❶ 遠程軟體teamviewer怎麼用
需要擁有一個已經注冊好的TeamViewer帳號,它應該是一個郵箱地址的格式,而且你知道密碼;
我們假設,公司電腦是被控制的機器,家裡的電腦是控制端。下班回家後你計劃使用無人值守模式來遠程公司的電腦。
公司電腦上需要的操作
1、運行TeamViewer,在菜單中選擇「連接」-「設置無人值守訪問」,彈出向導窗口。計算機名稱使用默認,密碼設定一個安全的密碼即可,你需要妥善保存好這個密碼。(圖略)
2、接下來選擇「我已經擁有TeamViewer賬戶」,輸入你的TeamViewer帳號(郵箱格式)和密碼。
3、輸入正確,將會提示公司的這台電腦已經成功和TeamViewer帳號進行了綁定(圖略)。並且TeamViewer帳號會自動登錄。在登錄後的列表中,可以看到剛添加的機器名稱和在線狀態。不管我們在世界的哪個角落,只要登錄我們的TeamViewer帳號,我們就可以對這台電腦進行控制了。公司電腦上的設置大功告成。
家裡電腦上需要的操作
好了,假設你下班到家了,在家裡電腦上只要優雅的運行TeamViewer,輕點右下角的「計算機和聯系人」登錄TeamViewer帳號,你就能在帳號列表中看到公司的電腦了。在電腦名字上右鍵,選擇「遠程式控制制(使用密碼)」,輸入之前創建的密碼。片刻,將彈出公司電腦的畫面。
不過teamviewer使用頻繁的話會被判定商用,然後問你收錢。被判商用後很難改回來,十分麻煩。如果想要省心,用完全免費的遠程式控制制軟體的話,可以試試國內的向日葵遠程式控制制,我一直在用,跟teamviewer質量差不多,完全可以互為備用,避免有時候哪個軟體抽風連不上了可以用另外一個。
❷ 遠程桌面怎麼設置默認
不知道你用是那款遠程軟體呢?操作系統自帶的嗎?系統自帶是不提示的。
❸ 怎樣修改XP遠程管理默認埠急~~~
看看這個吧,也許有些幫助
Win98系統: c:\Windows c:\Windows\system
Winnt和Win2000系統:c:\Winnt c:\Winnt\system32
Winxp系統: c:\Windows c:\Windows\system32
根據系統安裝的路徑不同,目錄所在盤符也可能不同,如系統安裝在D盤,
請將C:\Windows改為D:\Windows依此類推
=============================================
113埠木馬的清除(僅適用於Windows系統):
這是一個基於irc聊天室控制的木馬程序。
1.首先使用netstat -an命令確定自己的系統上是否開放了113埠
2.使用fport命令察看出是哪個程序在監聽113埠
例如我們用fport看到如下結果:
Pid Process Port Proto Path
392 svchost -> 113 TCP C:\WinNT\system32\vhos.exe
我們就可以確定在監聽在113埠的木馬程序是vhos.exe而該程序所在的路徑為c:\Winnt\system32下。
3.確定了木馬程序名(就是監聽113埠的程序)後,在任務管理器中查找到該進程,並使用管理器結束
該進程。
4.在開始-運行中鍵入regedit運行注冊表管理程序,在注冊表裡查找剛才找到那個程序,並將相關的鍵值
全部刪掉。
5.到木馬程序所在的目錄下刪除該木馬程序。(通常木馬還會包括其他一些程序,如rscan.exe、psexec.exe、
ipcpass.dic、ipcscan.txt等,根據木馬程序不同,文件也有所不同,你可以通過察看程序的生成和修改的
時間來確定與監聽113埠的木馬程序有關的其他程序)
6.重新啟動機器。
以下列出的埠僅為相關木馬程序默認情況下開放的埠,請根據具體情況採取相應的操作:
445埠的關閉
修改注冊表,添加一個鍵值
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters在右面的窗口建立一
個SMBDeviceEnabled 為REG_DWORD類型鍵值為 0這樣就ok了
707埠的關閉:
這個埠開放表示你可能感染了nachi蠕蟲病毒,該蠕蟲的清除方法如下:
1、停止服務名為WinS Client和Network Connections Sharing的兩項服務
2、刪除c:\Winnt\SYSTEM32\WinS\目錄下的DLLHOST.EXE和SVCHOST.EXE文件
3、編輯注冊表,刪除HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services項中名為RpcTftpd和
RpcPatch的兩個鍵值
1999埠的關閉:
這個埠是木馬程序BackDoor的默認服務埠,該木馬清除方法如下:
1、使用進程管理工具將notpa.exe進程結束
2、刪除c:\Windows\目錄下的notpa.exe程序
3、編輯注冊表,刪除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run項中包
含c:\Windows\notpa.exe /o=yes的鍵值
2001絲詰墓乇眨?br>這個埠是木馬程序黑洞2001的默認服務埠,該木馬清除方法如下:
1、首先使用進程管理軟體將進程Windows.exe殺掉
2、刪除c:\Winnt\system32目錄下的Windows.exe和S_Server.exe文件
3、編輯注冊表,刪除HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices\項
中名為Windows的鍵值
4、將HKEY_CLASSES_ROOT和HKEY_LOCAL_MACHINE\Software\CLASSES項中的Winvxd項刪除
5、修改HKEY_CLASSES_ROOT\txtfile\shell\open\command項中的c:\Winnt\system32\S_SERVER.EXE %1為
C:\WinNT\NOTEPAD.EXE %1
6、修改HKEY_LOCAL_MACHINE\Software\CLASSES\txtfile\shell\open\command項中
的c:\Winnt\system32\S_SERVER.EXE %1鍵值改為C:\WinNT\NOTEPAD.EXE %1
2023埠的關閉:
這個埠是木馬程序Ripper的默認服務埠,該木馬清除方法如下:
1、使用進程管理工具結束sysrunt.exe進程
2、刪除c:\Windows目錄下的sysrunt.exe程序文件
3、編輯system.ini文件,將shell=explorer.exe sysrunt.exe 改為shell=explorer.exe後保存
4、重新啟動系統
2583埠的關閉:
這個埠是木馬程序Wincrash v2的默認服務埠,該木馬清除方法如下:
1、編輯注冊表,刪除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\項中
的WinManager = "c:\Windows\server.exe"鍵值
2、編輯Win.ini文件,將run=c:\Windows\server.exe改為run=後保存退出
3、重新啟動系統後刪除C:\Windows\system\ SERVER.EXE
3389埠的關閉:
首先說明3389埠是Windows的遠程管理終端所開的埠,它並不是一個木馬程序,請先確定該服務是
否是你自己開放的。如果不是必須的,請關閉該服務。
Win2000關閉的方法:
1、Win2000server 開始-->程序-->管理工具-->服務里找到Terminal Services服務項,選中屬性選項
將啟動類型改成手動,並停止該服務。
2、Win2000pro 開始-->設置-->控制面板-->管理工具-->服務里找到Terminal Services服務項,選中
屬性選項將啟動類型改成手動,並停止該服務。
Winxp關閉的方法:
在我的電腦上點右鍵選屬性-->遠程,將裡面的遠程協助和遠程桌面兩個選項框里的勾去掉。
4444埠的關閉:
如果發現你的機器開放這個埠,可能表示你感染了msblast蠕蟲,清除該蠕蟲的方法如下:
1、使用進程管理工具結束msblast.exe的進程
2、編輯注冊表,刪除HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run項中
的"Windows auto update"="msblast.exe"鍵值
3、刪除c:\Winnt\system32目錄下的msblast.exe文件
4899埠的關閉:
首先說明4899埠是一個遠程式控制制軟體(remote administrator)服務端監聽的埠,他不能算是一個
木馬程序,但是具有遠程式控制制功能,通常殺毒軟體是無法查出它來的,請先確定該服務是否是你自己開放
並且是必需的。如果不是請關閉它。
關閉4899埠:
1、請在開始-->運行中輸入cmd(98以下為command),然後 cd C:\Winnt\system32(你的系統安裝目錄),
輸入r_server.exe /stop後按回車,然後在輸入r_server /uninstall /silence
2、到C:\Winnt\system32(系統目錄)下刪除r_server.exe admdll.dll raddrv.dll三個文件
5800,5900埠:
首先說明5800,5900埠是遠程式控制制軟體VNC的默認服務埠,但是VNC在修改過後會被用在某些蠕蟲中。
請先確認VNC是否是你自己開放並且是必須的,如果不是請關閉
關閉的方法:
1、首先使用fport命令確定出監聽在5800和5900埠的程序所在位置
(通常會是c:\Winnt\fonts\explorer.exe)
2、在任務管理器中殺掉相關的進程(注意有一個是系統本身正常的,請注意!如果錯殺可以重新運
行c:\Winnt\explorer.exe)
3、刪除C:\Winnt\fonts\中的explorer.exe程序。
4、刪除注冊表HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run項中的Explorer鍵值。
5、重新啟動機器。
6129埠的關閉:
首先說明6129埠是一個遠程式控制制軟體(dameware nt utilities)服務端監聽得埠,他不是一個木馬程序,
但是具有遠程式控制制功能,通常的殺毒軟體是無法查出它來的。請先確定該服務是否是你自己安裝並且是必需的,
如果不是請關閉。
關閉6129埠:
1、選擇開始-->設置-->控制面板-->管理工具-->服務
找到DameWare Mini Remote Control項點擊右鍵選擇屬性選項,將啟動類型改成禁用後停止該服務。
2、到c:\Winnt\system32(系統目錄)下將DWRCS.EXE程序刪除。
3、到注冊表內將HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\項中的DWRCS鍵值刪除
6267埠的關閉:
6267埠是木馬程序廣外女生的默認服務埠,該木馬刪除方法如下:
1、啟動到安全模式下,刪除c:\Winnt\system32\下的DIAGFG.EXE文件
2、到c:\Winnt目錄下找到regedit.exe文件,將該文件的後綴名改為.com
3、選擇開始-->運行輸入regedit.com進入注冊表編輯頁面
4、修改HKEY_CLASSES_ROOT\exefile\shell\open\command項的鍵值為"%1" %*
5、刪除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ CurrentVersion\RunServices項中名字
為Diagnostic Configuration的鍵值
6、將c:\Winnt下的regedit.com改回到regedit.exe
6670、6771埠的關閉:
這些埠是木馬程序DeepThroat v1.0 - 3.1默認的服務埠,清除該木馬的方法如下:
1、編輯注冊表,刪除HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\Run項中
的『System32『=c:\Windows\system32.exe鍵值(版本1.0)或『SystemTray『 = 『Systray.exe『
鍵值(版本2.0-3.0)鍵值
2、重新啟動機器後刪除c:\Windows\system32.exe(版本1.0)或c:\Windows\system\systray.exe
(版本2.0-3.0)
6939 埠的關閉:
這個埠是木馬程序Indoctrination默認的服務埠,清除該木馬的方法如下:
1、編輯注冊表,刪除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnce\
四項中所有包含Msgsrv16 ="msgserv16.exe"的鍵值
2、重新啟動機器後刪除C:\Windows\system\目錄下的msgserv16.exe文件
6969埠的關閉:
這個埠是木馬程序PRIORITY的默認服務埠,清除該木馬的方法如下:
1、編輯注冊表,刪除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run Services
項中的"PServer"= C:\Windows\System\PServer.exe鍵值
2、重新啟動系統後刪除C:\Windows\System\目錄下的PServer.exe文件
7306埠的關閉:
這個埠是木馬程序網路精靈的默認服務埠,該木馬刪除方法如下:
1、你可以使用fport察看7306埠由哪個程序監聽,記下程序名稱和所在的路徑
2、如果程序名為Netspy.exe,你可以在命令行方式下到該程序所在目錄輸入命令Netspy.exe /remove來
刪除木馬
3、如果是其他名字的程序,請先在進程中結束該程序的進程,然後到相應目錄下刪除該程序
4、編輯注冊表,將HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ CurrentVersion\Run項
和HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ CurrentVersion\RunServices項中與該程序有關
的鍵值刪除
7511埠的關閉:
7511是木馬程序聰明基因的默認連接埠,該木馬刪除方法如下:
1、首先使用進程管理工具殺掉MBBManager.exe這個進程
2、刪除c:\Winnt(系統安裝目錄)中的MBBManager.exe和Explore32.exe程序文件,刪除c:\Winnt\system32
目錄下的editor.exe文件
3、編輯注冊表,刪除注冊表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run項中
內容為C:\WinNT\MBBManager.exe鍵名為MainBroad BackManager的項
4、修改注冊表HKEY_CLASSES_ROOT\txtfile\shell\open\command中的c:\Winnt\system32\editor.exe %1改
為c:\Winnt\NOTEPAD.EXE %1
5、修改注冊表HKEY_LOCAL_MACHINE\Software\CLASSES\hlpfile\shell\open\command項中的
C:\WinNT\explore32.exe %1鍵值改為C:\WinNT\WinHLP32.EXE %1
7626埠的關閉:
7626是木馬冰河的默認開放埠(這個埠可以改變),木馬刪除方法如下:
1、啟動機器到安全模式下,編輯注冊表
刪除HKEY_LOCAL_MACHINE\software\microsoft\Windows\ CurrentVersion\Run項中內容為
c:\Winnt\system32\Kernel32.exe的鍵值
2、刪除HKEY_LOCAL_MACHINE\software\microsoft\Windows\ CurrentVersion\Runservices項中內容為
C:\Windows\system32\Kernel32.exe的鍵值
3、修改HKEY_CLASSES_ROOT\txtfile\shell\open\command項下的C:\Winnt\system32\Sysexplr.exe %1為
C:\Winnt\notepad.exe %1
4、到C:\Windows\system32\下刪除文件Kernel32.exe和Sysexplr.exe
8011埠的關閉:
8011埠是木馬程序WAY2.4的默認服務埠,該木馬刪除方法如下:
1、首先使用進程管理工具殺掉msgsvc.exe的進程
2、到C:\Windows\system目錄下刪除msgsvc.exe文件
3、編輯注冊表,刪除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run項中內
容為C:\WinDOWS\SYSTEM\msgsvc.exe的鍵值
9989埠的關閉:
這個埠是木馬程序InIkiller的默認服務埠,該木馬刪除方法如下:
1、編輯注冊表,刪除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\項中
的Explore="C:\Windows\bad.exe"鍵值
2、重新啟動系統後刪除C:\Windows目錄下的bad.exe程序文件
19191埠的關閉:
這個埠是木馬程序蘭色火焰默認開放的telnet埠,該木馬關閉方法如下:
1、使用管理工具結束進程tasksvc.exe
2、刪除c:\Windows\system目錄下的tasksvc.exe、sysexpl.exe、bfhook.dll三個文件
3、編輯注冊表,刪除HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run項中的
Network Services=C:\WinDOWS\SYSTEM\tasksvc.exe鍵值
4、將注冊表HKEY_CLASSES_ROOT\txtfile\shell\open\command項中的C:\WinDOWS\SYSTEM\sysexpl.exe "%1"鍵
值改為c:\Windows\notepad.exe "%1"鍵值
5、將注冊表HKEY_LOCAL_MACHINE\Software\CLASSES\txtfile\shell\open\command項中的
C:\WinDOWS\SYSTEM\sysexpl.exe "%1鍵值"改為c:\Windows\notepad.exe "%1"
1029埠和20168埠:
這兩個埠是lovgate蠕蟲所開放的後門埠。
蠕蟲相關信息請參見:Lovgate蠕蟲
你可以下載專殺工具:FixLGate.exe
使用方法:下載後直接運行,在該程序運行結束後重起機器後再運行一遍該程序。
23444埠的關閉方法:
這個埠是木馬程序網路公牛的默認服務埠,關閉該木馬的方法如下:
1、進入安全模式,刪除c:\Winnt\system32\下的CheckDll.exe文件
2、將系統中的如下文件的大小與正常系統中的文件大小比較,如果大小不一樣請刪除,然後將正常的文件
拷貝回來,需要檢查的文件包括:notepad.exe;write.exe,regedit.exe,Winmine.exe,Winhelp.exe
3、替換回正常文件後進入注冊表編輯狀態
刪除HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run項
中的"CheckDll.exe"="C:\WinNT\SYSTEM32\CheckDll.exe「鍵值
4、刪除HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\ CurrentVersion\RunServices中
的"CheckDll.exe"="C:\WinNT\SYSTEM32\CheckDll.exe"鍵值
5、刪除HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run中
的"CheckDll.exe"="C:\WinNT\SYSTEM32\CheckDll.exe"鍵值請注意該病毒還可能會捆綁在其他
應用軟體上,請檢查你的軟體大小是否有異,如果有請卸載後重裝.
27374埠的關閉方法:
這個埠是木馬程序SUB7的默認服務埠,關閉該木馬方法如下:
1、首先使用fport軟體確定出27374埠由哪個程序打開,記下程序名稱和所在的路徑。
2、編輯注冊表,將HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run項中包含
剛才使用fport察看出的文件名的鍵值刪除
3、將HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServic項中包含剛才使
用fport察看出的文件名的鍵值刪除
4、在進程中將剛才察看的文件進程殺掉,如果殺不掉請到服務中將關聯該程序的服務關掉(服務名應該
是剛才在注冊表RunServic中看到的)
5、編輯Win.ini文件,檢查「run=」後有沒有剛才的文件名,如有則刪除之
6、編輯system.ini文件,檢查「shell=explorer.exe」後有沒有剛才那個文件,如有將它刪除
7、到相應的目錄中將剛才查到的文件刪除。
30100埠的關閉:
這個埠是木馬程序NetSphere默認的服務埠,清除該木馬方法如下:
1、編輯注冊表,刪除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\項
中的NSSX ="C:\WinDOWS\system\nssx.exe"鍵值
2、刪除HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run中
的NSSX ="C:\WinDOWS\system\nssx.exe"鍵值
3、刪除HKEY_USERS\****\Software\Microsoft\Windows\CurrentVersion\Run 中
的NSSX ="C:\WinDOWS\system\nssx.exe"鍵值
4、重新啟動系統後刪除刪除C:\WinDOWS\system\目錄下的nssx.exe文件
31337埠的關閉:
這個埠是木馬程序BO2000的默認服務埠,清除該木馬方法如下:
1、將機器啟動到安全模式狀態
2、編輯注冊表,刪除\HEKY-LOCAL-MACHINE\Software\Microsoft\Windows\ CurrentVersion\RunServicse項
中包含Umgr32.exe的鍵值
3、刪除\Windows\System目錄下的Umgr32.exe程序
4、重新啟動機器
45576埠:
這是一個代理軟體的控制埠,請先確定該代理軟體並非你自己安裝(代理軟體會給你的機器帶來額外的流量)
關閉代理軟體:
1.請先使用fport察看出該代理軟體所在的位置
2.在服務中關閉該服務(通常為SkSocks),將該服務關掉。
3.到該程序所在目錄下將該程序刪除。
50766埠的關閉:
這個埠是木馬程序SchWindler的默認服務埠,清除該木馬的方法如下:
1、編輯注冊表,刪除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\項
中的User.exe = "C:\WinDOWS\User.exe"鍵值
2、重新啟動機器後刪除c:\Windows\目錄下的user.exe文件
61466埠的關閉:
這個埠是木馬程序Telecommando的默認服務埠,關閉該木馬程序方法如下:
1、編輯注冊表,刪除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\中
的SystemApp="ODBC.EXE"鍵值
2、重新啟動機器後刪除C:\Windows\system\目錄下的ODBC.EXE文件
==================================================
關閉7.9等等埠:關閉Simple TCP/IP Service,支持以下 TCP/IP 服務:Character Generator,
Daytime, Discard, Echo, 以及 Quote of the Day。
關掉21埠:關閉FTP Publishing Service,它提供的服務是通過 Internet 信息服務的管理單元
提供 FTP 連接和管理。
關掉23埠:關閉Telnet服務,它允許遠程用戶登錄到系統並且使用命令行運行控制台程序。
關掉25埠:關閉Simple Mail Transport Protocol (SMTP)服務,它提供的功能是跨網傳送電子郵件。
關閉80口:關掉WWW服務。在「服務」中顯示名稱為"World Wide Web Publishing Service",通過
Internet 信息服務的管理單元提供 Web 連接和管理。
關閉默認共享:在Windows 2000中,有一個「默認共享」,這是在安裝伺服器的時候,把系統安裝分區
自動進行共享,雖然對其訪問還需要超級用戶的密碼,但這是潛在的安全隱患,從伺服器
的安全考慮,最好關閉這個「默認共享」,以保證系統安全。方法是:單擊「開始/運行」,
在運行窗口中輸入「Regedit」,打開注冊表編輯器,展開
「HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Lanmanworkstation\parameters」,
在右側窗口中創建一個為「AutoShareWks」的雙位元組值,將其值設置為0,(Win2000 專業
版 Win XP);
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver
\parameters]"AutoShareServer"=dword:00000000 (win2000 server、win2003 server)
這樣就可以徹底關閉「默認共享」。
(對了記住在DOS下運行net share c$Content$nbsp;/del,有幾個默認共享就執行幾次
關閉139埠:139埠是NetBIOS Session埠,用來文件和列印共享,注意的是運行samba的unix機器
也開放了139埠,功能一樣。關閉139口聽方法是在「網路和撥號連接」中「本地連接」
中選取「Internet協議(TCP/IP)」屬性,進入「高級TCP/IP設置」「WINS設置」裡面有
一項「禁用TCP/IP的NETBIOS」,打勾就關閉了139埠。
關閉445埠:修改注冊表,添加一個鍵值
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT
\Parameters]"SMBDeviceEnabled"=dword:00000000
關閉終端服務:在Windows2000 Sever版中打開「我的電腦」→「控制面板」→「 添加/刪除程序」→
「添加刪除Windwos組件」,把其中的「終端連接器」反安裝即可!
修改終端服務的默認埠:
伺服器端: 打開注冊表,在
「HKLM\SYSTEM\Current\ControlSet\Control\Terminal Server\Win Stations」里找到
類似RDP-TCP的子鍵,修改PortNumber值。
客戶端:按正常步驟建一個客戶端連接,選中這個連接,在「文件」菜單中選擇導出,在指定位置會生
成一個後綴為.cns的文件。打開該文件,修改「Server Port」值為與伺服器端的PortNumber對
應的值。然後再導入該文件(方法:菜單→文件→導入),這樣客戶端就修改了埠。
禁止IPC$空連接:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]"restrictanonymous"=dword:00000001
記住把服務server禁止嘍~~~ipc$默認共享刪除~~~~這樣重啟後才有效嘍~~~
關閉server服務,此服務提供RPC支持、文件、列印以及命名管道共享。關掉它就關掉了win2k的默認共享,
比如ipc$、c$、admin$等等,此服務關閉不影響您的其他操作。
=============================================
禁用服務
打開控制面板,進入管理工具——服務,關閉以下服務
1.Alerter[通知選定的用戶和計算機管理警報]
2.ClipBook[啟用「剪貼簿查看器」儲存信息並與遠程計算機共享]
3.Distributed File System[將分散的文件共享合並成一個邏輯名稱,共享出去,關閉後遠程計算機無法
訪問共享
4.Distributed Link Tracking Server[適用區域網分布式鏈接? �倏突Ф朔�馷
5.Human Interface Device Access[啟用對人體學介面設備(HID)的通用輸入訪問]
6.IMAPI CD-Burning COM Service[管理 CD 錄制]
7.Indexing Service[提供本地或遠程計算機上文件的索引內容和屬性,泄露信息]
8.Kerberos Key Distribution Center[授權協議登錄網路]
9.License Logging[監視IIS和SQL如果你沒安裝IIS和SQL的話就停止]
10.Messenger[警報]
11.NetMeeting Remote Desktop Sharing[netmeeting公司留下的客戶信息收集]
12.Network DDE[為在同一台計算機或不同計算機上運行的程序提供動態數據交換]
13.Network DDE DSDM[管理動態數據交換 (DDE) 網路共享]
14.Print Spooler[列印機服務,沒有列印機就禁止吧]
15.Remote Desktop Help& nbsp;Session Manager[管理並控制遠程協助]
16.Remote Registry[使遠程計算機用戶修改本地注冊表]
17.Routing and Remote Access[在區域網和廣域往提供路由服務.黑客理由路由服務刺探注冊信息]
18.Server[支持此計算機通過網路的文件、列印、和命名管道共享]
19.Special Administration Console Helper[允許管理員使用緊急管理服務遠程訪問命令行提示符]
20.TCP/IPNetBIOS Helper[提供 TCP/IP 服務上的 NetBIOS 和網路上客戶端的 NetBIOS 名稱解析的支
持而使用戶能夠共享文件、列印和登錄到網路]
21.Telnet[允許遠程用戶登錄到此計算機並運行程序]
22.Terminal Services[允許用戶以交互方式連接到遠程計算機]
23.Window s Image Acquisition (WIA)[照相服務,應用與數碼攝象機]
如果發現機器開啟了一些很奇怪的服務,如r_server這樣的服務,必須馬上停止該服務,因為這完全有
可能是黑客使用控製程序的服務端。
====================================================
1.察看本地共享資源
運行CMD輸入net share,如果看到有異常的共享,那麼應該關閉。但是有時你關閉共享下次開機的時候
又出現了,那麼你應該考慮一下,你的機器是否已經被黑客所控制了,或者中了病毒。
2.刪除共享(每次輸入一個)
net share admin$ /delete
net share c$ /delete
net share d$ /delete(如果有e,f,……可以繼續刪除)
3.刪除ipc$空連接
在運行內輸入regedit,在注冊表中找到 HKEY-LOCAL_ 項
里數值名稱RestrictAnonymous的數值數據由0改為1。
參考資料:網上下載的
❹ 遠程桌面連接後能否自動啟動某個程序,如何設置
1、在客戶端按下winkey+r,打開程序運行窗口。
❺ 遠程軟體remote伺服器如何設置
在一個校園網中,網路管理員做得最多的事應該是網路伺服器的管理。如果校園網中有多台伺服器且不在一個房間,則管理工作將是非常繁重的。能否對伺服器進行遠程集中管理呢? 「遠程管理員」——Remote Administrator(簡稱Radmin)是一款專為遠程管理Windows NT/2000/XP伺服器量身定做的軟體。
軟體基本用法
1、軟體的啟動:打開程序菜單,運行Radmin里的Remote Administrator Viewer。
2、遠程管理:以下介紹本軟體的基本使用方法
首先進行連接設置,點擊工具欄的第一個按鈕[連接工具]或打開菜單「Connection——Connect to」,出現如圖所示面板。
然後在IP address or DNS name欄輸入被控端機器的IP地址,如校園網文件伺服器的IP為:192.168.0.9,Port埠為系統默認的埠4899,該欄無需修改。Connection Type連接類型選Full Control完全控制(View Only是只對主機進行監視;Telnet是遠程登錄到主機;File Transfer是與主機間進行文件傳輸;Shutdown是遠程關機。)其他選項無需改動。設置好後,點擊[Connect]按鈕,在面板的空白區內會列出一個小電腦圖標,圖標下顯示被控端的IP地址192.168.0.9。
連接設置好後,接下來就可進行遠程式控制制操作了。雙擊192.168.0.9的電腦圖標,被控端的屏幕就展現在我們面前,你就可以像操作自己的電腦一樣「遙控」另一端的機器了。
遠程集中管理
Radmin並不僅僅局限於遠程式控制制網路中的一台伺服器。事實上,只要網路暢通,我們可以重復地在IP addressor DNS name這一欄中填人各台伺服器的IP地址。在Remote Administrator Viewer中會出現代表不同伺服器的小圖標。此時,我們就可打開多個終端窗口,實現對整個區域網中的伺服器的集中管理。下圖是我用Radmin對我校校園網伺服器集中管理的一個窗口。
Radmin的特點
1、程序體積小巧,並且安裝簡單、配置容易。
2、運行速度快,在10Mbps區域網的測試中,它比流行的VNC(Virtual Network Computing)要快,也超過了PcAnywhere。
3、在功能上,Radmin支持被控端以服務的方式運行、支持多個連接和IP過濾(即允許特定的IP控制遠端機器)、個性化的文件互傳、遠程關機、支持高解析度模式、基於Windows NT的安全支持及密碼保護以及提供日誌文件支持等。
4、在安全性方面,Radmin支持Windows NT/2000用戶級安全特性,您可以將遠程式控制制的許可權授予特定的用戶或者用戶組。Radmin將以加密的模式工作,所有的數據(包括屏幕影像、滑鼠和鍵盤的移動)都使用128位強加密演算法加密;伺服器端會將所有操作寫進日誌文件,以便於事後查詢,伺服器端有IP過濾表,對IP過濾表以外的控制請求將不予響應。
5、設置簡單且刷新速度快。Radrain充分利用了網路的傳輸效率,在遠程機上控制Windows 2000 Server伺服器,你的感覺像是在本地操縱自己的計算機一樣。
❻ 遠程桌面怎麼設置
方法和步驟:
滑鼠對「計算機」單擊右鍵,選擇屬性。
❼ 如何修改TeamViewer的遠程式控制制設置
方法/步驟
1、雙擊桌面的快捷方式啟動TeamViewer。
2、點擊其它菜單》選項打開配置窗口。
3、默認顯示的是常規配置,點擊高級進入高級配置頁。
4、點擊顯示高級選項。
5、常規高級設置可以設置顯示語言等。
6、連接到本地計算機的高級設置,可以選擇訪問控制方式等。
7、到其它計算機的高級設置可以設置是否鎖定遠程計算機等。
8、高級會議設置中可以選擇訪問控制類型。
9、計算機與聯系人高級設置可以設定是否顯示快速連接按鈕等
10、還可以設置是否記錄日誌和其它TeamViewer選項。
❽ 遠程桌面登陸的默認用戶名和密碼是什麼
用戶名一般為administrator,密碼為空,默認無法遠程登錄。
遠程桌面登錄方法:
1、直接用管理員賬戶進行遠程登錄,進入win7虛擬機,計算機屬性,遠程設置,遠程,允許遠程連接,確定。
(8)遠程軟體怎麼設置默認擴展閱讀:
當某台計算機開啟了遠程桌面連接功能後就可以在網路的另一端控制這台計算機,通過遠程桌面功能我們可以實時的操作這台計算機,在上面安裝軟體,運行程序,所有的一切都好像是直接在該計算機上操作一樣。
遠程桌面是從TELNET發展而來的,好比是TELNET的圖形化,屬於C/S(客戶/伺服器)模式,所以在建立連接前也需要配置好連接的伺服器端和客戶端。
❾ 遠程桌面設置怎麼設置
如果您的電腦安裝的是Windows XP操作系統,那很不幸地告訴你,利用系統自帶的遠程桌面,A一旦登錄B,則B電腦原來的操作界面會被自動踢出登錄狀態,B從新登錄進來的話A上的遠程桌面窗口就會被自動關閉。如果B上裝有VNC軟體,可以再A上通過VNC客戶端連接B,看到B的操作,而且連接上去後B不會被踢出來,必要的時候A還可以直接控制B電腦的滑鼠和鍵盤動作,具體的操作網路一下 「VNC」 吧。
更隱蔽的是找灰鴿子之類的黑客軟體安裝到B電腦上咯,這個有點讓人怕怕
註:VNC是一款非常著名的遠程管理軟體,可以運行在很多種電腦操作系統上
❿ teamviewer怎麼設置遠程式控制制
TeamViewer是一個遠程式控制制軟體,它最大的優點就是不需要控制和接受控制的任何一方擁有外網IP,這里就講一下如何修改TeamViewer的遠程式控制制設置
方法/步驟
雙擊桌面的快捷方式啟動TeamViewer。
點擊其它菜單》選項打開配置窗口。
默認顯示的是常規配置,點擊遠程式控制制進入遠程式控制制配置頁。
首先可以對遠程式控制制畫面質量進行設置。
如果選擇自定義,則,選擇自定義設置按鈕被激活。
點擊自定義設置按鈕,可以對畫面質量進行自定義設置
還可以對遠程式控制制的其它選項進行設置