• <tr id='zXdqbM'><strong id='zXdqbM'></strong><small id='zXdqbM'></small><button id='zXdqbM'></button><li id='zXdqbM'><noscript id='zXdqbM'><big id='zXdqbM'></big><dt id='zXdqbM'></dt></noscript></li></tr><ol id='zXdqbM'><option id='zXdqbM'><table id='zXdqbM'><blockquote id='zXdqbM'><tbody id='zXdqbM'></tbody></blockquote></table></option></ol><u id='zXdqbM'></u><kbd id='zXdqbM'><kbd id='zXdqbM'></kbd></kbd>

    <code id='zXdqbM'><strong id='zXdqbM'></strong></code>

    <fieldset id='zXdqbM'></fieldset>
          <span id='zXdqbM'></span>

              <ins id='zXdqbM'></ins>
              <acronym id='zXdqbM'><em id='zXdqbM'></em><td id='zXdqbM'><div id='zXdqbM'></div></td></acronym><address id='zXdqbM'><big id='zXdqbM'><big id='zXdqbM'></big><legend id='zXdqbM'></legend></big></address>

              <i id='zXdqbM'><div id='zXdqbM'><ins id='zXdqbM'></ins></div></i>
              <i id='zXdqbM'></i>
            1. <dl id='zXdqbM'></dl>
              1. <blockquote id='zXdqbM'><q id='zXdqbM'><noscript id='zXdqbM'></noscript><dt id='zXdqbM'></dt></q></blockquote><noframes id='zXdqbM'><i id='zXdqbM'></i>
                电脑公司系统

                当前位置:主页 > 电脑公司系统教程 > 雨林木风W10系统教你如何预防电脑病毒方法

                雨林木风W10系统教你如何预防电脑病毒方法

                更新日期:2016-07-26 来源:www.it889.com 作者:电脑公司系统官网

                            本内容由提供          一.察看本地共享资源

                  运行CMD输入net share,如果看到有异常的共享,那么应该关闭。但是有时你关闭共享下次开机的时候又出现了,那么你应该考虑一下,你的机器是否已经被黑客〓所控制了,或者中了病毒。

                  二.删除共享(每次输入一个)

                  net share admin$ /delete

                  net share c$ /delete

                  net share d$ /delete(如果有e,f,……可以继续删除)

                  三.删除ipc$空连接

                  在运行内输入regedit,在注册表中找到 HKEY_LOCAL_MACHINE_SYSTEM_Current ControSet_Control_LSA 项里数值名称RestrictAnonymous的数值数据由0改为1。

                  四.关闭㊣ 自己的139端口,ipc和RPC漏洞存在于此。

                  关闭139端口的方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WinS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。

                  五.防止rpc漏洞

                  打开管理工具——服务——找到RPC(Remote Procedure Call (RPC) Locator)服务——将故障恢复中的第一次失败,第二次失败,后续失败,都设置为不操作。

                  XP SP2和2000 pro sp4,均不存在该漏洞。

                  六.445端口的关闭

                  修改注册表,添加一个键值

                  HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters在右面的窗口建立一个SMBDeviceEnabled 为REG_DWord类型键值为 0这样就ok了。

                  七.3389的关闭

                  XP:我的电脑上点右键选属性-->远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。

                  Win2000server 开始-->程序-->管理工具-->服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务。(该方法在XP同样适用)

                  使用2000 pro的朋友注意,网络上有很多文章说在Win2000pro 开始-->设置-->控制面板-->管理工具-->服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务,可以关闭3389,其实在2000pro 中根本不存在Terminal Services。

                  八.4899的防范

                  网络上有许多关于3389和4899的入侵方法。4899其实是一个远程控制软件所开启的服务端端口,由于这些控制软件功能强大,所以经常被黑客用来控制自己的肉鸡,而且这类软件一般不会被杀毒软件查杀,比后门还要安全。

                  4899不像3389那样,是系统自带的服务。需要自己安装,而且需要将服务端上传到入侵的电脑并运行服务,才能达到控制的目的。

                  所以只要你的电脑做了基本的安全配置,黑客是很难通过4899来控制你的。

                  九、禁用服务

                  打开控制面板,进入管理工具——服务,关闭以下服务

                  1.Alerter[通知选定的用户和计算机管理警报]

                  2.ClipBook[启用“剪贴簿查看器”储存信息并与远程计算机共享]

                  3.Distributed File System[将分散的文件共享合并成一个逻辑名称,共享出去,关闭后远程计算机无法访问共享

                  4.Distributed Link Tracking Server[适用局域网分布式链接跟■踪客户端服务]

                  5.Human Interface Device Access[启用对人体学接口设备(HID)的通用输入访问]

                  6.IMAPI CD-Burning COM Service[管理 CD 录制]

                  7.Indexing Service[提供本地或远程计算机上文件的索引内容和属性,泄露信息]

                分享到: