Cierre el problema que se debe tener en cuenta después de la actualización automática de XP

  
        

El año pasado, el virus de la nieve estaba en el medio. Tenga en cuenta que puede ver el sentido común del virus en ejecución en el registro HKEY-LOCAL-MacHINE /SOFTWARE /MICROSOFT /Windows /CURRENTVERSION /RUN, y desea eliminarla repetidamente, el resultado es contraproducente. Encontré el famoso software antivirus nacional en Internet y descargué el virus para matarlo. Como resultado, desapareció por sí solo y no pudo resolver el problema. Finalmente, supe que el virus se llamaba GAMEPASS en el centro de información de virus. Encontré la herramienta asesina de Jiangmin junto a este nombre. Después de unos diez días, solo tardó dos o tres minutos en resolverlo.

Desde el final del año pasado hasta hoy, ha entrado en el período más activo de recarga de sistemas. En medio del Weijin dos veces, el panda se quemó cuatro o cinco veces. Encontré muchas maneras de lidiar con eso en Internet (no había una herramienta especial para matar cuando se inundó), y finalmente tuve que reinstalarlo. Con una muerte especial, incluso si Ghost tiene GHO, la parte superior del cuerpo de Panda es inútil. Es solo una recarga a gran escala y una partición no es aceptable. Parece que el sistema se está reinstalando todo el día y es frustrante hasta el límite. Peculiar es una gran cantidad de virus populares, Microsoft, Rising, este software genuino también ha aumentado la intensidad de la piratería, inexplicablemente, a menudo aparece la información solicitada, hay factores inseguros, según la experiencia de Internet a largo plazo, esto es genuino Envenenado legalmente. Entonces, al desactivar las actualizaciones automáticas por varios motivos, ¿qué debería hacer para que su sistema sea un poco más seguro? Mire algunos de mis pensamientos. Estas medidas se pueden encontrar en Internet. Solo me concentro en estas medidas dispersas para que tenga una referencia. Este artículo se publicó en http://bianceng.cn (computadora de aprendizaje)

Primero, cierre el puerto con una vulnerabilidad evidente y asistencia remota

1. Cierre el puerto 139: haga clic con el botón derecho en el entorno de la red - atributo - Haga clic con el botón derecho en la conexión local - Propiedades - Protocolo de Internet /(TCP /IP) - Propiedades - Avanzadas - WINS - Deshabilite NETBiOS en TCP /IP - Aceptar.

2. Haga clic con el botón derecho - Entorno de red - Propiedades /Conexión de área local - Propiedades, elimine la pequeña marca delante del cliente web de Microsoft. Luego también eliminé los archivos pequeños del archivo de red de microsoft y el uso compartido de impresoras.

3. Cerrar el puerto 445: abra el editor de registro y agregue una entrada de clave dWord en [HKEY_LOCAL_MacHINE \\ SYSTEM \\ CurrentControlSet \\ Services \\ NetBT \\ Parameters], llamada "SmbDeviceEnabled" (sin comillas). Establezca el valor en 0.

4. Haga clic con el botón derecho en mi computadora y haga clic en Propiedades - Remoto para eliminar la verificación antes de permitir invitaciones de asistencia remota desde esta computadora.

Segundo, cierre el compartir:

Haga clic con el botón derecho en "Entorno de red" y seleccione "Propiedades". En la ventana emergente "Conexión de red y acceso telefónico", haga clic con el botón derecho en "Conexión de área local" y seleccione "Propiedades". Después de seleccionar "Compartir impresoras y archivos para redes Microsoft" en "Esta conexión usa los siguientes componentes seleccionados", haga clic en el botón "Desinstalar" a continuación y confirme.

Otros métodos de apagado temporal:

1. Método de inicio automático de lotes

Abra el Bloc de notas, ingrese lo siguiente (recuerde regresar al final de cada línea):

netshareipc $ /delete

netshareadmin $ /delete

netsharec $ /delete

netshared $ /delete

netsharee $ /delete

......
(Tiene varias particiones de disco duro para escribir unas pocas líneas de dichos comandos)

Guardar como NotShare.bat (¡note el sufijo!), Luego arrastre este archivo por lotes a "Programa" → "Inicio", para que se ejecute cada vez que se inicie, es decir, cierre el recurso compartido mediante el comando net.

Si necesita abrir algunos o algunos recursos compartidos ese día, simplemente vuelva a editar el archivo por lotes (elimine la línea de comando correspondiente).

2. Haga clic con el botón derecho en un elemento compartido (como H $) en la ventana "Administración de equipos", seleccione "Dejar de compartir" y confirme que cerrará el recurso compartido, el ícono para compartir que se encuentra debajo Desaparece, repite todos los elementos varias veces para dejar de compartir.

Nota: Sin embargo, este método no cura los síntomas. Si se reinicia la máquina, se restaurarán estos recursos compartidos. Este método es más adecuado para el servidor nunca cerrado, simple y eficaz
.


Copyright © Conocimiento de Windows All Rights Reserved