漏洞是指应用软件或操作系统软件在逻辑设计上的缺陷或在编写时产生的错误,这个缺陷或错误可以被不法者或者电脑黑客利用,通过植入木马、病毒等方式来攻击或控制整个电脑。所以说电脑漏洞本身是不会帮你关闭程序的。可能是存在漏洞导致电脑中毒或者其它的问题导致应用程序关闭的。
对于电脑漏洞你可以用腾讯电脑管家修补
管家管理页——工具箱——修复漏洞——扫描漏洞——修复漏洞就可以了
你不会有这种权限的,若是你可以取得telnet权限倒是还可以,直接shutdown -s -t 0就可以了。但是对于非专业的来说,光是配置就很难,包括 *** 权限,本地权限之类的,微软给的卡口还是挺严格的,所以,这种想法就放弃吧。。。
打开控制面板,进入管理工具——服务,关闭以下服务
1.Alerter[通知选定的用户和计算机管理警报]
2.ClipBook[启用“剪贴簿查看器”储存信息并与远程计算机共享]
3.Distributed File System[将分散的文件共享合并成一个逻辑名称,共享出去,关闭后远程计算机无法访问共享
4.Distributed Link Tracking Server[适用局域网分布式链接? �倏突Ф朔�馷
5.Human Interface Device Access[启用对人体学接口设备(HID)的通用输入访问]
6.IMAPI CD-Burning COM Service[管理 CD 录制]
7.Indexing Service[提供本地或远程计算机上文件的索引内容和属性,泄露信息]
8.Kerberos Key Distribution Center[授权协议登录 *** ]
9.License Logging[监视IIS和SQL如果你没安装IIS和SQL的话就停止]
10.Messenger[警报]
11.NetMeeting Remote Desktop Sharing[netmeeting公司留下的客户信息收集]
12.Network DDE[为在同一台计算机或不同计算机上运行的程序提供动态数据交换]
13.Network DDE DSDM[管理动态数据交换 (DDE) *** 共享]
14.Print Spooler[打印机服务,没有打印机就禁止吧]
15.Remote Desktop Help nbsp;Session Manager[管理并控制远程协助]
16.Remote Registry[使远程计算机用户修改本地注册表]
17.Routing and Remote Access[在局域网和广域往提供路由服务.黑客理由路由服务刺探注册信息]
18.Server[支持此计算机通过 *** 的文件、打印、和命名管道共享]
19.Special Administration Console Helper[允许管理员使用紧急管理服务远程访问命令行提示符]
20.TCP/IPNetBIOS Helper[提供 TCP/IP 服务上的 NetBIOS 和 *** 上客户端的 NetBIOS 名称解析的支持而使用户能够共享文件、打印和登录到 *** ]
21.Telnet[允许远程用户登录到此计算机并运行程序]
22.Terminal Services[允许用户以交互方式连接到远程计算机]
23.Window s Image Acquisition (WIA)[照相服务,应用与数码摄象机]
开机F8进入安全模式-开始-运行-输入msconfig-启动-取消开机启动的勾选-关机然后正常启动就恢复了。
在桌面-我的电脑上点右键,点管理,点服务与应用程序,点服务,-服务里面已经有大概的说明。
系统必须的服务
这里的“必须”指的是如果这些服务其中任何一条被禁用,将会造成WindowsXP提供的基本功能的丧失。
这些基本功能有一部分是和 *** 应用相关的,即使在单机情况下也一定要小心处理,而且当出现问题后一定首先复查这些服务的状态。
Automatic Update
Windows Update必须将此服务设置为“自动”才可以继续。故建议保持“自动”
COM+ Event System
禁用此项会造成 *** 连接菜单无法进入。故必须保持“自动”
Computer Browser
禁用此项会造成无法被局域网中的计算机访问。故建议局域网中的计算机选择“自动”
Cryptographic Service
禁用此项会造成很多问题,比如Windows Update程序无法继续,驱动程序无法验证数字签名,故必须保持“自动”
DCOM Server Process Launcher
禁用此项会造成很多服务无法以手动方式在必要的时候启动,故必须保持“自动”
DHCP Client
有DHCP服务器的局域网用户和小区宽带类型的用户务必保持此项为“自动”
DNS Client
域名解析服务客户端,只要上网便需要域名解析,除非你不上网。故必须保持为自动。
Event Log
不用多说,终止不了的
Logical Disk Manager
禁用此项会造成移动硬盘等硬件无法被有效的识别。故建议保持“自动”
Network Connections
禁用此项会造成 *** 连接文件夹为空,即失去管理 *** 连接的能力,为方便起见建议保持“自动”
Network Location Awareness
禁用此项会造成无法在局域网 *** 享文件,局域网用户建议保持“自动”
Plug and Play
即插即用关键服务,必须保持“自动”
Remote Procedure Call
RPC服务,相当多服务的基础,不可以禁用
Server
局域网文件/打印共享需要,局域网用户建议保持“自动”
System Event Notification
记录系统事件,系统出问题很多时候可以从系统事件中找到答案,建议有经验的用户保持“自动”
Task Scheduler
一些完成定时任务的软件需要,建议保持自动。
Web Client
一些 *** 应用,比如通过IE访问FTP需要,建议保持“自动”
Windows Audio
没有声卡的计算机可以禁用此项,反之则保持“自动”
Windows Management Instrumentation
系统资源管理服务,不可以禁用
Workstation
除非你不上网,否则保持“自动”
威胁系统安全的服务
这并不是说这些服务是有害的,而是指这些服务直接或者间接的降低了系统的安全性。
从保护系统安全的角度考虑在不失去使用性的情况下,我们应]尽量将它们设置为“禁用”
ClipBook
可能造成信息的泄漏,故建议“禁用”。
Messenger
经常被利用来发送垃圾消息,故建议“禁用”。
Telnet
可能造成黑客入侵,故建议“禁用”
Printer Spooler
有可能造成CPU占用持续100%,故建议“禁用”
Remote Registry
允许远程操作注册表会造成安全问题,故建议“禁用”
Remote Desktop Help Session Manager
远程协助有时候也会为入侵系统提供便利,故建议“禁用”
如果你在更改了上述服务后出现任何问题,请将它们设置为“手动”。
非必要的服务
除了以上的服务以外的其它服务。
对于这些服务,我的建议是将他们全部设置为“手动”,这样可以在一定程度上保证它们在被依赖的程序请求时的可用性。
在选择这些服务的时候请细读管理工具-服务中的描述,并且注意各个服务之间的依赖性。
后续
再调整系统服务的时候一定不能操之过急,幸运的话一步优化到位可能看似没有问题,但一旦当问题暴露得时候你将无从下手去解决。
建议一次只更改一项或者有限的几项服务,如果能正常使用一段时间,则再继续优化。一旦出现问题立即反查刚被更改过的项目。
这样才可以既使系统得到优化又不会影响到以后的使用。
1.减少开机进程数关闭服务的 *** :开始-运行-services.msc。
如果调整后电脑出了问题,重新开启那个服务就可以了。设定时右击一个服务,可以选择关闭,手动,还是自动(自动为跟Windows一起启动)。手动为需要时它自行启动。禁止为永远不启动。以下是每个服务的详细说明。
注意:只要开头带*的服务不要关闭!!不然,后悔别怪我。
alerter—错误警报器,垃圾。(你绝对要关的,不然,非烦死你不可)
application layer gateway service—给与第三者 *** 共享/防火墙支持的服务,有些防火墙/ *** 共享软件需要。(例如瑞星某版本的防火墙等)
application management—用于设定,发布和删除软件服务。 (不要改动它)
automatic updates—windows自动更新,滚! (不管是哪个版本的XP,都关!)
background intelligent transfer service—这个服务原是用来实现http1.1服务器之间的信息传输,微软称支持windows更新时断点续传 。(就是V6的断点续传,既然都不更新了,也关闭吧)
clipbook—用与局域网电脑来共享/粘贴/剪贴的内容。(等于打开你电脑中的后门让黑客和木马程序攻击你的电脑)
com+Event system—一些 COM+软件需要,检查你的 c:\programfiles\ComPlus Applications 目录,没东西可以把这个服务关闭。(先看看那个文件夹再决定)
COM+Event system application—同上(不说了)
Computer browser—用来浏览局域网电脑的服务,但关了也不影响浏览!(就是提前把局域网中的信息cache,没什么用处,有点消耗内存)
cryptographic services—windows更新时用来确认Windows文件指纹的。 (都不更新了,要它干吗?!)
DHCP client—静态IP者需要(xDSL等),小猫就不用了。 (开着吧,省的出现莫名其妙的问题)
Distributed link tracking client—用于局域网更新连接信息,比如在电脑A有个文件,在B做了个连接,如果文件移动了,这个服务将会更新信息。占用4兆内存。 (一般用户用不到,可以关闭;但企业用户就别关闭了)
Distributed Transaction coordinator—无聊的东西。 (还是一般用户用不到)
DNS Client—DNS解析服务。 (还是一般用户用不到;前提是你的电脑不做域名解析)
Error reporting service—错误报告器,把windows中错误报告给微软。(关,及其让人反感的东东)
*Event Log—系统日志纪录服务,很有用于查找系统毛病。(你要是强行关闭了,你别后悔.....)
Fast user switching compatibility—多用户快速切换服务。 (就是开始-注消中的用户切换,自己决定)
help and support—帮助。(就是开始-帮助;一般可以设置为手动)
Human inte***ce device access—支持“弱智“电脑配件的。比如键盘上调音量的按钮等等(一般不要关闭)
IMAPI CD-burning COM service—XP刻牒服务,用软件就不用了。(关了吧,没什么用处)
Indexing service—恐怖的xp减速的东东!!(具体资料没有,非关它不可!)
Internet Connection Firewall(ICF)—xp防火墙。(就是一个 *** 防火墙,关了吧,不如其他杀软的防火墙)
IPSEC Services—大众用户连边都沾不上。(具体资料没有,但我是关了的)
Logical Disk manager—磁盘管理服务。(别关,特别是菜鸟)
Logical Disk manager administrative service—同上。 (不说了)
messenger—不是msn;不想被骚扰的话就关。(注:妖刺就是利用这个)
MS software shadow copy provider—无用。(是备份用的,我看什么用都没)
Net Logon—登陆Domain Controller用的。(大众用户快关! )
Netmeeting remote desktop sharing—用Netmeeting实现电脑共享。(谁还用它,一个很土的软件,关!)
Network Connections—上网/局域网要用的东东!(别关,共享功能就靠它)
Network DDE—和Clipbook一起用的。(关不关,自己决定)
Network DDE DSDM—同上(不说了)
Network Location Awareness—如有 *** 共享或ICS/ICF可能需要。(服务器端使用)
NT LM Security support provider—telnet服务用的东东。(关了吧~)
NVIDIA Driver Helper service—nvidia显卡帮助。(关了它,可减少2MB内存使用空间)
PDEngine—perfectdisk引擎 (一般不要动)
PDScheduler—perfectdisk计划服务 (同上)
PerFORMance logs and alerts—记录机器运行状况而且定时写入日志或发警告。(内容可能过于专业,所以~~自己决定)
*Plug and Play—自动查测新装硬件,(就是即插即用)
Portable media serial number—绝对无用。(关了吧~)
Print Spooler—打印机用(就是把准备打印的东东先cache,一般可以关了)
Protected Storage—储存本地密码和网上服务密码的服务。(常见的有:填表时的“自动完成”功能 )
Remote access auto connection manager—宽带者/ *** 共享可能需要!(关了它?除非你是用 *** 线上网)
Remote desktop help session manager—远程帮助服务。(安全与方便,你选择哪个?)
*Remote Procedure Call (RPC)—系统核心服务!(你敢关它?!无语ing......)
Remote Procedure Call LOCATOR—管理RPC数据库服务。(这个倒没什么用)
remote registry—远程注册表运行/修改。(大漏洞,还不快关!)
removable storage—一般情况下不用。(磁带备份用的)
routing and remote access—不知者关!(绝对没有坏处)
secondary logon—给与administrator以外的用户分配指定操作权。(默认吧)
security accounts manager—像Protected Storage,IIS Admin 才需要。(不要修改)
server—局域网文件/打印共享需要的。( *** 打印机的必须品)
shell hardware detection—给有些配置自动启动。(例如:U盘和有些cd驱动器等)
*** art card—关。(你还用N年前的设备么?)
*** art card helper—关! (同上)
SSDP Discovery service—没有什么硬件利用这个服务。(XP的核心果然是N年的产物)
system event notification—记录用户登录/注销/重起/关机信息。(产生的LOG文件足以让你头痛,关了吧)
system restore service—系统还原服务,吃资源和内存的怪兽。(不说了,自己决定)
task scheduler—windows计划服务。(你还用它么)
TCP/IP NetBIOS helper—如果你的 *** 不用Netbios 或WINS。(你只有在安全与方便中选择)
Telephony—拨号服务。(如果你的宽带不用拨号,那么关了它)
telnet—大漏洞。(系统的大漏洞,这跟dos中telnet命令没关系)
terminal services—实现远程登录本地电脑,快速用户切换和远程桌面功能需要。(不用这些功能就关了吧)
themes—支持xp华丽的外表。(一般不要关)
uninterruptible power supply—支持UPS的服务。(没有UPS的就关)
universal plug and play device host—同SSDP Discovery Service ,没用。(关了吧,垃圾就是垃圾)
upload manager—用来实现服务器和客户端输送文件的服务。(简单文件传输不需要这个)
volume shadow copy—同MS Software Shadow Copy Provider一样无用。(一个字:关)
webclient—可能和以后的.net技术有联系。(安全起见,我关得实实的)
*Windows Audio—控制着你听到的声音。(关了就没声音了)
Windows Installer—windows的MSI安装服务。(建议设成手动)
windows image acquisition (WIA)—有些数码相机和扫描器用的。(开着吧,不然,MM通过摄像头就看不到你了)
*Windows Management Instrumentation—满重要的服务,是管”服务依靠”的。(跟RPC服务是同一个等级)
windows management instrumentation driver extensions—没上面的重要。(建议设成手动)
windows time—网上时间校对。(就是屏幕右下角的时间校对,没用,关)
wireless zero configuration—无线 *** 设置服务。(你在无线 *** 中么)
WMI performance adapter—关!(跟上面的WMI不是同一路服务)
2.减少开机启动项的 *** :开机运行msconfig,在启动里把除了ctmfon(输入法)和杀毒软件的以外都可以去掉
3.经优化后开机带杀毒软件的进程基本就是25-30左右了
4.至于进程都是什么下个金山或360一看就知道了
5.以上内容来自360网站
1. Administrator账号要看好
Administrator账号是系统的管理员账号,在默认情况下系统没有对它设置密码,而其这样的弱口令,很容易被黑客检测并破解,所以为了你的系统安全,请给其账号设置强壮的安全密码。
步骤1.首先在操作系统桌面里,右击“我的电脑”标签,选择“管理”选项,然后在弹出的“计算机管理”对话框内,依次展开左侧“系统管理→本地用户和组→用户”选项,接着在其侧右击“Administrator”横条项,在显示的快捷菜单里,选择“设置密码”选项,然后按照里面相关提示,输入强壮的安全密码即可。
步骤2.设置Administrator用户的权限限制,因为Administrator超级用户拥有的权限太大,万一被黑客破解成功,就会很容易连累到其他账户。所以这里在账户列表右击“Administrator”标签,选择“重命名”选项后,将其名称更改为任意名称,如CCC。然后新建立一个Administrator受限用户,即使以后该用户被攻破,也不会牵连到其他账户。
步骤3.当然最安全的 *** ,莫过于是让其用户永远消失,这样黑客的破解自然也就失去了意义。具体删除 *** 如下:打开“注册表编辑器”对话框,依次展开左侧主件到HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users下,并将其下的[000001F4]和HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names\Administrator键值删除,然后重新启动一下计算机,Administrator超级用户即可消失的无影无踪。
二、关闭不用的端口和共享服务
每一项服务都对应相应的端口,比如众如周知的WWW服务的端口是80端口, *** tp服务是25端口,ftp服务是21端口。在win2000安装中,默认情况下这些服务都是自动开启的。对于个人用户来说有些服务根本都用不上,开启反而会引起黑客的注意,所以我们可以把无用的端口服务关闭掉。
1.关闭无用的端口服务
步骤1.打开“控制面板”对话框,依次进入到“ *** 和Internet连接”→“ *** 连接”窗口。在弹出的“ *** 连接”对话框内,右击“本地连接”标签,选择“属性”选项,在其列表内选择“Internet协议(TCP/IP)标签”后,点击下方“属性”按钮,会弹出“Internet协议(TCP/IP)”对话框。
步骤2.点击“高级”按钮,在显示的高级TCP/IP设置里,将上方标签切换至“选项”标签处,然后在单击里面“属性”按钮,弹出“TCP/IP筛选”对话框。
步骤3.勾选“启用TCP/IP筛选(所有适配器)复选框,如果你想开放112端口,就在TCP端口上选择“只允许”选项,点击“添加”按钮。在弹出的“添加筛选器”对话框内,输入要添加的112端口,UDP端口设置同上,这样黑客要想入侵,必须得从你所允许开放的端口里侵入,其他关闭端口是无法入侵的。
2.关闭共享服务
步骤1.为了能快速关闭驱动器和系统目录共享,这里打开“注册表编辑器”对话框,将其左侧组件依次展开到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters下,然后双击右侧的“Autoshareserver”键值,在弹出的对话框内,将数值数据里的1,更改成0后,单击“确定”按钮,使设置生效。如果右侧键值里没有“Autoshareserver”项,你可以自行建立一个其键值,并且数值数据里与前面一样更改成0。最后再将“Autosharewks”键值,里面的数值数据也更改成0。
步骤2.倘若系统内有共享目录,可在其共享目录上方右击,选择“共享安全”选项后,在将其共享去除。
步骤3. 为了防止黑客利用共享入侵,我们只需家其共享服务关闭即可避免,打开“控制面板”对话框,双击里面“管理工具”标签。在弹出的对话框内,依次展开“服务和应用程序”→“服务”选项,然后从中找到server服务选项双击进入,将里面的启动类型更改为“已禁用”,最后重新启动一下计算机,就可将共享服务关闭了。
本文导读目录: 1、为什么高级黑客攻入银行系统,却只黑了一分钱? 2、求#电影#名称!讲的是黑客入侵银行后,收集银行账户舍弃的小数点后几位的钱 3、黑客是怎么赚钱的?一年能赚多少? 4、求...
新华社华盛顿1月29日电(记者高攀 许缘)美国证券交易委员会29日表示,近日美国股市多只个股交易价格出现极端波动,可能使投资者顷刻间遭受严重损失,破坏市场信心,证交会正展开密切监测和评估。 ...
猫为什么喜欢吃鱼(可以长期给猫咪吃鱼吗)养猫咪的铲屎官应该都听过“猫咪爱吃鱼”这句话吧,就算家里没养猫的提到猫喜欢吃什么第一反应就是鱼 养猫咪的铲屎官应该都听过“猫咪爱吃鱼”这句话吧,就算家里没养猫...
相信现在有很多的朋友们对于开发商怎么办理房产证都想要了解吧,那么今天小编就来给大家针对开发商怎么办理房产证进行一个介绍吧,希望小编介绍的内容能够为大家起到帮助哦 首先项目要经过竣工验收合格后取...
找黑客被骗资金追回来吗相关问题 黑客联系方式相关问题 到底黑客是什么意思 红客林勇简介(林勇红客) 黑客是群什么...
这是一个能够用于进犯Web运用程序的集成渠道。 Burp套件答应一个进犯者将人工的和主动的技能结合起来,以罗列、剖析、进犯Web运用程序,或运用这些程序的缝隙。 各式各样的burp东西协同作业,同享信...