国产成人精品亚洲777人妖,欧美日韩精品一区视频,最新亚洲国产,国产乱码精品一区二区亚洲

您的位置:首頁技術文章
文章詳情頁

關閉WindowsXP自動更新后應注意的問題

瀏覽:3日期:2023-07-22 14:48:10
去年,中了落雪病毒。知道一點在注冊表HKEY-LOCAL-MACHINE/SOFTWARE/MICROSOFT/WINDOWS/CURRENTVERSION/RUN下可以看到正在運行的病毒常識,反復的去想把它清除,結果事與愿違。在網上找到著名國產殺毒軟件,下載了想殺滅這一病毒,結果裝上去就自行消失了,也不能解決問題。好不容易在病毒信息中心知道了此病毒叫GAMEPASS,順著此名找到了江民專殺工具,折騰十天左右,只用了兩三分鐘就解決了。 去年底到今天最近,就進入了重裝系統的最忙碌時期。中過威金兩次,熊貓燒四五次。在網上找到了很多處理的方法(初泛濫時沒有專殺工具),最后還是要格盤重裝。有了專殺,就算GHOST了GHO,熊貓上身這一招根本沒用,只有全格重裝,漏了一個分區都不行。整天好象都在重裝系統,令人沮喪到了極限。奇特的是流行病毒一多,微軟,瑞星這些正版軟件也加大了盜版打擊力度,莫名奇妙地,常常有提示的信息出現,有不安全因素存在,根據長期上網的經驗知道,這是正版的合法毒上身了。因此,作為你因種種原因關閉了自動更新,這時應該怎樣做來讓你的系統稍稍有一定的安全呢?請你看看我提出的一些看法。這些措施都能在網絡上找到,我不過是把這些零散的措施集中一下,供你有個參考罷了。 一、關閉有明顯漏洞的端口和遠程協助 1.關閉139端口:右擊網上鄰居--屬性--右擊本地連接--屬性--internet協議/(TCP/IP)--屬性--高級--WINS--禁用TCP/IP上的NETBIOS--確定。 2.右擊-網上鄰居-屬性/本地連接-屬性,在microsoft網絡客戶端前的小勾去掉。接著也把microsoft網絡的文件和打印機共享的小勾也去掉。 3.關閉445端口:打開注冊表編輯器,在[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesNetBTParameters]下增加一個dword鍵項,命名為'SmbDeviceEnabled'(不包含引號),將值設為0。 4。右擊我的電腦,點屬性--遠程,把允許從這臺計算機發送遠程協助邀請前的勾去掉。 二、關閉共享: 右擊“網上鄰居”選“屬性”,在彈出的“網絡和撥號連接”窗口中右擊“本地連接”選“屬性”,從“此連接使用下列選定的組件”中選中“Microsoft網絡的文件和打印機共享”后,單擊下面的“卸載”按鈕并確認一下。 其他的暫時關閉方法: 1.批處理自啟動法 打開記事本,輸入以下內容(記得每行最后要回車): netshareipc$/delete netshareadmin$/delete netsharec$/delete netshared$/delete netsharee$/delete ……(你有幾個硬盤分區就寫幾行這樣的命令) 保存為NotShare.bat(注意后綴!),然后把這個批處理文件拖到“程序”→“啟動”項,這樣每次開機就會運行它,也就是通過net命令關閉共享。 如果哪一天你需要開啟某個或某些共享,只要重新編輯這個批處理文件即可(把相應的那個命令行刪掉)。 2.到“計算機管理”窗口中某個共享項(比如H$)上右鍵單擊,選擇“停止共享”并確認后就會關閉這個共享,它下面的共享圖標就會消失,重復幾次所有的項目都可以停止共享。 注意:但這種方法治標不治本,如果機器重啟的話,這些共享又會恢復。此法比較適合于永不關閉的服務器,簡單而且有效。三、關閉不必須用的服務: 在控制面板中,找到管理工具,在其下面打開服務。將下列的項目開閉: Alerter ApplicationLayerGatewayService AutomaticUPDAtes ClipBook ComputerBrowse CryptographiCServices DNSClient ErrorReportingService EventLog FastUserSwitchingCompatibility HelpandSupport HTTPSSL HumanInterfaceDeviceAccess IndexingService IMAPICD-BurningCOMService IPSECServices Messenger NetLogon NetMeetingRemoteDesktopSharing NetworkDDE NetworkDDEDSDM NetworkLocationAwareness NetworkProvisioningService NTLMSecuritySupportProvider PerformanceLogsandAlerts PortableMediaSerialNumberService RemoteAccessAutoConnectionManager RemoteDesktopHelpSessionManager RemoteProcedureCall(RPC)Locator RemoteRegistry RoutingandRemoteAccess SecondaryLogon SecurityCenter Server SmartCard SmartCardHelper SSDPDiscoveryService SystemRestoreService TaskScheduler TCP/IPNetBIOSHelper Telnet UninterruptiblePowerSupply UniversalPlugandPlayDeviceHost VolumeShadowCopy WebClient WirelessZeroConfiguration WMIPerformanceAdapter 四、在組策略下做下面的設定: 開始--運行,輸入gpedit.msc回車。 1.計算機配置--安全設置--安全選項 啟用: 交互式登錄:不顯示上次的用戶名 網絡訪問:不允許SAM賬戶的匿名枚舉 網絡訪問:不允許SAM賬戶和共享的匿名枚舉 網絡訪問:可遠程訪問的注冊表路徑下,將所有選中,點右鍵刪除,應用--確定 2.計算機配置--安全設置--用戶權利指派 從網絡訪問此計算機,里邊的所有用戶全部刪除 從遠端強制關機,刪除全部用戶 五、徹底關閉系統還原 右擊我的電腦,點屬性--系統還原--去掉在所有驅動器上關閉系統還原前的勾 組策略里,計算機配置--管理模板--windows組件--windowsInstaller--啟用關閉創建系統還原檢查點 計算機配置--管理模板--系統--系統還原--啟用關閉系統還原 六、刪除SystemVolumeInformation文件夾 1.我的電腦-工具--文件夾選項--查看-除去使用簡單文件共享前的勾。 2.右擊SystemVolumeInformation文件夾,點擊屬性,會多出一個安全選項-(中間的)添加--選擇用戶或組,點高級--立即查找-雙擊你目前的管理員用戶名-確定。 3.返回到選擇用戶或組,點確定--在SystemVolumeInformation屬性下組或用戶名稱中就有了你所設定的管理員用戶。--點窗口下的高級--在彈出的SystemVolumeInformation的高級安全設置窗口中選中過去的用戶(不一定是SYSTEM,如果不是要先刪除那個,才會出來SYSTEM,再來刪除SYSTEM。下面兩項如勾選過,把勾去掉)--編輯--全部清除--確定。 4.返回到SystemVolumeInformation的高級安全設置窗口,點確定--回到SystemVolumeInformation屬性,把下面的完全控制勾選上--確定。這就完成了對此文件夾的控制權。 5.刪除各分區下的SystemVolumeInformation文件夾。 做了以上的設置,總是要比沒有防護好得多,希望我的建議能對關閉了XP自動更新的忘游有所幫助,謝謝你閱讀本文。
標簽: Windows系統
主站蜘蛛池模板: 新晃| 湘乡市| 铜梁县| 宜都市| 兰州市| 苗栗县| 盐池县| 化州市| 肥城市| 沧源| 达尔| 罗江县| 贵阳市| 延寿县| 达尔| 呼伦贝尔市| 和硕县| 侯马市| 铜梁县| 龙里县| 体育| 阿鲁科尔沁旗| 永宁县| 隆林| 洪湖市| 象州县| 洪湖市| 平遥县| 桃园县| 郑州市| 隆尧县| 沁阳市| 阿勒泰市| 忻城县| 四子王旗| 会同县| 那坡县| 怀安县| 卢龙县| 垣曲县| 巍山|