作者:hacker发布时间:2022-07-13分类:黑客技术浏览:104评论:1
断网呗,或者打开任务管理器关闭可疑进程还可以用在命令提示符下用tasklist命令跟taskkill命来关闭可能疑进程,有些木马进程会被隐藏了可以在所有程序-附件-系统工具-系统信息里查看正在运行程序。然后进注册表,查找一下所有run项删除木马的开机启动项(这里要自已判断一下,菜鸟最好先对注册表做一下备份)不熟悉注册表的可以在运行里输入msconfig,打开系统配置实用程序,在服务栏禁用未知可颖的服务,在启动栏关闭可疑木马进程的开机启动。最后可以杀杀毒(看看还有没有隐藏的木马病毒)~~嘻嘻,如何杀毒软件可以帮你干掉木马,前面的就不用你自已做了。
1.你的电脑被远程控制了 ,你要先切断电源,再重新以安全模式(启动同时按F8键)启动,进行重新设置,就可以解除远程控制
2.关闭“远程桌面”功能 ,这个功能就是让你可以让别人在另一台机器上访问你的桌面。在家里,通常只有一台计算机,这个功能就显得多余了,这个功能有一定的不安全因素在里面,并且,计算机也不是时时都在出问题,所以建议关掉它,
点击“开始”→“运行”,输入命令“services.msc”,打开“服务”对话框,(注意:必须以管理员或 Administrators 组成员身份登录才能完成该过程。如果计算机与网络连接,则网络策略设置也可以阻止您完成此步骤。)
“Clipbook Server”(文件夹服务器):这个服务允许你们网络上的其他用户看到你的文件夹。建议改为手动启动,然后再使用其他程序在你的网络上发布信息。
“Net Logon”(网络注册):处理象注册信息那样的网络安全功能。改为手动启动。
“Network DDE和Network DDE DSDM”(动态数据交换):除非你准备在网上共享你的Office,否则把它改为手动启动。注:这和在通常的商务设定中使用Office不同(如果你需要DDE,你就会知道)。
“Remote Desktop Help Session Manager”(远程桌面帮助会话管理器):建议改为手动启动。
“Remote Registry”(远程注册表):使远程用户能修改此计算机上的注册表设置。建议改为手动启动。也可以关闭
3.我的电脑----属性-----远程------去掉远程桌面控制就可以。
第一步断开网络第二步首先最先要做的就是关闭电脑里的远程控制,这个很简单哦
“开始”——“控制面板”——“系统” 双击系统,选择“远程”选项卡。不要勾选远程桌面和协助。也可以直接在“我的电脑”上点右键,选择“属性”直接打开系统界面,选择“远程”选项卡。
默认情况下windows有很多端口是开放的。在你上网的时候,网络病毒和黑客可以通过这些端口连上你的电脑,所以应该关闭。主要有tcp 135,139,445,593,1025端口和udp135,137,138,445 端口,一些流行病毒的后门端口,如tcp 2745,3127,6129端口,以及远程服务访问端口3389。 下面介绍如何在xp/2k/2003下手动关闭这些网络端口。
1、点击 '开始菜单/设置/控制面板/管理工具',双击打开'本地策略',选中'ip安全策略,在本地计算机“右边的空白位置右击鼠标,弹出快捷菜单,选择'创建ip安全策略”,弹出向导。在向导中点击下一步,下一步,当显示“安全通信请求”画面时,把“激活默认相应规则”左边的钩去掉,点“完成”就创建了一个新的ip安全策略.
2、右击该ip安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按纽添加新的规则,随后弹出“新规则属性”对话框,在画面上点击“添加”按纽,弹出ip筛选器列表窗口。在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的'添加'按纽添加新的筛选器。
3、进入“筛选器属性”对话框,首先看到的是寻地址,源地址选“任何ip地址”,目标地址选“我的ip地址”,点击“协议”选项卡,在“选择协议类型”的下拉列表中选择“tcp”,然后在“到此端口”的下的文本框中输入“135”,点击确定。这样就添加了一个屏蔽tcp135 端口的筛选器,可以防止外界通过135端口连上你的电脑。
点击确定后回到筛选器列表的对话框,可以看到已经添加了一条策略。重复以上步骤继续添加tcp 137 139 445 593 端口和udp 135 139 445 端口,为它们建立相应的筛选器。 重复以上步骤添加tcp 125 2745 3127 6129 3389 端口的屏蔽策略,建立好上述端口的筛选器,最后点击确定按纽。
4、在“新规则属性”对话框中,选择“新ip筛选器列表”然后点击其左边的复选框,表示已经激活。最后点击“筛选器操作”选项卡中,把“使用添加向导”左边的钩去掉,点击“添加”按钮,进行“阻止”操作,在“新筛选器操作属性”的“安全措施”选项卡中,选择“阻止”,然后点击“确定”。
5、进入“新规则属性”对话框,点击“新筛选器操作”,选取左边的复选框,表示已经激活,点击“关闭”按钮,关闭对话框。最后“新ip安全策略属性”对话框,在“新的ip筛选器列表”左边打钩,按确定关闭对话框。在“本地安全策略”窗口,用鼠标右击新添加的ip安全策略,然后选择“指派”。 重新启动后,上述端口就可以关闭了!电脑就安全多了!!!
直接拨网线是来的最快的,当然你也可以选择硬重启后按F8进安全模式后再关机
电脑被远程控制三种解决方法:
1.先切断电源,再重新以安全模式(启动同时按F8键)启动,进行重新设置,就可以解除远程控制
2.关闭“远程桌面”功能 ,点击“开始”→“运行”,输入命令“services.msc”,打开“服务”对话框,(注意:必须以管理员或Administrators组成员身份登录才能完成该过程)
“Clipbook Server”(文件夹服务器):这个服务允许网络上的其他用户看到你的文件夹。建议改为手动启动。 “Net Logon”(网络注册):处理象注册信息那样的网络安全功能。改为手动启动。 “Network DDE和Network DDE DSDM”(动态数据交换):改为手动启动。动。“Remote Desktop Help Session Manager”(远程桌面帮助会话管理器):建议改为手动启动。
“Remote Registry”(远程注册表):使远程用户能修改此计算机上的注册表设置。建议改为手动启动,也可以关闭 。
3.右击我的电脑----属性-----远程------去掉远程桌面控制就可以。
你有没有捆绑其他认证工具。先把电脑控制器夺取回来。然后根据其他认证工具把被改密码的软件都删除。重新安装设置密码。
已有1位网友发表了看法:
访客 评论于 2022-07-13 19:57:18 回复
4、在“新规则属性”对话框中,选择“新ip筛选器列表”然后点击其左边的复选框,表示已经激活。最后点击“筛选器操作”选项卡中,把“使用添加向导”左边的钩去掉,点击“添加”按钮,进行“阻止”操作,在“新筛选器操作属性”的“安全措施”选项卡中,选择“阻止”,然后点击“确定”。 5、进入“新规则属性