瑞星卡卡安全论坛技术交流区系统软件 求助:用net share查看的,我的电脑是否已中木马?

1234   2  /  4  页   跳转

求助:用net share查看的,我的电脑是否已中木马?

原来我的也是这样呀!

附件附件:

下载次数:177
文件类型:image/pjpeg
文件大小:
上传时间:2007-5-7 12:46:43
描述:



gototop
 

引用:
【zgr稳得起的贴子】
你把下面的文字内容保存为“inf”文件再安装一回再将蓝绿色的字符保存为“bat”并且执行一回批处理文件重新启动一回系统再执行一回那个批处理文件就应该没有了。

[version]
Signature=$CHICAGO$
[defaultinstall]
addreg=My.add.reg
[My.add.reg]

HKLM,SYSTEM\CurrentControlSet\Services\NetBT\Parameters,SMBDeviceEnabled,,0x00010001,0,;←①彻底关闭445端口
HKLM,SYSTEM\CurrentControlSet\Services\lanmanserver\parameters,AutoShareServer,0x00010001,0,;←②封杀共享磁盘禁止默认共享
HKLM,SYSTEM\CurrentControlSet\Services\lanmanserver\parameters,AutoShareWks,0x00010001,0,;←③封杀共享磁盘禁止默认共享
HKLM,SYSTEM\CurrentControlSet\Control\Lsa,restrictanonymous,0x00010001,1,;←④(不允许SAM帐户和共享的匿名枚举)
HKLM,Software\Microsoft\Windows\CurrentVersion\Policies\System,dontdisplaylastusername,0x00010001,1,;←⑤(不显示上次登陆的用户名)
HKLM,SYSTEM\CurrentControlSet\Control\SecurePipeServers\winreg,RemoteRegAccess,0x00010001,1,;←⑥禁止远程修改注册表
HKLM,SYSTEM\ControlSet001\Services\lanmanserver,Start,0x00010001,4;←⑦(Server)支持此计算机通过网络的文件、打印、和命名管道共享。如果服务停止,这些功能不可用。如果服务被禁用,任何直接依赖于此服务的服务将无法启动。


@ECHO OFF

net share c$ /delete
net share d$ /delete
net share e$ /delete
net share f$ /delete
net share g$ /delete
net share admin$ /delete

………………

谢谢版主,按照你的方法做了,确实没有了.

附件附件:

下载次数:196
文件类型:image/pjpeg
文件大小:
上传时间:2007-5-7 13:00:14
描述:



gototop
 

俺的系统很安全。

附件附件:

下载次数:152
文件类型:image/pjpeg
文件大小:
上传时间:2007-5-7 13:09:33
描述:
预览信息:EXIF信息



gototop
 

我的有问题吗?

附件附件:

下载次数:169
文件类型:application/octet-stream
文件大小:
上传时间:2007-5-7 13:16:08
描述:



gototop
 

引用:
【gtkx的贴子】我的有问题吗?
………………

你在那个窗口下打入“net user”和“net share”命令就可以看到结果了。
gototop
 

引用:
【zgr稳得起的贴子】
你在那个窗口下打入“net user”和“net share”命令就可以看到结果了。

………………

再看看

附件附件:

下载次数:163
文件类型:application/octet-stream
文件大小:
上传时间:2007-5-7 13:32:07
描述:



gototop
 

引用:
【gtkx的贴子】
再看看
………………

有问题的,赶快采用我九楼提供的方法处理一下就可以了。
gototop
 

好了
gototop
 

引用:
【zgr稳得起的贴子】
有问题的,赶快采用我九楼提供的方法处理一下就可以了。
………………

现在好了吗?

附件附件:

下载次数:168
文件类型:image/pjpeg
文件大小:
上传时间:2007-5-7 13:59:40
描述:
预览信息:EXIF信息



gototop
 

是共享默认是打开的,关闭即可了。
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT