![]() |
||
|
Advance Member
![]() ![]() 加入日期: Apr 2003 您的住址: 台灣台南
文章: 374
|
引用:
控制台=>使用者和密碼=>進階=>要求使用者在登錄之前輸入ctrl+alt+del 控制台===>使用者和密碼===>必須輸入使用者名稱及密碼才能使用這台電腦 控制台=>使用者和密碼=>這台電腦上的使用者=>基本上名稱隨便設沒關係,因為在怎麼複雜駭客還是猜得到=>但是記得每個使用者的密碼都要改過(包括Guest administrtors) 如果再不行的話,在請教網上高手吧。 |
||||||||
|
|
|
Regular Member
![]() ![]() 加入日期: Jan 2002 您的住址: 台中市
文章: 84
|
hub跟網路線也檢查一下...
|
||
|
|
|
Major Member
![]() 加入日期: May 2003
文章: 119
|
WORM_NACHI.A
登錄檔路徑 HKEY_LOCAL_MACHINE>SYSTEM>CurrentControlSet>Services> 於左邊視窗中,刪除該路徑下的兩個子登錄值: RpcPatch,RpcTftpd /system32/wins/DLLHOST.exe 跟/system32/wins/svchost.exe 請刪除 WORM_NACHI.B,C,D 登錄檔路徑 HKEY_LOCAL_MACHINE>SYSTEM>CurrentControlSet>Services> 於左邊視窗中,刪除該路徑下登錄值: WksPatch /system32/XXXX/svchost.exe 請刪除 XXX表可能是任何字串通常是drivers WORM_MSBLAST.A B C 1.開啟登錄編輯程式.點選開始>執行, 輸入REGEDIT, 然後按Enter. 2.在左側視窗中, 滑鼠雙擊下述路徑: HKEY_LOCAL_MACHINE>Software>Microsoft> Windows>CurrentVersion>Run 3.在右側視窗中,刪除此機碼: "windows auto update" = MSBLAST.EXE 或 PENIS32.EXE 或 TEEKIDS.EXE 4.關閉登錄編輯程式. 5.重開機會尋找上述檔案並刪除 MOFEI.B 1.HKEY_LOCAL_MACHINE>SYSTEM>CurrentControlSet>Services> SCARDDRV 在右側視窗中,刪除此機碼: SCardSvr = %Windows%\System32\SCardSvr32.Exe 請改回SCardSvr.Exe 或整個機碼刪除 2.重開機後尋找SCardSvr32及mofei 並刪除(有可能有.exe或dll) 一些會癱瘓網路的病毒..還有一個netsky不過那個變種太多要寫可能要寫很久= =" 還有一個可能你是被攻端... |
|
|
|
*停權中*
加入日期: Jun 2001
文章: 989
|
引用:
請問這要怎麼知道呢??? 上述病毒我都沒有 |
|
|
|
|
*停權中*
加入日期: Jul 2001 您的住址: 臺北市
文章: 407
|
您先拔線,重灌後完成後,打開Windows內建的防火牆
或是安裝防火牆,之後再連上網。 |
|
|
|
Major Member
![]() 加入日期: May 2003
文章: 119
|
你可以下 netstat -n -a 這個指令來看你的網路狀態
或是用TCPVIEW這個軟體看 |
|
|
|
*停權中*
加入日期: Jun 2001
文章: 989
|
引用:
我看到一堆ip.....看不懂 要怎麼看啊 謝謝 |
|
|
|
|
*停權中*
加入日期: Jun 2001
文章: 989
|
我在同一台電腦上另一顆灌linux
結果連linux也不能上網..... 是我硬體出問題嗎???... 天啊~~~~~~~ |
|
|
|
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Jul 2003 您的住址: Großdeutschland
文章: 6,997
|
開始->控制台->系統管理工具->服務
Remote Registry類型設為"已停用" 這樣可以減低被竄改登錄檔的風險 |
|
|
|
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Feb 2000
文章: 5,720
|
引用:
把全部有關網路的軟體都關掉了嗎 ? |
|
|
|