瑞星卡卡安全论坛技术交流区系统软件 求助:用net share查看的,我的电脑是否已中木马?

1234   1  /  4  页   跳转

求助:用net share查看的,我的电脑是否已中木马?

求助:用net share查看的,我的电脑是否已中木马?

如图,被远程管理?

附件附件:

下载次数:499
文件类型:image/pjpeg
文件大小:
上传时间:2007-5-6 12:55:54
描述:



最后编辑2007-05-12 10:38:02.827000000
分享到:
gototop
 

把TLENT等不必要的远程控制的服务项目关闭就可拉。
     ↑
错误应是“Telnet”服务
gototop
 

引用:
【超级游戏迷的贴子】把TLENT等不必要的远程控制的服务项目关闭就可拉。
     ↑
错误应是“Telnet”服务
………………

我的没有

附件附件:

下载次数:390
文件类型:application/octet-stream
文件大小:
上传时间:2007-5-6 14:18:47
描述:



gototop
 

引用:
【超级游戏迷的贴子】把TLENT等不必要的远程控制的服务项目关闭就可拉。
     ↑
错误应是“Telnet”服务
………………
谢谢版主修改。
gototop
 

bu dong
gototop
 

远程服务这个垃圾干嘛不关了?
gototop
 

可是Telnet服务早就被我禁用了啊?

附件附件:

下载次数:448
文件类型:image/pjpeg
文件大小:
上传时间:2007-5-7 11:38:16
描述:



gototop
 

原来自己一直都有,等高手解释一下:

附件附件:

下载次数:426
文件类型:image/pjpeg
文件大小:
上传时间:2007-5-7 11:42:09
描述:



gototop
 

引用:
【asenc的贴子】可是Telnet服务早就被我禁用了啊?
………………

你的系统里还有应该关闭的服务没有关闭嘛,还有“Guest”用户可能没禁止掉嘛?系统做得不干净不彻底嘛。所以会被远程了。
gototop
 

引用:
【超级游戏迷的贴子】原来自己一直都有,等高手解释一下:
………………

你把下面的文字内容保存为“inf”文件再安装一回再将蓝绿色的字符保存为“bat”并且执行一回批处理文件重新启动一回系统再执行一回那个批处理文件就应该没有了。

[version]
Signature=$CHICAGO$
[defaultinstall]
addreg=My.add.reg
[My.add.reg]

HKLM,SYSTEM\CurrentControlSet\Services\NetBT\Parameters,SMBDeviceEnabled,,0x00010001,0,;←①彻底关闭445端口
HKLM,SYSTEM\CurrentControlSet\Services\lanmanserver\parameters,AutoShareServer,0x00010001,0,;←②封杀共享磁盘禁止默认共享
HKLM,SYSTEM\CurrentControlSet\Services\lanmanserver\parameters,AutoShareWks,0x00010001,0,;←③封杀共享磁盘禁止默认共享
HKLM,SYSTEM\CurrentControlSet\Control\Lsa,restrictanonymous,0x00010001,1,;←④(不允许SAM帐户和共享的匿名枚举)
HKLM,Software\Microsoft\Windows\CurrentVersion\Policies\System,dontdisplaylastusername,0x00010001,1,;←⑤(不显示上次登陆的用户名)
HKLM,SYSTEM\CurrentControlSet\Control\SecurePipeServers\winreg,RemoteRegAccess,0x00010001,1,;←⑥禁止远程修改注册表
HKLM,SYSTEM\ControlSet001\Services\lanmanserver,Start,0x00010001,4;←⑦(Server)支持此计算机通过网络的文件、打印、和命名管道共享。如果服务停止,这些功能不可用。如果服务被禁用,任何直接依赖于此服务的服务将无法启动。


@ECHO OFF

net share c$ /delete
net share d$ /delete
net share e$ /delete
net share f$ /delete
net share g$ /delete
net share admin$ /delete
gototop
 
1234   1  /  4  页   跳转
页面顶部
Powered by Discuz!NT