重新命名它们。)
  • 如果机器有 DualBIOS(即当主 BIOS 损坏时,您可以从备份 BIOS 启动),请尝试更新 BIOS 并在中间关闭机器。
  • 将机器镜像到外部硬盘驱动器上,然后安装 WinXP/Linux/DOS/BSD/whatever。
  • 从实时 Linux CD 启动并使用dd将特定范围的硬盘内容复制到 USB 闪存驱动器上的文件中。现在用零覆盖目标机器硬盘上的相同区域。修复:刚DD在刚刚损坏目标机器的硬盘在同一个范围内的备份文件了。(如果您对dd不满意,请不要这样做)
  • 安装其中一个微型蓝牙适配器,然后使用房间对面的键盘/鼠标关闭窗户、移动鼠标​​、锁定终端、执行其他键盘快捷键等。
  • 在 BIOS 中禁用硬盘控制器。
  • 填满硬盘上的所有可用空间。

我认为其中至少有几个应该让其他人摸不着头脑——尤其是那些不需要你在 Windows 本身中改变任何东西的人。(我们只是希望他们不要读 SU。):D

  • 我建议不要尝试使 CPU 过热。这可能会导致永久性硬件损坏,我怀疑他们的 IT 部门或老师会理解这一点。 (41认同)
  • @nhinkle:我的想法是他的意思是将 BIOS 过热限制设置为 50 C 之类的低水平,实际上并没有使任何东西过热。 (23认同)
  • 重点是,尽管大多数机器都有热保护功能,可以在它们达到“危险的高温”之前将其关闭。有些 BIOS 甚至允许您配置温度阈值,因此您只需将其设置得非常低,计算机就会认为它过热并关闭。令人担忧的是,如果在热保护开始之前事情升温太快——例如,如果你不安装散热器,CPU 开始冒烟。如果您可以在操作系统开始启动后的某个时间让计算机过热(或认为它过热),那么您可能会没事。 (18认同)

Rig*_*uez 23

在建立一个脚本来强制安全模式的顶部,你可以去下输入msconfig,然后启动选项卡。

Safe Boot设置 为Alternate Shell并检查No GUI bootMake all boot settings Permanent after that under Advanced options...最大内存设置为 256。然后禁用系统页面文件

在 shell 提示下运行msconfig以撤消设置:)


Jef*_*hol 16

Kobayashi Maru:如果您可以创建 VHD 并让 Windows 从中启动,您就可以打破其余规则(除了 bios 规则),因为从技术上讲,您不会更改已安装的 Windows 7 副本。

顺便说一句,一个非常简单的技巧是使用 bcdedit 搞砸启动过程,在 /exporting 之后,然后使用 /import 将其导入以进行修复……尽管您需要一个启动盘来修复它。

  • @Shinrai - 鉴于最近发布的重新启动电影,我认为当前这一代人现在比几年前更好。 (11认同)
  • 可悲的是,如果 OP 在上大学,那么 OP 可能太年轻了,无法获得小林丸的参考。:( (3认同)

小智 15

将“服务”中的“用户配置文件服务”设置为禁用。

该服务负责加载和卸载用户配置文件。如果此服务被停止或禁用,用户将无法再成功登录或注销,应用程序获取用户数据时可能会遇到问题,并且注册接收配置文件事件通知的组件将无法接收它们。

  • 请告诉我们如何修复它。 (23认同)

Sup*_*eal 13

禁用页面文件并设置您可能启动的所有内容...也许编写一个登录脚本来启动 word、excel、power point 任何其他您可以找到的启动会占用资源的脚本。它不会破坏它,但修复它会花费很长时间并且非常烦人。

  • 搜索 *.exe 并将它们全部添加到启动中。:) (19认同)
  • @attachinghobo 太棒了!我喜欢。 (2认同)

Isz*_*szi 13

这里有一些想法。

  • 要增加任何已提出的可在 BAT 文件中编写脚本的建议,请将它们添加到 AUTOEXEC.BAT。确保放在@ECHO OFF第一行,并将其放在每个命令的末尾:> NUL 2>&1 这将确保 AUTOEXEC.BAT 不会在屏幕上打印任何内容,对于可能正在观看它运行的任何人。这也将确保,如果故障排除者没有首先发现这个问题,那么您通过脚本放入系统的任何错误都会在重新启动时恢复。

  • 我有一段时间没有看到这个了,但它是我曾经喜欢的一个:一些鼠标驱动程序在控制面板小程序中添加了一个选项卡,用于校准和方向。通常,这需要您在“向上”方向单击并拖动图像,以便鼠标能够获得其方位。如果您有此选项,请单击图像并将其向侧面对角线拖动。当然,请确保您首先使用键盘了解 Windows。


Lou*_*eru 12

在启动时运行: taskkill /f /fi "PID ge 0" /im *

它将尝试强行杀死任何 PID 大于或等于 0 的进程。应该是需要提升。


小智 10

我知道你不希望注册表被黑客入侵,但我不得不逆转一个做了类似事情的病毒,直到我弄清楚为止。

转到HKCR\exefile\shell\open\command键并将(默认)和IsolatedCommand键更改为notepad.exe

然后每次他们去执行一个程序时,他们都会得到一个记事本的副本。

要修复,只要您以其他用户身份运行程序,您仍然可以运行这些程序(除非您也更改了这些键。)


Win*_*ert 9

将启动文件夹更改为 windows 文件夹。Windows 将尝试在启动时启动其中的所有内容,这对于烦人的活动来说是一个非常快速的周转。不太难修复,但真的很烦人,因为那里有很多东西。它还会显着减慢开始修复的任何尝试,因为东西会不断弹出。


Car*_*rlF 8

每个程序多次放入启动组。当他们启动系统时,它会陷入荒谬的程度。

也将它们放在 AUTOEXEC.BAT 中。他们会以安全模式或其他方式启动,修复启动......它仍然会发生。把他们逼疯。

通过编辑 AUTOEXEC 和启动组进行修复。


小智 7

想到的一件事是禁用远程过程调用 (RPC) 服务。我在 Windows 2000 机器上做过一次,显然所有“属性”对话框窗口都拒绝加载。

关于这一点的事情是再次启用它的唯一方法是在注册表中找到服务条目并将其更改为“自动”。

但是,在 Windows 7 中,他们删除了禁用此服务的功能,但是如果您设法以其他方式删除它(注册表,但这是不允许的),则可能删除它调用的可执行文件(或 dll,因为它是svchost.exe 调用)会严重削弱计算机。

C:\Windows\system32\svchost.exe -k rpcss 这就是调用,找到避免这种情况的方法,您就可以开始了。

编辑:有一个rpcss.dllin C:\Windows\system32,如果你删除它,一切都会崩溃。


Tob*_*len 7

我的一个朋友曾经不小心将.lnk文件扩展名与特定的应用程序相关联,这意味着无法打开任何快捷方式(它们都会打开应用程序)。解决此问题的唯一方法是打开命令行以运行任何应用程序。可以通过HKEY_CLASSES_ROOT *.lnk设置修复。

这是在 Win 95 机器上,不确定在 Windows 7 上是否仍然可能。

  • 但这仍然是可能的。有很多人不小心在 Windows 7 上这样做了。 (3认同)
  • 在 Windows 7 上是可能的。 (2认同)

小智 6

我很惊讶没有人提到C:\Windows\System32\drivers\etc你真的可以通过搞砸服务文件或主机文件来搞砸某人的一天。

尝试添加行

127.0.0.1  google.com
Run Code Online (Sandbox Code Playgroud)

到主机文件。如果您了解它,则易于诊断。如果你不知道,这并不容易。

  • 我很惊讶你没有像其他人一样阅读我的问题。PC 未连接到 Internet/任何网络。所以没啥用。 (20认同)

lil*_*tt8 6

您还可以使用 NTFS 备用流容量进一步隐藏程序后面的程序。并且还用隐藏在备用数据流中的空文件填充 HDD。再加上操作系统没有地方放置分页文件,您就模仿了 L2 缓存技巧。

因此,您还可以在控制面板等后面隐藏批处理脚本,以便每当他们运行触发批处理脚本的控制面板时,该脚本会打开 100000000 个资源管理器并杀死系统。玩得开心,这里有很多创造力的空间。

在 ADS 上阅读此内容

解决/检测:您可以使用名为“LADS”的小程序来检测 ADS,或者某些反恶意软件可以检测 ADS。除了 LADS,它几乎无法检测到。它是 NTFS 中鲜为人知的工具之一。

您可以随意删除附加到命名数据流的流。这是 ADS 上的“维基百科”条目:http : //www.wikistc.org/wiki/Alternate_data_streams


小智 6

更改 USB 设备的轮询率,如下所述:

http://forum.overclock3d.net/index.php?showtopic=8088

修复:换回旧的备份文件。

为什么这是惊人的?打字只有在非常非常缓慢的情况下才能奏效。移动鼠标似乎灵敏度设置得非常低,但实际上是因为它不会接收到移动。


Svi*_*ish 5

将有趣的混乱脚本放入启动文件夹(众所周知)或 autoexec.bat(可能不起作用?)的另一种方法是使用调度程序。您可以在那里设置定期启动、计算机启动时、登录后等等。

让任务看起来像是属于已安装的东西或 Windows 本身,这很容易被忽视:)