瑞星卡卡安全论坛技术交流区系统软件 各位帮我看看这个是什么,好吗?谢谢!

1   1  /  1  页   跳转

各位帮我看看这个是什么,好吗?谢谢!

各位帮我看看这个是什么,好吗?谢谢!

我的电脑-管理-共享文件夹里面的,是不是我的c盘被共享了?那我该怎么办呢?

附件附件:

下载次数:183
文件类型:image/pjpeg
文件大小:
上传时间:2006-6-18 16:22:01
描述:



最后编辑2006-06-18 17:01:16
分享到:
gototop
 

我看了看我的c盘共享,下面就是:

附件附件:

下载次数:149
文件类型:application/octet-stream
文件大小:
上传时间:2006-6-18 16:23:37
描述:



gototop
 

用Windows优化大师 或者手动删除
gototop
 

手动我无法删除的啊

附件附件:

下载次数:184
文件类型:image/pjpeg
文件大小:
上传时间:2006-6-18 16:30:42
描述:



gototop
 

我无法点那个“设为专有”
gototop
 

如何彻底的关闭WINDOWS的默认共享四种方法

四种方法你自己选吧
1、如果你不在局域网内使用共享服务,干脆将“本地连接‘属性中的“网络的文件和打印机共享 ”卸载掉,默认共享就可以彻底被关闭了
2、批处理自启动法
打开记事本,输入以下内容(记得每行最后要回车):

net share ipc$ /delete
net share admin$ /delete
net share c$ /delete
net share d$ /delete
net share e$ /delete
net share f$ /delete

……(你有几个硬盘分区就写几行这样的命令)
保存为NotShare.bat(注意后缀!),然后把这个批处理文件拖到“程序”→“启动”项,这样每次开机就会运行它,也就是通过net命令关闭共享。
如果哪一天你需要开启某个或某些共享,只要重新编辑这个批处理文件即可(把相应的那个命令行删掉)。

3、注册表改键值法
“开始”→“运行”输入“regedit”确定后,打开注册表编辑器,找到“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
\lanmanserver \parameters”项,双击右侧窗口中的“AutoShareServer”项将键值由1改为0,这样就能关闭硬盘各分区的共享。如果没有 AutoShareServer项,可自己新建一个再改键值。然后还是在这一窗口下再找到“AutoShareWks”项,也把键值由1改为0,关闭 admin$共享。最后到“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa”项处找到“restrictanonymous”,将键值设为1,关闭IPC$共享。
注意:本法必须重启机器,但一经改动就会永远停止共享。

4、停止服务法
还是到“计算机管理”窗口中,单击展开左侧的“服务和应用程序”并选中其中的“服务”,此时右侧就列出了所有服务项目。共享服务对应的名称是 “Server”(在进程中的名称为services),找到后双击它,在弹出的“常规”标签中把“启动类型”由原来的“自动”更改为“已禁用”。然后单击下面“服务状态”的“停止”按钮,再确认一下就OK了。

防止黑客使用ipc$和默认共享入侵

空连接和ipc$(internet process connection)是不同的概念。空连接是在没有信任的情况下与服务器建立的会话,换句话说,它是一个到服务器的匿名访问。ipc$是为了让进程间通信而开放的命名管道,可以通过验证用户名和密码获得相应的权限。有许多的工具必须用到ipc$。默认共享是为了方便远程管理而开放的共享,包含了所有的逻辑盘(c$,d$,e$......)和系统目录winnt或windows(admin$)。

  一、一种办法是把ipc$和默认共享都删除了。但重起后还会有。这就需要改注册表。

  1.先把已有的删除

  net share ipc$ /del

  net share admin$ /del

  net share c$ /del

  ............(有几个删几个)

  2.禁止建立空连接

  首先运行regedit,找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA]把RestrictAnonymous(DWORD)的键值改为:00000001。

  3.禁止自动打开默认共享

  对于server版,找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareServer(DWORD)的键值改为:00000000。

  对于pro版,则是[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareWks(DWORD)的键值改为:00000000。

  如果上面所说的主键不存在,就新建一个再改键值。

  二、另一种是关闭ipc$和默认共享依赖的服务(不推荐)

  net stop lanmanserver

  可能会有提示说,XXX服务也会关闭是否继续。因为还有些次要的服务依赖于lanmanserver。一般情况按y继续就可以了。

  三、最简单的办法是设置复杂密码,防止通过ipc$穷举密码。但如果你有其他漏洞,ipc$将为进一步入侵提供方便。

  四、还有一个办法就是装防火墙,或者端口过滤。





1,打开记事本输入以下内容:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters]
"SMBDeviceEnabled"=dword:00000000

;以上是关闭445端口,

;删除WinXP磁盘分区的默认共享
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]
"AutoShareServer"=dword:00000000
"AutoShareWks"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"restrictanonymous"=dword:00000001
保存为.reg文件。
2,打开记事本,输入以下内容:
net share c$ /delete
    net share d$ /delete
    net share e$ /delete
    net share f$ /delete
    net share g$ /delete
    net share h$ /delete
    net share i$ /delete
    net share j$ /delete
    net share ipc$ /delete
    net share admin$ /dele
    net share h$ /delete
    net share i$ /delete
    net share c:\windows\system32\spool\drivers /del
(有几个盘写到几个盘符。)
保存为.bat文件。
先运行上述的.reg文件,再运行.bat文件。这样默认的共享就会被彻底删除。重启也不会再出来。

gototop
 

好厉害阿,非常感谢!~
gototop
 

补充:最最简单的办法就是将瑞星防火墙的防护等级调为“最高级”就禁止了任何共享!
gototop
 

再:在系统服务里禁用server服务后,相关共享类注册表键值也自动修改了。
gototop
 

三、最简单的办法是设置复杂密码,防止通过ipc$穷举密码。但如果你有其他漏洞,ipc$将为进一步入侵提供方便。

  四、还有一个办法就是装防火墙,或者端口过滤。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT