跪求高手帮忙

我觉得你可能是有后台服务....

强烈建议按以下步骤做一下..

配好系统对付病毒(文摘)分类:报刊文摘
电脑安全问题一直以来都是个最重要的一个问题,也是电脑爱好者最关心的一个问题。它是个大话题涉及到电脑的方方面面,三言两语是说不清楚的,也不是几天就能够学会的。在这里我总结了一些系统安全配置方面的知识,希望对大家有所帮助。因为只有一台安全的电脑才可以预防病毒的骚扰、抵御黑客的入侵。

一、安装过程

1、有选择性地安装组件

安装操作系统时请用NTFS格式, 不要按Windows 2000的默认安装组件,本着“最少的服务+最小的权限=最大的安全”原则,只选择安装需要的服务即可。例如:不作为Web服务器或FTP服务器就不安装IIS。常用Web服务器需要的最小组件是: Internet 服务管理器、WWW服务器和与其有关的辅助服务。如果是默认安装了IIS服务自己又不需要的就将其卸载。卸载办法:开始---->设置---->控制面板---->添加删除程序---->添加/删除Windows组件,在“windows组件向导”的“组件(C):”中将“Internet信息服务(IIS)”前面小框中的√去掉,然后“下一步”就卸载了IIS。

2、网络连接

在安装完成Windows 2000/XP操作系统后,不要立即连入网络,因为这时系统上的各种程序还没有打上补丁,存在各种漏洞,非常容易感染病毒和被入侵,此时应该安装杀毒软件和防火墙。杀毒软件和防火墙推荐使用卡巴斯基、诺顿企业版客户端(若做服务器则用服务端)和ZoneAlarm防火墙。接着,再把下面的事情做完后再上网。

二、正确设置和管理账户

1、停止使用Guest账户,并给Guest 加一个复杂的密码。所谓的复杂密码就是密码含大小写字母、数字、特殊字符(~!@#¥%《》,。?)等。比如象:“G7Y3,^)y。

2、账户要尽可能少,并且要经常用一些扫描工具查看一下系统账户、账户权限及密码。删除停用的账户,常用的扫描软件有:流光、HSCAN、X-SCAN、STAT SCANNER等。正确配置账户的权限,密码至少应不少于8位,比如:"3H.#4d&j1)~w",呵呵……让他破吧!!这样的密码他可能把机子跑烂也跑不出来哦 ^_^

3、增加登录的难度,在“账户策略→密码策略”中设定:“密码复杂性要求启用”,“密码长度最小值8位”,“强制密码历史5次”,“最长存留期 30天”;在“账户策略→账户锁定策略”设定:“账户锁定3次错误登录”,“锁定时间30分钟”,“复位锁定计数30分钟”等,增加了登录的难度对系统的安全大有好处。

4、把系统Administrator账号改名,名称不要带有Admin等字样; 创建一个陷阱帐号,如创建一个名为“Administrator”的本地帐户,把权限设置成最低,什么事也干不了,并且加上一个超过10位的超级复杂密码。这样可以让那些“不法之徒”忙上一段时间了,并且可以借此发现他们的入侵企图。

三、正确地设置目录和文件权限(这步可以在以后做)

为了控制好服务器上用户的权限,同时也为了预防以后可能的入侵和溢出,还必须非常小心地设置目录和文件的访问权限。Windows 2000/XP Pro的访问权限分为:读取、写入、读取及执行、修改、列目录、完全控制。在默认的情况下,大多数的文件夹对所有用户(Everyone这个组)是完全控制的(Full Control),您需要根据应用的需要重新设置权限。在进行权限控制时,请记住以下几个原则:

一权限是累计的,如果一个用户同时属于两个组,那么他就有了这两个组所允许的所有权限。

②拒绝的权限要比允许的权限高(拒绝策略会先执行)。如果一个用户属于一个被拒绝访问某个资源的组,那么不管其他的权限设置给他开放了多少权限,他也一定不能访问这个资源。

③文件权限比文件夹权限高。

④利用用户组来进行权限控制是一个成熟的系统管理员必须具有的优良习惯。

⑤只给用户真正需要的权限,权限的最小化原则是安全的重要保障。

⑥预防ICMP攻击。ICMP的风暴攻击和碎片攻击是NT主机比较头疼的攻击方法,而Windows 2000/2003应付的方法很简单。Windows 2000/2003自带一个Routing & Remote Access工具,这个工具初具路由器的雏形。在这个工具中,我们可以轻易地定义输入输出包过滤器。如设定输入ICMP代码255丢弃就表示丢弃所有的外来ICMP报文。

四、网络服务安全管理

1、关闭不需要的服务

只留必需的服务,多一些服务可能会给系统带来更多的安全因素。如Windows 2000/2003的Terminal Services(终端服务)、IIS(web服务)、RAS(远程访问服务)等,这些都有产生漏洞的可能。

2、关闭不用的端口。

3、只开放服务需要的端口与协议。

具体方法为:按顺序打开“网上邻居→属性→本地连接→属性→Internet 协议→属性→高级→选项→TCP/IP筛选→属性”,添加需要的TCP、UDP端口以及IP协议即可。根据服务开设口.

常用的TCP口有:80口用于Web服务;21用于FTP服务;25口用于SMTP;23口用于Telnet服务;110口用于POP3(邮件服务)。

常用的UDP端口有:53口-DNS域名解析服务;161口-snmp简单的网络管理协议。8000、4000用于OICQ,服务器用8000来接收信息,客户端用4000发送信息。如果没有上面这些服务就没有必要打开这些端口。

4、禁止建立空连接

Windows 2000/XP的默认安装允许任何用户可通过空连接连上服务器,枚举账号并猜测密码。空连接用的端口是139,通过空连接,可以复制文件到远端服务器,计划执行一个任务,这就是一个漏洞。可以通过以下两种方法禁止建立空连接:

A:修改注册表中Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous 的值为1。

B:修改Windows 2000的本地安全策略。设置“本地安全策略→本地策略→选项”中的RestrictAnonymous(匿名连接的额外限制)为“不容许枚举SAM账号和共享”。

Windows 2000/XP的默认安装允许任何用户通过空连接得到系统所有账号和共享列表,这本来是为了方便局域网用户共享资源和文件的,但是,同时任何一个远程用户也可以通过同样的方法得到您的用户列表,并可能使用暴力法破解用户密码给整个网络带来破坏。很多人都只知道更改注册表Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous = 1来禁止空用户连接,实际上Windows 2000/XP的本地安全策略里(如果是域服务器就是在域服务器安全和域安全策略里)就有RestrictAnonymous选项,其中有三个值:“0”这个值是系统默认的,没有任何限制,远程用户可以知道您机器上所有的账号、组信息、共享目录、网络传输列表(NetServerTransportEnum)等;“1”这个值是只允许非NULL用户存取SAM账号信息和共享信息;“2”这个值只有Windows 2000/XP才支持,需要注意的是,如果使用了这个值,就不能再共享资源了,所以还是推荐把数值设为“1”比较好。

五、关闭无用端口和修改3389端口

Windows的每一项服务都对应相应的端口,比如众如周知的www服务的端口是80,smtp是25,ftp是21,win2000/XP安装中这些服务都是默认开启的。对于个人用户来说确实没有必要,关掉端口也就是关闭了无用的服务。

关闭这些无用的服务可以通过“控制面板”的“管理工具”中的“服务”中来配置。

1、关闭7.9等等端口:关闭Simple TCP/IP Service,支持以下 TCP/IP 服务:Character Generator, Daytime, Discard, Echo, 以及 Quote of the Day。

2、关闭80口:关掉WWW服务。在“服务”中显示名称为"World Wide Web Publishing Service",通过 Internet 信息服务的管理单元提供 Web 连接和管理。

3、关掉25端口:关闭Simple Mail Transport Protocol (SMTP)服务,它提供的功能是跨网传送电子邮件。

4、关掉21端口:关闭FTP Publishing Service,它提供的服务是通过 Internet 信息服务的管理单元提供 FTP 连接和管理。

5、关掉23端口:关闭Telnet服务,它允许远程用户登录到系统并且使用命令行运行控制台程序。

6、还有一个很重要的就是关闭server服务,此服务提供 RPC 支持、文件、打印以及命名管道共享。关掉它就关掉了win2k的默认共享,比如ipc$、c$、admin$等等,此服务关闭不影响您的共他操作。

7、还有一个就是139端口,139端口是NetBIOS Session端口,用来文件和打印共享,注意的是运行samba的unix机器也开放了139端口,功能一样。以前流光2000用来判断对方主机类型不太准确,估计就是139端口开放既认为是NT机,现在好了。

关闭139端口的方法是在“网络和拨号连接”——“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WINS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。

对于个人用户来说,可以在以上各项服务属性设置中设为“禁用”,以免下次重启服务也重新启动后端口再次打开。现在你不用担心你的端口和默认共享了。

8、修改3389:打开注册表HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\Wds\Repwd\Tds\Tcp, 看到那个PortNumber没有?0xd3d,这个是16进制,就是3389啦。我改XXXX这个值是RDP(远程桌面协议)的默认值,也就是说用来配置以后新建的RDP服务的,要改已经建立的RDP服务,我们去下一个键值:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\TerminalServer\WinStations这里应该有一个或多个类似RDP-TCP的子健(取决于你建立了多少个RDP服务),一样改掉PortNumber。

六、本地安全策略

1、通过建立IP策略来阻止端口连接

TCP端口:21(FTP,换FTP端口)23(TELNET),53(DNS),135,136,137,138,139,443,445,1028,1433,3389

TCP端口:1080,3128,6588,8080(以上为代理端口).25(SMTP),161(SNMP),67(引导)

UDP端口:1434(这个就不用说了吧)

阻止所有ICMP,即阻止PING命令

2、在这里我用关闭135端口来实例讲解

七、审核策略

具体方法:控制面板→管理工具→本地安全策略→本地策略→审核策略,然后右键点击下列各项,选择“安全性”来设置就可以了。

审核策略更改:成功,失败

审核登录事件:成功,失败

审核对象访问:失败

审核对象追踪:成功,失败

审核目录服务访问:失败

审核特权使用:失败

审核系统事件:成功,失败

审核账户登录事件:成功,失败

审核账户管理:成功,失败

密码策略:启用“密码必须符合复杂性要求","密码长度最小值"为6个字符,"强制密码历史"为5次,"密码最长存留期"为30天。
在账户锁定策略中设置:"复位账户锁定计数器"为30分钟之后,"账户锁定时间"为30分钟,"账户锁定值"为30分钟。
安全选项设置:本地安全策略→本地策略→安全选项→对匿名连接的额外限制,双击对其中有效策略进行设置,选择"不允许枚举SAM账号和共享",因为这个值是只允许非NULL用户存取SAM账号信息和共享信息,一般选择此项,然后再禁止登录屏幕上显示上次登录的用户名。
禁止登录屏幕上显示上次登录的用户名也可以改注册表HKEY_LOCAL_MACHINE\SOFTTWARE\Microsoft\WindowsNT\CurrentVesion\Winlogn项中的Don’t Display Last User Name串,将其数据修改为1
八、Windows日志文件的保护
日志文件对我们如此重要,因此不能忽视对它的保护,防止发生某些“不法之徒”将日志文件清洗一空的情况。
1. 修改日志文件存放目录

Windows日志文件默认路径是“%systemroot%\system32\config”,我们可以通过修改注册表来改变它的存储目录,来增强对日志的保护。

点击“开始→运行”,在对话框中输入“Regedit”,回车后弹出注册表编辑器,依次展开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog后,下面的Application、Security、System几个子项分别对应应用程序日志、安全日志、系统日志。
我以应用程序日志为例,将其转移到“d:\abc”目录下。首先选中Application子项,在右栏中找到File键,其键值为应用程序日志文件的路径“%SystemRoot%system32configAppEvent.Evt”,将它修改为“d:abc\AppEvent.Evt”。接着在D盘新建“abc”目录,将“AppEvent.Evt”拷贝到该目录下,重新启动系统,这样就完成了应用程序日志文件存放目录的修改。其它类型日志文件路径修改方法相同,只是在不同的子项下操作。

2. 设置文件访问权限

修改了日志文件的存放目录后,日志还是可以被清空的,下面通过修改日志文件访问权限,防止这种事情发生,前提是Windows系统要采用NTFS文件系统格式。
右键点击D盘的CCE目录,选择“属性”,切换到“安全”标签页后,首先取消“允许将来自父系的可继承权限传播给该对象”选项勾选。接着在账号列表框中选中“Everyone”账号,只给它赋予“读取”权限;然后点击“添加”按钮,将“System”账号添加到账号列表框中,赋予除“完全控制”和“修改”以外的所有权限,最后点击“确定”按钮。这样当用户清除Windows日志时,就会弹出错误对话框。
九、写在最后的话
现在你可以连接上网了,但是暂时不要打开IE浏览器。接下来工作是升级杀毒软件和防火墙,并设置好,具体设置方法请参照缔造论坛的相关教程。然后从开始菜单打开Windows update 打好系统所有的补丁,这个过程有点漫长,耐心等待吧。当你打好系统所有补丁后再备份好系统,呵呵……上网吧你安全了(注意!没有绝对的安全哦)!

、关掉危险进程
首先,我们当然要进到服务里,去看看有什么危险的系统进程在开着啦。看到注释吗?“允许远程操作注册表”,关掉它(Remote Registry)我点的是AT命令,也要关(Task Scheduler),免得被入侵者用它来启动木马。
打开注册表,进入HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\Current_
Version\Winlogon在右边找一个键值DontDisplayLastUserName,然后改成1,如果不存在,你就新建立一个!
2、防止IPC空连接是非常必要的!
好,我们来到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa这里,找到这个主键restrictanonymous把它改成1。
如果改成2有些程序可能无法运行,所以一般改成1。
3、我们来修改3389的默认端口
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp来到这里,找到PortNumber ,十进制是3389的,你随意把它改成其它4个数字吧,我改成1314了,这样入侵者就不能3389入侵你的电脑了。
4、进入cmd下,运行net share和net user
看看还有什么共享的和可疑的用户名。Administrator 和 Guest是系统默认的,不用删,怎么多了个×××?不理了,删掉它。(net user ××× /del),关掉没用的共享。(net share C$ /del, ...)。
5、输入法漏洞
解决方案:1.对这几个有漏洞的帮助文件进行删除或者改名等操作。
最好就是删除WINIME.CHM,WINPY.CHM,WINZM.CHM这三个帮助文件。你会删其它吧?

6、最重要,也很好用,一般无敌

在cmd下,进入c:\winnt\system32写入命令 ren net.exe netwei.exe (回车)。好了,以后,别人就算进到你的电脑内,也不能用net user username pass /add增加用户,更不能用net localgroup administrators username /add 加入administrators了,呵呵!这个命令来建立用户并提升管理员了。改成netwei user。

7、最后一步,也是关键的,这个可以防止别入格式化!

在CMD里写入命令:C:\>DOSKEY FORMAT=Bad command or file name! (回车)这个是锁定命令,你也可以锁定DEL,当别人恶意格式化你的硬盘时,系统将会显示:“Bad command or file name!,拒绝执行格式化命令。如果在某种特殊情况下,你自己需要格式化硬盘,那该怎么办呢?你可以输入下面的命令:

C:\>DOSKEY FORMAT= (回车)这样你就可以像以前一样可以格式化了。

一般正常情况4%-10之间CPU的使用率,是正常的。

连上宽带后是20,是因为可能有后台服务,或后台程序正在通信。占用了你的内存。

你可以在dos 下输入netstat检查一下。

下载一个木马克星。如果有后台程序一般可以检查出来

首先要看你的配置如何。

不过一般的P4以上的。不应该有这么高。

如果只放个MP3也差不多最多到10%。

杀杀毒,看看能不能解决。

不正常,重装系统,强烈鄙视杀毒软件,优化软件

360要和卡巴斯基配合使用,最好的查杀木马软件是AVG Anti-Spyware 7.5,可是一般地方下不到,是我们学校同学传在校园网上的,你是教育网么?传给你!

跪求高手帮忙!!!!!!!!!!~

ADSL方式多了!!说具体点!!

你可以看看你电脑和比人电脑有什么区别(我是说网络设置方面的,不是外观)。
这样就可以找出问题出在哪!!
别人拿电脑到你那能上网,那一定是共享方式上网了!!那你就查查IP地址是不是在你网络中已经分配满了(dhcp),或者你没有设置IP地址(固定)!或者你是铁通网而你又设置了IP,那也是不行的,记住铁通网不能设置IP地址!必须要自动分配才能上网。
很容易找的!!

重新装一下驱动,一般MP3送的光盘里都有驱动程序

#13077334538# 跪求高手来帮忙~~ ******
#穆发# 你看看防火墙里面有没有一个防DDOS的,关掉.等真受到了DDOS再开.默认设置不一定合理.我开KFW默认设置就进不去BNB

#13077334538# 跪求高手帮忙... ******
#穆发# 在待机界面输入*#7370#,默认锁码12345.格机对手机没影响.格机前请做好重要资料的备份.

#13077334538# 跪求高手帮忙!!!!! ******
#穆发# 需要在塞班申请个证书.还要key密钥.在签名工具里的选项还要设置.有两项是:1.是密匙位置,2.是证书位置.你申请的证书和KEY放在哪个文件就点那就OK了. 今后就不会受到签名的烦恼了

#13077334538# 跪求 高手帮忙 谢谢 !!!!!!!!! ******
#穆发# 这个好解决: 打开右下角的下喇叭,选项,属性,改成录音,选立体声混音,最后界面是这样(注意:要始终勾选): 注意:有的系统不一样,是静音的话,就不勾选

#13077334538# 跪求高手帮忙翻译成英文谢谢 - ******
#穆发# Someday, you will smile while facing the pain of the past. You will appreciate the one who left you behind, he do not deserve your love, your infatuation. After all, he was n...

#13077334538# 求高手帮忙谢谢 ******
#穆发# 第一种方法:点“开始”菜单,在“运行”里输入:gpedit.msc,确定,依次打开:计算机配置——管理模块——系统——windows文件保护——设置windows文件保护扫描——设置已禁用 确定后重启电脑; 第二种方法: 打开记事本输入 ...

#13077334538# 高手,高手,高手..跪求高手帮忙 急.... ******
#穆发# 好像没什么效果喔.. 是指镜像,横向倒影吗? 复制一份,从一边拉到另一边就可以了呀. 呵呵.我只看到对称.

#13077334538# 请高手帮忙,跪求 - ******
#穆发# 我们给你提供个方法,叫冷冻疗法,你爸爸可以出院了,化疗的结果很难看的,下面我们就介绍冷冻疗法,记住,我们用这个方法,已经治愈了很多人. 准备十二个纯净水瓶子,水不要装满,要留一点空隙,因为水结成冰以后会膨胀,放在速冻箱里,结成冰,然后,拿出两瓶来在你父亲的肺部放上,冷冻开始了,当两瓶冰化成水的时候再换两瓶,以此类推,两瓶两瓶的换,到一个小时开始停止,停止时间也是一个小时,第二次冷冻开始,也就是说,冻一个小时停一个小时,上午冻2次,下午冻3次,希望你能别犹豫,恐怕在5天之内就可以好起来了.如果还有什么不明白的,可以再问我们,QQ:744392997

#13077334538# 跪求高手帮忙 ******
#穆发# 联想IdeaPad Y430使用的是一块容量为160GB的富士通硬盘,平均读取速率40.0MB/s,突发传输速率115.1MB/s.虽然传输速率优势并不明显,但在0至160GB空间的顺序读取过程中,整条读取曲线非常平滑,表现出了惊人的稳定性.相信使用...

#13077334538# 跪求高手帮忙 ******
#穆发# 嘿嘿 你网名好听啊 我来说说另个比较简单的方法 桌面--开始--运行里输入notepad--出现记事本-然后里面输入图中内容(不可输错了 仔细看好了) 输入完了再点 文件-另存为-文件名随便取 但是后缀必须是.bat 是一点+bat哦 保存在桌面即可 然后打开资源管理器 把热血江湖安装文件夹准确拖向 你保存的文件重合 放开即可再把文件那个文件删掉就可以了

  • 梦幻被盗,跪求高手帮忙!
  • 答:首先告诉你,不停得冻结账号,别等账号解冻,就继续冻,不能给他上你号的时间,不停的冻。我给你找方法去,一会儿修改答复。方法:1、坚持每天冻结账号(用安全码冻结,这个应该会吧。)2、登陆账号修复中心,提供游戏数据...

  • 会计基础的练习~~跪求高手帮忙!!!急用!!!
  • 答:1.借:应付职工薪酬 43000 贷:银行存款 43000 2.借:管理费用——财产保险费 4000 待摊费用——财产保险费用 44000 贷:银行存款 48000 3.借:制造费用 400 贷:应付帐款 400 4借:生产成本——A产品 37700 ...

  • 跪求高手指点 长一点的下划线怎么用键盘打?
  • 答:方法一、这个简单,直接将输入法切换到没有“美式键盘”,然后使用Word快捷键 Shift + “减号” 下划线多长根据自己的需求。方法二、在需要加下划线的地方按“空格键”需要多长就按多长,然后选中空格区域,点击Word窗口右上方...

  • 跪乞高人解卦!
  • 答:此卦不是太好,是指你空有报复但被牢笼所限。古人:秦败擒三帅 似鹄飞来自入笼 欲得翻身却不通 南北东西都难出 此卦诚恐恨无穷 进身可得 退步为难,低头直去 悉在其中 此卦似鹄投水之象凡事多虚少实也 此签家宅...

  • 电脑硬件问题,跪求高手帮忙!
  • 答:电脑硬件问题,跪求高手帮忙!我想问一下,我今天换了个CPU,以前是AMD速龙3200+2.01GHz我我今天买了个速龙5000+2.6GHz的可是在我的电脑属性里还是显示的2.01GHz装上后开电脑也提示我驱动好了让我重启,启了还是一样,... 我想问一下...

  • 跪求高手帮忙配置电脑
  • 答:主板 华硕 M4A77TD ¥649 内存 威刚 2GB ddr3 1333 ¥323 硬盘 日立 500G 7200转 16M ¥299 显卡 蓝宝石 HD4870 512M黄金版¥999 LCD 飞利浦 193E1SB 机箱 动力火车 绝尘侠X3 ¥180 电源 酷冷至尊 战斧400 ¥265...

  • 跪求高手帮忙查找,手机丢失,心都碎化了
  • 答:1.首先确认您的手机不是被小偷偷走的。这时您可以查找可能掉落的环境、及拨打手机号码与捡到手机的人协商解决拿回手机。2.如果您的手机确定是被小偷偷走。分为2种情况解决。1)您的手机中没有开启手机防盗程序。那么这时请您...

  • ...这几天怎么搞的才20-40KB的 网速 卡的要死 求跪高手帮忙
  • 答:原因一,你所在的宽带线路老化,或者冒(路由器)损坏 原因二,如果的电脑跟其他电脑共用一个网线 原因三,有某个程序偷偷后台运行占用大量带宽,例如 病毒木马,p2p软件(迅雷 qq旋风等)。

  • 跪急求高手老师 帮忙把下面三个条件分别做成通达信的选股公式 上影线...
  • 答:第三个:开盘价为最低价;收盘为阳K线,有上影线(多少都可以,但是必须有上影线,最高价价与收盘价涨跌幅的差的绝对值在0.00---10%之间);RANGE(H/C,1.0,1.1) AND O=L AND C>O AND H>C;{收盘为阳K线...

  • 跪球电脑高手帮忙了(在线等!!)
  • 答:杀一下毒吧,装个好点的杀毒软件.建议用NOD32 升级,再在安全模式下杀毒

    为传递更多家电数码信息,若有事情请联系
    数码大全网