瑞星卡卡安全论坛

首页 » 技术交流区 » 系统软件 » 请大连蓝天斑竹看看怎么才能停止这个危险的服务呢?
网络笨羊 - 2005-11-9 20:07:00
管理工具中的服务,有许多相关服务项目。我把比较危险的服务都停止了,唯独Terminal Services一项的没法停止,按照网上相关介绍,我知道这项服务对于个人电脑用户有许多潜在危险.但是我选中该项右击鼠标,点击属性,弹出的对话框中,发现电脑中该项,可执行文件路径是C:\WINDOWS\System32\svchost -k DComLaunch.启动类型是手动.服务状态是已启动.我想要停止其服务,但发现下面的四个按钮“启动”、“停止”、“暂停”、“恢复”都是灰化的,没法操作。按照常理来讲,所有的服务,当启动类型是手动或自动时,启动状态都应该是可以操作的,或改为停止或改为启动.可无论我怎么改动启动类型,下面的四个按钮都是灰化的,没法操作,重启电脑也没用,不知道是怎么回事?请大连蓝天斑竹看看怎么解决这个问题呢?

网络笨羊 - 2005-11-9 20:15:00
怎么没一个在线吗?
□旧日足迹□ - 2005-11-9 20:21:00
因为不会 所有没人进来 明白了吗????呵呵
网络笨羊 - 2005-11-9 20:29:00
看来是真的没人会了,难道瑞星的工程师是一个也不会吗?这个帖子我在本论坛的其他版面也贴过.也是没一个能真正解决问题的哦!
自由万岁 - 2005-11-9 21:57:00
楼主试试,先右键单击我的电脑-属性-远程-去掉默认选取的允许发送远程协助的邀请-重启系统
网络笨羊 - 2005-11-9 22:14:00
【回复“自由万岁”的帖子】
老兄,这个我已经去掉了.没用的.试过了!
bettertiger - 2005-11-10 9:32:00
不允许就别动了啊。一般系统都有大约四个svchost这样的进程,属于系统关键进程,应该是不能关闭的。
dlovem - 2005-11-10 9:41:00
调整好设置后,关机一会儿再开,就是已停止了。在安全区你的问题我已答并贴了图。
漂亮妹妹1989 - 2005-11-10 9:59:00
引用:
【网络笨羊的贴子】【回复“自由万岁”的帖子】
老兄,这个我已经去掉了.没用的.试过了!
...........................

我刚才按万岁爷说的做了,确实没用。重启后那几个按钮依然是灰色的。
怪,为什么大家的可以停止呢?
吃猫的鱼1984 - 2005-11-10 10:13:00
引用:
【网络笨羊的贴子】管理工具中的服务,有许多相关服务项目。我把比较危险的服务都停止了,唯独Terminal Services一项的没法停止,按照网上相关介绍,我知道这项服务对于个人电脑用户有许多潜在危险.但是我选中该项右击鼠标,点击属性,弹出的对话框中,发现电脑中该项,可执行文件路径是C:\WINDOWS\System32\svchost -k DComLaunch.启动类型是手动.服务状态是已启动.我想要停止其服务,但发现下面的四个按钮“启动”、“停止”、“暂停”、“恢复”都是灰化的,没法操作。按照常理来讲,所有的服务,当启动类型是手动或自动时,启动状态都应该是可以操作的,或改为停止或改为启动.可无论我怎么改动启动类型,下面的四个按钮都是灰化的,没法操作,重启电脑也没用,不知道是怎么回事?请大连蓝天斑竹看看怎么解决这个问题呢?


...........................
第一步:

开始---运行

输入services.msc

找到Terminal Services关掉

这里我已经关掉了~你们自己关吧~

第二步

开始---运行

输入regedit打开注册表

[HKEY_LOCAL_MACHINE\System\control\Terminalserver\wds\rdpwd\tds\tcp分支,选中名为portnumber的键值,将其3389改为其他(如1234)看我操作这里control有2个分别为controlSET001  和controlSET002我一个一个来  先进controlSET001在来controlSET002

下面在看currentcontrolset

[HKEY_LOCAL_MACHINE\System\currentcontrolset\control\Terminalserver\winstations\RDP-Tcp\PortNumber分支里应该有一个或者很多类似的子键,一样的改他的值3389为其他(如1234)

好了`~这样就把你电脑上的3389端口完全关闭了~~
去试试吧~~~~最主要的是关闭3389端口,我把他叫做3389肉鸡,呵呵~~!
吃猫的鱼1984 - 2005-11-10 10:15:00
引用:
【漂亮妹妹1989的贴子】
我刚才按万岁爷说的做了,确实没用。重启后那几个按钮依然是灰色的。
怪,为什么大家的可以停止呢?
...........................
呵呵
dlovem - 2005-11-10 10:18:00
在这之前 我的那几个按钮也是灰色的
重启好像是不行,改不过来,关机几分钟就是已停止了。
亲自试过了 楼主也试试 看看行不
菜雕 - 2005-11-10 10:32:00
我倒是比较同意六楼的看法。
希望最后有个权威说法,呵呵!
jieaaaa - 2005-11-10 10:50:00
我按11偻的做了,可以关闭。
网络笨羊 - 2005-11-10 20:28:00
【回复“bettertiger”的帖子】
没什么关键不关键的,这个服务从其本身的说明上看是"允许多位用户连接并控制一台机器,并且在远程计算机上显示桌面和应用程序。这是远程桌面(包括管理员的远程桌面)、快速用户转换、远程协助和终端服务器的基础结构。"也就是说,别人可以从网上登陆、控制你的电脑(呵呵,当然你也可以的,只要你有这个能力!)除非你的电脑是做服务器用的,或者你的电脑是在比较安全的局域网内,不会受到攻击.那你可以打开这项服务.否则就给黑客提供了极好的机会,任何人都可以进入你的电脑.呵呵,你的电脑就是大家的了.危险有多厉害知道了吧?
网络笨羊 - 2005-11-10 20:38:00
【回复“吃猫的鱼1984”的帖子】
其实3389这个端口,我用命令查看过了,显示没开放。但因为在服务里没法停止Terminal Services,所以不放心,总是有点疑惑的。提出来大家讨论讨论,有什么办法可以把这个服务停止了,也让其他可能没法停止这个服务而3389端口又开着的朋友注意一下。
£光芒£ - 2005-11-10 21:05:00
【回复“网络笨羊”的帖子】
开机按F8,选择进入安全模式,然后单击开始-运行-输入services.msc-找到Terminal Services-双击它,将启动类型设置为“已禁用”,注意这个“已禁用”和服务状态的“停止”不是一回事。然后重启电脑到正常模式,再看看Terminal Services是不是已经停止了。

Ps:“Terminal Services”服务依存于“Remote Procedure Call (RPC)”服务
网络笨羊 - 2005-11-11 0:11:00
【回复“£光芒£”的帖子】
斑竹果然技高一筹,方法很有效.谢谢了.向您学习.致敬!同时建议斑竹把这个方法加在置顶贴中,让大家看看,可能许多象我一样的菜鸟都遇到过这个问题也说不定.再次感谢指导!
1
查看完整版本: 请大连蓝天斑竹看看怎么才能停止这个危险的服务呢?