龙井吧 关注:96,488贴子:110,395

回复:【电脑扫盲】不定期传授电脑应用知识

只看楼主收藏回复

第二步,右击该IP安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,然后单击“添加”按钮添加新的规则,随后弹出“新规则属性”对话框,在画面上点击“添加”按钮,弹出IP筛选器列表窗口;在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按钮添加新的筛选器。
第三步,进入“筛选器属性”对话框,首先看到的是寻址,源地址选“任何 IP 地址”,目标地址选“我的 IP 地址”;点击“协议”选项卡,在“选择协议类型”的下拉列表中选择“UDP”,然后在“到此端口”下的文本框中输入“1434”,点击“确定”按钮,这样就添加了一个屏蔽 TCP 1434(RPC)端口的筛选器,它可以防止外界通过1434端口连上你的电脑。 点击“确定”后回到筛选器列表的对话框,可以看到已经添加了一条策略,建立好上述端口的筛选器,最后点击“确定”按钮。
第四步,在“新规则属性”对话框中,选择“新 IP 筛选器列表”,然后点击其左边的圆圈上加一个点,表示已经激活,最后点击“筛选器操作”选项卡。在“筛选器操作”选项卡中,把“使用添加向导”左边的钩去掉,点击“添加”按钮,添加“阻止”操作:在“新筛选器操作属性”的“安全措施”选项卡中,选择“阻止”,然后点击“确定”按钮。
第五步、进入“新规则属性”对话框,点击“新筛选器操作”,其左边的圆圈会加了一个点,表示已经激活,点击“关闭”按钮,关闭对话框;最后回到“新IP安全策略属性”对话框,在“新的IP筛选器列表”左边打钩,按“确定”按钮关闭对话框。在“本地安全策略”窗口,用鼠标右击新添加的 IP 安全策略,然后选择“指派”。
重启电脑
注意:建议会关闭端口135,137,138,139,445和1434,这些都是常被攻击的端口.
★ 网页被注入iframe恶意代码清除工具
http://bbs.icpcw.com/viewthread.php?tid=1337923
iframekill112.rar (212.82 KB)
下载次数: 46
2009-9-23 12:52下载消耗 数动币 1
★ Intrusion.Win.MSSQL.worm.Helkern(攻击1434端口)解决方案
临时解决方案:http://bbs.icpcw.com/redirect.ph ... 41&ptid=1556564
卡巴斯基解决方案:http://bbs.icpcw.com/redirect.ph ... 22&ptid=1549269
★ IE主页通用修复工具
http://bbs.icpcw.com/viewthread.php?tid=1730465
365j.com专杀工具:http://bbs.icpcw.com/redirect.ph ... 21&ptid=1674302(2楼)
★ 1KB文件夹快捷方式
现象:硬盘各个分区原有的正常文件夹被隐藏,代之以1KB的同名文件夹.lnk文件
手工杀毒的流程:
1、先打开C:\windows\system32\和C:\windows\system32\dllcache目录。然后在组策略中用散列规则禁止WSCRIPT.EXE运行。
2、用IceSword禁止进程创建。结束WSCRIPT.EXE和windows\system\svchost.exe进程。
3、删除所有分区根目录下的.vbs和autorun.inf。删除windows\system\svchost.exe
4、删除硬盘各个分区中所有1KB的.lnk
5、将WINDOWS目录下的EXPLORER.EXE和系统目录下的SMSS.EXE移动到U盘或FAT32分区的硬盘分区(自动脱毒)。
6、删除WINDOWS目录下以及dllcache目录下的EXPLORER.EXE、%system%目录以及dllcache目录下的smss.exe(被病毒附加了数据流)。
7、取消”禁止进程创建“。将刚才移动到FAT32分区(或U盘)的那个EXPLORER.EXE和smss.exe移回系统目录以及dllcache目录。
8、修改注册表,显示被隐藏的正常文件夹。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL
"CheckedValue"=dword:00000001
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN
"CheckedValue"=dword:00000002
9、删除病毒加载项:
展开HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows
删除load键值项的数据。
专杀工具: 1KB文件夹快捷方式病毒清除专用附件.rar (536.36 KB)
下载次数: 119
2010-5-27 22:13下载消耗 数动币 1
★ 浏览器主页通用修复工具
http://bbs.icpcw.com/viewthread.php?tid=1730465
http://bbs.icpcw.com/viewthread.php?tid=1807690(适合大部分无法删除的IE图标和修复IE主页用)
★ Conficker病毒、Kido病毒专杀工具
病毒名如Win32/Conficker.AA.worm、win32.kido.jq等。
BitDefender:http://www.bitdefender.com/site/ ... 583/FreeRemovalTool
SpywareRemove:http://www.spywareremove.com/download/cfremover.exe
论坛下载:http://bbs.icpcw.com/viewthread.php?tid=1830977 第22楼
此外,一定要打上微软的MS08-067补丁


IP属地:吉林25楼2011-12-02 18:45
回复
    22楼被度娘河蟹了
    原文是:http://bbs.icpcw.com/viewthread.php?tid=1724866&extra=page%3D1


    IP属地:吉林26楼2011-12-02 18:48
    回复
      2025-08-24 21:44:00
      广告
      不感兴趣
      开通SVIP免广告
      关于各种问题请关注:http://bbs.icpcw.com/

      


      IP属地:吉林27楼2011-12-02 18:50
      回复
        精22


        IP属地:吉林来自iPhone客户端34楼2016-05-12 09:05
        回复