瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请问C盘的默认设置是不是远程管理啊~~~~【求助】

1   1  /  1  页   跳转

请问C盘的默认设置是不是远程管理啊~~~~【求助】

请问C盘的默认设置是不是远程管理啊~~~~【求助】

今天在网上 看见一个防盗指南,上面交了一些密码防盗的方法,其中有一个是关闭共享文件夹,在运行CMD输入net share,如果看到有异常的共享,那么应该关

闭。但是有时你关闭共享下次开机的时候又出现了,那么你应该考

虑一下,你的机器是否已经被黑客所控制了,或者中了病毒。

我按照上面的方法做了,发现C盘是 远程管理。
请问C盘的默认设置是不是远程管理,如果不是,怎么改~~~
请各位帮帮忙啊~~~谢谢了~~

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MAXTHON 2.0)
最后编辑2007-11-02 23:47:24
分享到:
gototop
 

有没有人知道的说一下啊~
gototop
 

有没有人知道啊,知道的说下啊~
gototop
 

没问题吧,我试了下也是这样啊
gototop
 

这些问题,可以到[系统保护]论坛里问问
gototop
 

引用:
【地上的石头的贴子】今天在网上 看见一个防盗指南,上面交了一些密码防盗的方法,其中有一个是关闭共享文件夹,在运行CMD输入net share,如果看到有异常的共享,那么应该关

闭。但是有时你关闭共享下次开机的时候又出现了,那么你应该考

虑一下,你的机器是否已经被黑客所控制了,或者中了病毒。
我按照上面的方法做了,发现C盘是 远程管理。
请问C盘的默认设置是不是远程管理,如果不是,怎么改~~~
请各位帮帮忙啊~~~谢谢了~~

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MAXTHON 2.0)

………………

你所看到的是骗人的.
gototop
 

【回复“地上的石头”的帖子】
你不会把服务server关闭吗?
gototop
 

1.批处理自启动法

打开记事本,输入以下内容(记得每行最后要回车):
  net share ipc$ /delete
  net share admin$ /delete
  net share c$ /delete
  net share d$ /delete
  net share e$ /delete
  ……(你有几个硬盘分区就写几行这样的命令)

  保存为NotShare.bat(注意后缀!),然后把这个批处理文件拖到“程序”→“启动”项,这样每次开机就会运行它,也就是通过net命令关闭共享。
  如果哪一天你需要开启某个或某些共享,只要重新编辑这个批处理文件即可(把相应的那个命令行删掉)。

2、注册表改键值法
  “开始”→“运行”输入“regedit”确定后,打开注册表编辑器,找到“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters”项,双击右侧窗口中的“AutoShareServer”项将键值由1改为0,这样就能关闭硬盘各分区的共享。如果没有AutoShareServer项,可自己新建一个再改键值。然后还是在这一窗口下再找到“AutoShareWks”项,也把键值由1改为0,关闭admin$共享。最后到“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa”项处找到“restrictanonymous”,将键值设为1,关闭IPC$共享。
  注意:本法必须重启机器,但一经改动就会永远停止共享。

3、停止服务法

  还是到“计算机管理”窗口中,单击展开左侧的“服务和应用程序”并选中其中的“服务”,此时右侧就列出了所有服务项目。共享服务对应的名称是“Server”(在进程中的名称为services),找到后双击它,在弹出的“常规”标签中把“启动类型”由原来的“自动”更改为“已禁用”。然后单击下面“服务状态”的“停止”按钮,再确认一下就OK了。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT