SetupHost一直占用CPU达70%,班组达标 持续改进几天了。怎么解决?

解决WMI Provide Host占用CPU过高问题(win10亲测有用) - CSDN博客
解决WMI Provide Host占用CPU过高问题(win10亲测有用)
一、写在前面的话
打开任务管理器看到WMI Provide Host一直占用比较高的CPU资源,结束后又重现,要解决这个问题最快的方法就是禁止相关服务。WMI其实是Windows Management Instrumentation服务的缩写,系统的描述:提供共同的界面和对象模式以便访问有关操作系统、设备、应用程序和服务的管理信息。如果此服务被终止,多数基于 Windows 的软件将无法正常运行。如果此服务被禁用,任何依赖它的服务将无法启动。禁用WMI 服务可以让系统减负好多,但是会牺牲一些软件功能,例如笔记本的触摸板驱动,禁用WMI后无法通过键盘快捷键禁用触摸板,虚拟主机USB和授权服务也无法启动。其实这些功能不常用,禁用也对我们影响不大,要结束WMI服务很简单,在网上找了好多解决办法,基本都是关闭防火墙之类的方法,感觉基本都不太好用,而且也不太安全请看下图:
二、打开services页面
window键加R键(window键就是键盘上有四个实心小方块的键,一般在键盘左下角fn键和alt键之间)(win+R),打开如下界面,输入services.msc,敲击回车
弹出如下界面
找到Windows Management Instrumentatio这个服务,双击它
然后停止并禁止掉,点击下面的ok就可以搞定啦
因为我是英文版的系统,disable在中文系统上是禁用
本文已收录于以下专栏:
相关文章推荐
今天到达杭州客户现场拜访,客户看到我来非常HAPPY,寒暄之后突然想起他们一个问题,希望能够帮忙处理!状况如下,SVCHOST和WMIPRVSE 这两个服务一共站到了
90%的内存。画面如下:
在本节的内容,我们将会调用Twitter的API。然后,实现访问Twitter系统来查寻相关知识。这里需要说明的是,你的电脑需要能够上国外的网站,笔者用的是VPN(如果有什么好用的VPN,麻烦推荐一下...
非常感谢 /p/ac2
项目搭建采用技术栈为:Spring+Spring MVC+Hibernate+Jsp+Gradl...
新买的戴尔燃7000,前一个月都是非常流畅的,最近忽然间开始卡顿了,尤其是使用QQ和浏览器的时候,会是不是卡死在那边。开任务管理器查看进程的时候,一开始是不知道是哪一个狡猾的进程,打开任务管理器的一瞬...
win7装好了,结果cpu和内存一只占用很高,搞了半天不知道哪里出了问题,百度找到答案,转来。原帖:/article/f54ae2fc20cba01e9...
win7启动后trustedinstaller.exe占用cpu过高问题
笔者笔记本电脑操作系统Win7 SP1, 下午系统启动后发现排风位置动作很大,打开任务管理器,发现cpu使用近 100%。...
升级 win10后,发现每次开机后发现CPU一下子就用了80% - 90%多,CPU占用过高一方面产热高,另一方面会导致系统速度变慢,这才是最让人难以忍受的地方。笔者试过很过方法,最后才解决这个问题,...
系统和压缩内存磁盘占用过高的解决方案
最近一段时间玩游戏看视频经常莫名的卡顿,观察发现电脑卡的时候,WIN10进程中的“系统和压缩内存”一项占用了近100%的磁盘空间。
百度搜索到若干种解...
问题:使用360安全浏览器登录网页版新浪微博,页面里的图标显示为英文字母
打开360浏览器的设置,点击【实验室】选项,在右边系统那一项,把【开启DirectWrite高清字体渲染支持...
最近电脑突然出现顿卡顿卡的现象,查看进程管理,发现有一个System的进程一直占用CPU 50%,并且开机便如此。
针对这个问题我在网上查了很多资料,大部分都说系统该清理啦或...
他的最新文章
讲师:王禹华
讲师:宋宝华
您举报文章:
举报原因:
原文地址:
原因补充:
(最多只允许输入30个字)【求助】SetupHost.exe【电脑吧】_百度贴吧
&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&签到排名:今日本吧第个签到,本吧因你更精彩,明天继续来努力!
本吧签到人数:0成为超级会员,使用一键签到本月漏签0次!成为超级会员,赠送8张补签卡连续签到:天&&累计签到:天超级会员单次开通12个月以上,赠送连续签到卡3张
关注:2,266,460贴子:
【求助】SetupHost.exe收藏
请问各位大神SetupHost.exe是个什么进程,为何占用90%多的CPU
专业多屏电脑供应商 六屏电脑 四屏电脑 炒股专业电脑 华兴卓睿专业投资者的选择多屏管理软件 多屏联动显示 软件持续升级 多屏电脑 多屏电脑
登录百度帐号推荐应用win10系统WMI Provider Host进程占用CPU过高怎么解决
win10系统WMI Provider Host进程占用CPU过高怎么解决
学习啦【CPU知识】 编辑:镇权
  有Win10用户发现&WMI Provider Host&占用了过多CPU资源导致系统卡顿,怎么办?下面是学习啦小编为大家介绍win10系统WMI Provider Host占用CPU过高的解决方法,欢迎大家阅读。
  win10系统WMI Provider Host进程占用CPU过高的解决方法
  可以尝试关闭Windows防火墙服务来解决这个问题。
  1.按住win+R,输入services.msc,回车。
  2.在服务里面找到Windows Firewall,双击,在启动类型中选择&禁止&。
  3.重启Win10系统,然后测试问题是否得到解决。
win10系统WMI Provider Host进程占用CPU过高怎么办相关文章:
[win10系统WMI Provider Host进程占用CPU过高怎么解决]相关的文章
【CPU知识】图文推荐电脑技巧全书 (超经典)
我的图书馆
电脑技巧全书 (超经典)
电脑技巧全书(超经典)
1、最全的windows操作系统快捷键& 2、Windows 开始→运行→命令 集锦! 3、如何释放C盘空间 27招具体优化技巧
4、windows 系统45个小技巧&&&&&5、个人电脑详细的安全设置方法
6、一招克死所有病毒!上网不用防火墙&
7、一个免费找注册码的好方法
8、电脑使用中你必须知道的70个技巧&&&
9、Windows XP系统优化超简单实用版
10、Windows变慢原因分析及解决方法&11、电脑使用记录清除技巧大放送(一)
12、电脑使用记录清除技巧大放送(二)
13、Windows XP系统宽带应用技巧
14、 Windows XP的八大安全策略逐个细解&&&
15、windows 2000/xp这里边有许多服务
16、ADSL知识合集&&&&&&&&&
17、让你的硬盘更快,让系统更快更稳定
18、让系统快步如飞 正确设置Windows缓存&
19、电脑高手必备 Windows系统35招实用技巧
20、妙用组策略锁定Windows XP系统分区&&&
21、Windows XP丢失还原点终极解决办法&
22、让Windows操作系统实现自动化操作&&&
23、24招Windows系统精华技巧汇总
24、安全上网必备:隐藏私密文件四大方法&
25、如何取消XP开机自动运行的程序
26、windows的140个技巧!&&&&&&
27、隐藏在XP中的28个秘密武器&&&&
28、巧妙利用Windows搜索功能清除系统垃圾&&&
29、解燃眉之急:用 Windows XP 接收传真
30、最科学的装驱顺序&
31、给IE下载提提速&&&
32、巧解任何电脑的开机密码 1、最全的windows操作系统快捷键   一、常见用法: F1           显示当前程序或者windows的帮助内容。 F2           当你选中一个文件的话,这意味着“重命名” F3           当你在桌面上的时候是打开“查找:所有文件” 对话框 F10或ALT        激活当前程序的菜单栏 windows键或CTRL+ESC   打开开始菜单 CTRL+ALT+DELETE     在win9x中打开关闭程序对话框 DELETE         删除被选择的选择项目,如果是文件,将被放入回收站 SHIFT+DELETE      删除被选择的选择项目,如果是文件,将被直接删除而不是放入回收站CTRL+A&&&&&&&&&&&&全选CTRL+N         新建一个新的文件 CTRL+O         打开“打开文件”对话框 CTRL+P         打开“打印”对话框 CTRL+S         保存当前操作的文件 CTRL+X         剪切被选择的项目到剪贴板 CTRL+INSERT 或 CTRL+C  复制被选择的项目到剪贴板 SHIFT+INSERT 或 CTRL+V 粘贴剪贴板中选择的项目ALT+BACKSPACE 或 CTRL+Z 撤销上一步的操作 ALT+SHIFT+BACKSPACE   重做上一步被撤销的操作alt + tab :& &&&在一个窗口中显示当前打开的所有窗口的名称和图标alt+tab+shift:& &反向显示当前打开的窗口。   Ctrl+Home:& &&&将游标移至文字编辑区的开始始(Home单用:移至列首)Ctrl+End:& &&&将光标移至文字编辑区的终点(End单用:移至列尾)Alt+F4:& &&&关闭当前视窗(若是点一下桌面再按则为关机)快速重新启动:按确定前先按shift(不适用于2k、xp).shift+del& &&&彻底删除: win+pause& &&&系统属性 windows+u& &&&辅助工具(放大镜)winkey+d :& &&&最小化所有被打开的窗口,再按一次回到最大化Windows键+M       最小化所有被打开的窗口,再按一次不能回到最大化. Windows键+CTRL+M    重新将恢复上一项操作前窗口的大小和位置 Windows键+E       打开资源管理器 Windows键+F       打开“查找:所有文件”对话框 Windows键+R       打开“运行”对话框 Windows键+BREAK     打开“系统属性”对话框 Windows键+CTRL+F    打开“查找:计算机”对话框 SHIFT+F10或鼠标右击   打开当前活动项目的快捷菜单 SHIFT          在放入CD的时候按下不放,可以跳过自动播放CD。在打开word的时候按下不& && & 放,可以跳过自启动的宏   ALT+F4         关闭当前应用程序 ALT+SPACEBAR      打开程序最左上角的菜单 ALT+TAB         切换当前程序 ALT+ESC         切换当前程序 ALT+ENTER        将windows下运行的MSDOS窗口在窗口和全屏幕状态间切换 PRINT SCREEN      将当前屏幕以图象方式拷贝到剪贴板 ALT+PRINT SCREEN    将当前活动程序窗口以图象方式拷贝到剪贴板 CTRL+F4         关闭当前应用程序中的当前文本(如word中) CTRL+F6         切换到当前应用程序中的下一个文本(加shift 可以跳到前一个窗口) 在IE中: ALT+RIGHT ARROW     显示前一页(前进键) ALT+LEFT ARROW     显示后一页(后退键) CTRL+TAB        在页面上的各框架中切换(加shift反向) F5           刷新 CTRL+F5         强行刷新     目的快捷键   执行菜单上相应的命令 ALT+菜单上带下划线的字母     显示当前窗口的系统菜单 ALT+空格键   显示所选项目的快捷菜单 SHIFT+ F10   显示“开始”菜单 CTRL+ ESC   显示多文档界面程序的系统   菜单 ALT+连字号(-)& && && &  切换到上次使用的窗口或者   按住 ALT然后重复按TAB,   切换到另一个窗口 ALT+ TAB   撤消 CTRL+ Z 二、使用“Windows资源管理器”的快捷键   目的快捷键   如果当前选择展开了,要折   叠或者选择父文件夹左箭头   折叠所选的文件夹 NUM LOCK+负号(-)   如果当前选择折叠了,要展开   或者选择第一个子文件夹右箭头   展开当前选择下的所有文件夹 NUM LOCK+*   展开所选的文件夹 NUM LOCK+加号(+)   在左右窗格间切换 F6 三、使用 WINDOWS键   在任务栏上的按钮间循环 WINDOWS+ TAB     显示“查找:计算机” CTRL+ WINDOWS+ F四、用“我的电脑”和“Windows资源管理器”的快捷键   目的快捷键   关闭所选文件夹及其所有父   文件夹按住 SHIFT键再单击“关闭按钮(仅适用于“我的电脑”)   向后移动到上一个视图 ALT+左箭头   向前移动到上一个视图 ALT+右箭头   查看上一级文件夹 BACKSPACE 五、使用对话框中的快捷键   目的快捷键   取消当前任务 ESC   如果当前控件是个按钮,要单击该按钮或者如果当前控是个复选框,要选择或清   除该复选框或者如果当前控件是个选项按钮,要单击该选项& &空格键   单击相应的命令 ALT+带下划线的字母单击所选按钮& &ENTER   在选项上向后移动 SHIFT+ TAB   在选项卡上向后移动 CTRL+ SHIFT+ TAB   在选项上向前移动 TAB   在选项卡上向前移动 CTRL+ TAB   如果在“另存为”或“打开”对话框中选择了某文件夹,要打开上一级文件夹 BACKSPACE   在“另存为”或“打开”对话框中打开“保存到”或“查阅”& &F4   刷新“另存为”或“打开”对话框& && && &F5 六、使用“桌面”、“我的电脑”和“Windows资源管理器”快捷键   选择项目时,可以使用以下快捷键。   目的快捷键   插入光盘时不用“自动播放”功能按住 SHIFT插入 CD-ROM   复制文件按住 CTRL拖动文件   创建快捷方式按住 CTRL+SHIFT拖动文件   立即删除某项目而不将其放入“回收站”& &SHIFT+DELETE     显示“查找:所有文件” F3   显示项目的快捷菜单 APPLICATION键   刷新窗口的内容 F5   重命名项目 F2   选择所有项目 CTRL+ A   查看项目的属性 ALT+ ENTER或 ALT+双击   可将 APPLICATION键用于 Microsoft自然键盘或含有 APPLICATION键的其他兼容键 七、Microsoft放大程序的快捷键   这里运用Windows徽标键和其他键的组合。   快捷键目的   Windows徽标+PRINT SCREEN将屏幕复制到剪贴板(包括鼠标光标)   Windows徽标+SCROLL LOCK将屏幕复制到剪贴板(不包括鼠标光标)   Windows徽标+ PAGE UP切换反色。   Windows徽标+ PAGE DOWN切换跟随鼠标光标   Windows徽标+向上箭头增加放大率   Windows徽标+向下箭头减小放大率   八、使用辅助选项快捷键   目的快捷键   切换筛选键开关右SHIFT八秒   切换高对比度开关左ALT+左SHIFT+PRINT SCREEN   切换鼠标键开关左ALT+左SHIFT+NUM LOCK   切换粘滞键开关 SHIFT键五次   切换切换键开关 NUM LOCK五秒[/size][size=4][/size] [size=4][/size] [color=red][/color]
2、Windows 开始→运行→命令 集锦!winver---------检查Windows版本 wmimgmt.msc----打开windows管理体系结构(WMI) wupdmgr--------windows更新程序 wscript--------windows脚本宿主设置 write----------写字板 winmsd---------系统信息 wiaacmgr-------扫描仪和照相机向导 winchat--------XP自带局域网聊天 mem.exe--------显示内存使用情况 Msconfig.exe---系统配置实用程序 mplayer2-------简易widnows media player mspaint--------画图板 mstsc----------远程桌面连接 mplayer2-------媒体播放机 magnify--------放大镜实用程序 mmc------------打开控制台 mobsync--------同步命令 dxdiag---------检查DirectX信息 drwtsn32------ 系统医生 devmgmt.msc--- 设备管理器 dfrg.msc-------磁盘碎片整理程序 diskmgmt.msc---磁盘管理实用程序 dcomcnfg-------打开系统组件服务 ddeshare-------打开DDE共享设置 dvdplay--------DVD播放器 net stop messenger-----停止信使服务 net start messenger----开始信使服务 notepad--------打开记事本 nslookup-------网络管理的工具向导 ntbackup-------系统备份和还原 narrator-------屏幕“讲述人” ntmsmgr.msc----移动存储管理器 ntmsoprq.msc---移动存储管理员操作请求 netstat -an----(TC)命令检查接口 syncapp--------创建一个公文包 sysedit--------系统配置编辑器 sigverif-------文件签名验证程序 sndrec32-------录音机 shrpubw--------创建共享文件夹 secpol.msc-----本地安全策略 syskey---------系统加密,一旦加密就不能解开,保护windows xp系统的双重密码 services.msc---本地服务设置 Sndvol32-------音量控制程序 sfc.exe--------系统文件检查器 sfc /scannow---windows文件保护 tsshutdn-------60秒倒计时关机命令 tourstart------xp简介(安装完成后出现的漫游xp程序) taskmgr--------任务管理器 eventvwr-------事件查看器 eudcedit-------造字程序 explorer-------打开资源管理器 packager-------对象包装程序 perfmon.msc----计算机性能监测程序 progman--------程序管理器 regedit.exe----注册表 rsop.msc-------组策略结果集 regedt32-------注册表编辑器 rononce -p ----15秒关机 regsvr32 /u *.dll----停止dll文件运行 regsvr32 /u zipfldr.dll------取消ZIP支持 cmd.exe--------CMD命令提示符 chkdsk.exe-----Chkdsk磁盘检查 certmgr.msc----证书管理实用程序 calc-----------启动计算器 charmap--------启动字符映射表 cliconfg-------SQL SERVER 客户端网络实用程序 Clipbrd--------剪贴板查看器 conf-----------启动netmeeting compmgmt.msc---计算机管理 cleanmgr-------垃圾整理 ciadv.msc------索引服务程序 osk------------打开屏幕键盘 odbcad32-------ODBC数据源管理器 oobe/msoobe /a----检查XP是否激活 lusrmgr.msc----本机用户和组 logoff---------注销命令 iexpress-------木马捆绑工具,系统自带 Nslookup-------IP地址侦测器 fsmgmt.msc-----共享文件夹管理器 utilman--------辅助工具管理器 gpedit.msc-----组策略你用过Windows內置的清理磁盘功能吗?Windows 本身的「清理磁盘」工具是非常好用的工具,但是仅仅执行「清理磁盘」並不能完全发挥「清理磁盘」的功能。它並不能完全地清除Windows內不需要的档案,因為它的部分功能被隱藏了,如何把它被封闭了的功能完全打开呢?现在介绍两个「清理磁盘」工具的指令:SAGESET 及 SAGERUN首先在「开始」&「运行」 然后输入:cleanmgr /sageset:99 确定.后会显示「清理磁盘设置」,你会发现多了很多清理选项,选择你想要清理的档案,通常全部都可以刪除,完成你的選擇後再按「确定」。然后再打开「开始」&「运行」 输入:cleanmgr /SAGERUN:99 确定. 注:本方法适用于Win98se、 Win2000、WinME、WinXP
3、如何释放C盘空间 27招具体优化技巧  1.打开“我的电脑”-“工具”-“文件夹选项”-“查看”-在“显示所有文件和文件夹”选项前打勾-“确定”  2.删除以下文件夹中的内容:   x:\Documents and Settings\用户名\Cookies\下的所有文件(保留index文件)   x:\Documents and Settings\用户名\Local Settings\Temp\下的所有文件(用户临时文件)   x:\Documents and Settings\用户名\LocalSettings\TemporaryInternet Files\下的所有文件(页面文件)   x:\Documents and Settings\用户名\Local Settings\History\下的所有文件(历史纪录)   x:\Documents and Settings\用户名\Recent\下的所有文件(最近浏览文件的快捷方式)   x:\WINDOWS\Temp\下的所有文件(临时文件)   x:\WINDOWS\ServicePackFiles(升级sp1或sp2后的备份文件)  x:\WINDOWS\Driver Cache\i386下的压缩文件(驱动程序的备份文件)   x:\WINDOWS\SoftwareDistribution\download下的所有文件   3.如果对系统进行过windoes updade升级,则删除以下文件:   x:\windows\下以 $u... 开头的隐藏文件   4.然后对磁盘进行碎片整理,整理过程中请退出一切正在运行的程序   5.碎片整理后打开“开始”-“程序”-“附件”-“系统工具”-“系统还原”-“创建一个还原点”(最好以当时的日期作为还原点的名字)   6.打开“我的电脑”-右键点系统盘-“属性”-“磁盘清理”-“其他选项”-单击系统还原一栏里的“清理”-选择“是”-ok了   7、在各种软硬件安装妥当之后,其实XP需要更新文件的时候就很少了。删除系统备份文件吧:开始→运行→sfc.exe /purgecache近3xxM。(该命令的作用是立即清除"Windows 文件保护"文件高速缓存,释放出其所占据的空间)  8、删掉\windows\system32\dllcache下dll档(减去200——300mb),这是备用的dll档, 只要你已拷贝了安装文件,完全可以这样做。  9、XP会自动备份硬件的驱动程序,但在硬件的驱动安装正确后,一般变动硬件的可能性不大,所以也可以考虑将这个备份删除,文件位于\windows\driver cache\i386目录下,名称为driver.cab,你直接将它删除就可以了,通常这个文件是74M。  10、删除不用的输入法:对很多网友来说,Windows XPt系统自带的输入法并不全部都合适自己的使用,比如IMJP8_1 日文输入法、IMKR6_1 韩文输入法这些输入法,如果用不着,我们可以将其删除。输入法位于\windows\ime\文件夹中,全部占用了88M的空间。  11、升级完成发现windows\多了许多类似$NtUninstallQ311889$这些目录,都干掉吧,1x-3xM  12、另外,保留着\windows\help目录下的东西对我来说是一种伤害,呵呵。。。都干掉!  13、关闭系统还原:系统还原功能使用的时间一长,就会占用大量的硬盘空间。因此有必要对其进行手工设置,以减少硬盘占用量。打开"系统属性"对话框,选择"系统还原"选项,选择"在所有驱动器上关闭系统还原"复选框以关闭系统还原。也可仅对系统所在的磁盘或分区设置还原。先选择系统所在的分区,单击"配置"按钮,在弹出的对话框中取消"关闭这个驱动器的系统还原"选项,并可设置用于系统还原的磁盘空间大小。   14、休眠功能会占用不少的硬盘空间,如果使用得少不妨将共关闭,关闭的方法是的:打开"控制面板",双击"电源选项",在弹出的"电源选项属性"对话框中选择"休眠"选项卡,取消"启用休眠"复选框。   15、卸载不常用组件:XP默认给操作系统安装了一些系统组件,而这些组件有很大一部分是你根本不可能用到的,可以在"添加/删除Windows组件"中将它们卸载。但其中有一些组件XP默认是隐藏的,在"添加/删除Windows 组件"中找不到它们,这时可以这样操作:用记事本打开\windows\inf\sysoc.inf这个文件,用查找/替换功能把文件中的"hide"字符全部替换为空。这样,就把所有组件的隐藏属性都去掉了,存盘退出后再运行"添加-删除程序",就会看见多出不少你原来看不见的选项,把其中那些你用不到的组件删掉(记住存盘的时候要保存为sysoc.inf,而不是默认的sysoc.txt),如Internat信使服务、传真服务、Windows messenger,码表等,大约可腾出近50MB的空间。  16、清除系统临时文件:系统的临时文件一般存放在两个位置中:一个Windows安装目录下的Temp文件夹;另一个是x:\Documents and Settings"用户名"\Local Settings\Temp文件夹(Y:是系统所在的分区)。这两个位置的文件均可以直接删除。  17、清除Internet临时文件:定期删除上网时产生的大量Internet临时文件,将节省大量的硬盘空间。打开IE浏览器,从"工具"菜单中选择"Internet选项",在弹出的对话框中选择"常规"选项卡,在"Internet临时文件"栏中单击"删除文件"按钮,并在弹出"删除文件"对话框,选中"删除所有脱机内容"复选框,单击"确定"按钮。  18、清除预读文件:Windows XP的预读设置虽然可以提高系统速度,但是使用一段时间后,预读文件夹里的文件数量会变得相当庞大,导致系统搜索花费的时间变长。而且有些应用程序会产生死链接文件,更加重了系统搜索的负担。所以,应该定期删除这些预读文件。预计文件存放在Windows XP系统文件夹的Prefetch文件夹中,该文件夹下的所有文件均可删除。   19、压缩NTFS驱动器、文件或文件夹:如果你的硬盘采用的是NTFS文件系统,空间实在紧张,还可以考虑启用NTFS的压缩功能。右击要压缩的驱动器-"属性"-"常规"-"压缩磁盘以节省磁盘空间",然后单击"确定", 在"确认属性更改"中选择需要的选项。这样可以节省约20% 的硬盘空间。在压缩C盘的时候,最好在安全模式下压缩,这样效果要好一些。  20、关闭华医生Dr.Watson:要关闭Dr.Watson可打开注册表编辑器,找到"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\AeDebug"分支,双击其下的Auto键值名称,将其"数值数据"改为0,最后按F5刷新使设置生效,这样就取消它的运行了。也在"开始"-&"运行"中输入"drwtsn32"命令,或者"开始"-&"程序"-&"附件"-&"系统工具"-&"系统信息"-&"工具"-&"Dr Watson",调出系统里的华医生Dr.Watson ,只保留"转储全部线程上下文"选项,否则一旦程序出错,硬盘会读很久,并占用大量空间。如以前有此情况,请查找user.dmp文件,删除后可节省几十MB空间。  21、关闭远程桌面:"我的电脑"-&"属性"-&"远程","远程桌面"里的"允许用户远程连接到这台计算机"勾去掉。  22、取消XP对ZIP支持:Windows XP在默认情况下打开了对zip文件支持,这要占用一定的系统资源,可选择"开始→运行",在"运行"对话框中键入"regsvr32 /u zipfldr.dll",回车确认即可取消XP对ZIP解压缩的支持,从而节省系统资源。  23、关闭错误报告:当应用程序出错时,会弹出发送错误报告的窗口,其实这样的错误报告对普通用户而言几乎没有任何意义,关闭它是明智的选择。在"系统属性"对话框中选择"高级"选项卡,单击"错误报告"按钮,在弹出的"错误汇报"对话框中,选择"禁用错误汇报"单选项,最后单击"确定"即可。另外我们也可以从组策略中关闭错误报告:从"运行"中键入"gpedit.msc",运行"组策略编辑器",展开"计算机配置→管理模板→系统→错误报告功能",双击右边设置栏中的"报告错误",在弹出的"属性"对话框中选择"已禁用"单选框即可将"报告错误"禁用。   24、关掉不用的设备:Windows XP总是尽可能为电脑的所有设备安装驱动程序并进行管理,这不仅会减慢系统启动的速度,同时也造成了系统资源的大量占用。针对这一情况,你可在 设备管理器中,将PCMCIA卡、调制解调器、红外线设备、打印机端口(LPT1)或者串口(COM1)等不常用的设备停用,方法是双击要停用的设备,在其属性对话框中 的"常规"选项卡中选择"不要使用这个设备(停用)"。在重新启动设置即可生效,当需要使用这些设备时再从设备管理器中启用它们。  25、定期清理系统还原点:打开磁盘清理,选择其他选项-&清理系统还原点,点击清理。  26、卸载不需要的程序,这个就不用我多说了  27、其它优化:  a 将应用软件装在其它硬盘(不要安装在系统盘下,这对重装系统也有好处);  b 将"我的文档"文件夹都转到其他分区:在桌面的"我的文档"图标上是右击鼠标,选择"属性"-&"移动" ;  c 将IE临时文件夹都转到其他分区:打开IE浏览器,选择"工具"-&"internet选项"-&"常规"-&"设置"-&"移动文件夹";  d 把虚拟内存也转到其它硬盘;  e 把pagefile.sys文件都指向一个地方:控制面板→系统→性能—高级→虚拟内存→更改,注意要点"设置"才会生效;  f 在桌面的"我的电脑"图标上是右击鼠标,选择"属性"-&"高级-性能设置"-&"高级-虚拟内存",调至330-720。而且定时清理。
4、windows 系统45个小技巧1、影音文件在xp中无法删除  很多情况下是因为预览功能搞的鬼。开始|运行中输入并执行“REGSVR32 /U SHMEDIA.DLL”,取消息预览。& &  恢复时运行“REGSVR32 SHMEDIA.DLL”  其实就是去掉预览功能  2、注册表解锁  方法一:  REGEDIT4 [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]\"DisableRegistryTools\"=dword:  3、在xp下重装ie:  运行注册表编辑器,找到[HKEY_LOCAL_MACHINESOFTWAREMicrosoftActive SetupInstalled Components{-ECBD-11cf-8B85-00AA005B4383}],把键值从1改成0,重启后xp将自动开始安装 ie6  4、永久不开启3721  - Win9x/Me  编辑文件 X:Windowshosts,添加一行代码:   255.255.255.255  - WinNT/2000  编辑文件 X:WINNTsystem32driversetchosts,添加一行代码:  255.255.255.255   - WinXP  编辑文件 X:Windowssystem32driversetchosts,添加一行代码:  255.255.255.255   对于 IC 的中文域名也可以用,域名改成   5、任务栏里的显示桌面丢失了怎么办?  简单的方法::  记事本新建输入:  [Shell]  Command=2  IconFile=explorer.exe,3  [Taskbar]  Command=ToggleDesktop  保存为 显示桌面.scf  拖到快速启动  6、WIN98中用快捷方式实现一键关机  每次关闭计算机,都需要执行“开始/关闭计算机”命令,给本来就很简单的关机操作带来了很多麻烦,下面介绍一种实现一键关机的方法。  首先需要在桌面的空白处单击鼠标右键,并且新建立一个“快捷方式”,在弹出的创建快捷方式对话窗口中,在“命令行”中输入“C:windowsRUNDLL32.EXE user,ExitWindows”,然后单击“下一步”按钮,给该快捷方式命名为“一键关机”,这时系统的桌面上就会出现刚才建立的快捷方式了,打开该快捷方式的属性窗口,进入“快捷方式”页,并且给该快捷方式自定义一个快捷功能键,如F11,完成以后,就可以按F11键执行关机命令  7、将MP3中音质不好的部分去除  修正MP3歌曲可以通过mp3Trim软件来实现。  运行程序之后载入需要修正的MP3歌曲,首先要知道需要截取的是哪一部分,在“从头部”处输入截取部分的开始时间,单击右边的小喇叭按钮,同时在“从尾部” 处输入时间(这个时间是从文件末尾往前推的时间,所以此时间需用音乐总的时间减去刚才记下的时间来得到),单击右边的小喇叭按钮,紧接着选择保存便大功告成了。  除了从时间选择截取片段,mp3Trim支持从帧来选择截取片段,其操作方法与时间截取大同小异,而且其他诸如音量控制、淡入淡出效果等功能也很有特色。  8、双击窗口左上角的图标可以关闭窗口  如果同时有多个窗口打开,想要关闭的话,可以按住shift不放然后点击窗口右上角的关闭图标  9、输入法问题:  1)、解决安装officexp输入法图标问题:  只要把 x:windowssystem(x为安装windows的盘符)文件夹下的ctfmon.exe在dos下删除或改名即可。  (用该法操作后第一次启动电脑时,如发现输入法图标不再系统托盘中,可在控制面板的输入法图标 中把它找回来)  2)、找回office2003的输入窗口:  在注册表中[HKEY_CURRENT_USER/Control Panel/Input Method/]下的Show Status值变为0,  将其改为1。并重新登陆即可解决问题。  10、用记事本减肥win2k  进入c:winntinfsysoc.inf在编辑菜单中选替换,在查找中输入“hide,”点击全部替换,在添加删除中可出现一些常见的选项,你可根据自己的需要进行选择。  fc /purgecache  在运行里输入这个命令回车,可以清理很多缓存和一些备份文件,通常都能去掉300-400M的文件,对系统没有任何伤害,xp通用。  11、用ghost压缩  随便找一个gho镜像文件,用ghost explorer把文件中的内容删除。用ghost explorer打开空gho文件,并在ghost explorer的窗口里点右键粘贴或是直接把文件拖进窗口就行了。  (ghost explorer的压缩速度比winrar还要快,而添加、删除等都可以方便实现,用起来就象资源管理器一样)  12、win2000/XP在遇到系统严重问题无法启动  可以利用故防恢复控制台,把c:windowsrepair文件夹中保存的初始化注册表文件(system、software、 sam、security、default),复制进system32config(先将其同容备份后删除)中来换救系统  13、手动下载xp升级补丁  许多朋友在装好sp1后通过windows update网上升级后还会发现有许多升级补丁,但是,如果通过windows update网上升级速度奇慢,有什么办法可以加速下载呢?通过实践,我发现一个小窍门。  步骤:  1):通过开始菜单里的windows update进行上网升级  2):选择“扫描以寻找更新”查找升级补丁。  3):“复查并安装更新”开始查看更新补丁说明。  4):点击“立即安装”跳出windows update--网页对话框开始下载补丁  5):选择取消,退出升级  6):打开c:windowsWindows Update.log  看见了吧!你所要得补丁下载地址都在这里!现在所要做的就是复制下载链接地址用网际快车(FlashGet)这类的下载软件进行下载。  14、利用fc和&来分析注册表  例如,我们可以在安装软件前份一次注册表(如:c:first.reg),安装后再导出注册表文件(c:second.red)然后再在MS-DOS方式(纯DOS方式也行)下执行下列命令:  c:&fc first,reg second.reg&fc.txt (回车)  再打开fc,txt文件,即可查看该软件对注册表添加了哪些子项了。  注:重定向输入的文件类型一般为.txt形式也可以,如.wps 、.doc等,前提是必须安装相应的文件打开程序  15、轻松破解foxmail账户口令  在foxmail中为了账户的安全,我们一般会为账户设置一个口令,如果忘了也不要紧。打开mail目录下以你的帐户命令的文件夹,删除accounf.stg。口令解除了。  不用删除,改个后缀名即可。系统会自动创建一个新的accounf.stg文件,出来后删除此文件,再改回原accounf.stg文件后缀,就能神不知鬼不觉看别人的邮件了。不过最好不要用于非法用途。  16、局域网隐身法:  在局域网中常通过网上邻居查看局域网中其他用户的在线情况,如果你不希望别的用户知道你是否在线,这时可以在win2000/xp下运行cmd然后再运行net config server /hidden:yes 回车后就隐身啦。  如果要取消只要把yes 改成no  17、用winrar合并mp3:  把几首要合并的mp3文件选中,右键单击——添加到档案文件,压缩方式选择存储。然后把压缩好的文件后缀改成mp3。再放一下听听是不是两首歌已经合成一首啦。  18、禁用设备驱动更新向导  这个设置可以允许你在设备管理器中禁用通过windows Update升级设备的驱动程序。  要进行这个设置,可以按以下步骤进行操作:在任务栏上点击开始按钮,然后在开始菜单中点击运行,输入regedit并点击确定,打开注册表编辑器。  展开HKEY_CURRENT_USERSoftwarePoliciesMicrosoftWindows NTDriver Signing  创建一个名为“NoDevMgrUpdate”的DWORD 键,然后设置键值为。  你修改的设置会在你重启动电脑后生效  19、改变驱动签名验证选项  这个设置可以让你决定在安装未经过签名或者测试的驱动程序时系统采取怎样的操作。要进行这个设置,可以按照以下步骤进行操作:在任务栏上点击开始按钮,然后在开始菜单中点击运行,输入regedit并点击确定,打开注册表编辑器。展开 HKEY_CURRENT_USERSoftwarePoliciesMicrosoftWindows NTDriver Signing 创建一个名为“BehaviorOnFailedVerify”的DWORD 键,设置键值为。你修改的设置会在你重启动电脑后生效。  20、卸载传真和图片查看器  如果不想用XP自带的传真和图片查看器,你可以运行这个命令卸载它:  regsvr32 /u shimgvw.dll  21、禁止officexp输入条  先在添加/删除程序里把《中文可选输入方法》禁用,然后在区域设置详细信息将除“英语(美国)”之外的其它输入法删除,最后运行  regsvr32 /u msimtf.dll  regsvr32 /u msctf.dll  22、豪杰超级解霸V8  只要将安装目录中的VCvtShell.dll改名就可以去掉资源管理器中的按钮.  23、系统是2K或xp,如果你的系统分区是fat32格式,如果非法关机,下次启动的时候系统会运行磁盘扫描程序,但是启动的时候总是会有10秒钟的等待时间,如何去掉呢?  只要一个命令即可:  CHKNTFS /t:0  上面的0是等待秒数。  24、2k系统老是提示“无法装载动态链接库***.dll,系统找不到指定文件“把该文件copy到原路径也没用,这时你可以试试dos下的这个命令来修复系统文件:  fc /scanonce  如果需要的话会提示插入2k光盘,然后重启就应该可以  25、MyIE2里怎么改google搜索  MYIE2&设置中心&快捷搜索&*是默认搜索,最新\"简体\"中文搜索是[url]/search?q=%[/url] ... 2&lr=lang_zh-CN  26、不用重新启动都可以应用修改后的注册表  修改注册表后,保存对注册表的修改。然后同时按下“Ctrl+Alt+Del”组合键,在弹出的Windows任务列表,加亮“Explore”,单击“结束任务”,显示关机屏幕,单击“否”,稍候,弹出错误信息,单击“结束任务”,Windows浏览器即会和新的注册表一起重新装载。  27、QQ自己加自己的方法:  在黑名单中加自己,然后再把自己拖到我的好友中就可 以了,然后再运行注册向导.  28、启动Winamp,并播放一首MP3,然后按住[SHIFT]不放,再单击面板上的“停止”按钮 ,你会发现音乐没有立即停止,而是逐渐降低音量直至完全消失,就象电台DJ做的一样  29、原来硬盘图标也可以这么漂亮啊!  首先你得在网上下载几个你喜欢的图标(后缀名为.ico),分别放入每个驱动器的根目录下面,命名为如1.ico 然后新建一记事本,输入  [autorun]  icon=1.ico  然后保存为autorun.inf就可以了,重启系统就能看到效果了!另外最好把这两个文件的属性设置为\"隐藏\",主要是因为如果不这样做的话,你打开每个驱动器都可以看见这么两个文件,太丑了,而且也使我们把硬盘图标变漂亮的秘密给暴露了!  而且这一招还可以应用到光盘上,在你刻录的光盘上也加入一个autorun.inf文件和一个图标,那么你的光盘也会有这样的一个图标!  另外,把autorun.inf的内容改成:  [autorun]  open=xxx.exe  插入光盘时便会自动运行xxx.exe这个文件,这一招也很实用!  30、 RealOne Player是一个非常优秀的音视频播放软件,美中不足的是启动时间比较长,那我们何不想点办法来加快RealOne Player的启动速度呢?  1). 无声地启动  执行“开始→搜索→文件或文件夹”命令,分别查找“netid.smi”和“getmedia.ini”文件,找到后将它们更名,比如更名为 “netid-old.smi”和“getmedia-old.ini”,此后当你再次启动RealOne Player时,就不会再有欢迎音乐,软件也不会再尝试连接软件主页了。  2). 省略软件简介  在“Tools→Album info”中选中“Hide”项,则以后RealOne Player就不再显示产品简介了。   关闭媒体浏览器  RealOne Player提供了一个媒体浏览器,关闭它的方法是:在RealOne Player窗口右上角“关闭”按钮的下面,“地球”按钮的右面,找到一个三角箭头,单击这个箭头打开其下拉菜单,取消“show media browser”项前的勾即可  再次启动RealOne Player,感觉速度是不是快了许多?  31、 让中文文件名按笔画排序  在Windows 的资源管理器中,不管文件(或文件夹)名是英文还是中文,当我们用“详细信息”方式查看时,在文件列表标题“名称”上单击,文件名默认的排序方式都是按字母的顺序排列的。  如果你有大量的中文文件名,那么让中文文件名按笔画排序会更符合我们的使用习惯。方法是:  在Windows XP中双击“控制面板→区域和语言选项”,切换到“区域选项”选项卡,单击“自定义”按钮打开“自定义区域选项”对话框,单击“排序”选项卡,在排序方法下拉列表中选择“笔画”。重新启动计算机后,打开资源管理器,单击文件列表标题“名称”,会发现中文文件名已经按笔画多少排序了!  注意:该设置只影响中文名称文件,不管以“发音”还是以“笔画”排序,用英文命名的文件,其排序方式总是按名称排序。  32、 巧破网页禁用鼠标右键  巧破网页禁用鼠标右键  第一种情况,出现版权信息类的。破解方法如下:  在页面目标上按下鼠标右键,弹出限制窗口,这时不要松开右键,将鼠标指针移到窗口的“确定”按钮上,同时按下左键。现在松开鼠标左键,限制窗口被关闭了,再将鼠标移到目标上松开鼠标右键,哈哈,弹出了鼠标右键菜单,限制取消了!  第二种情况,出现“添加到收藏夹”的。破解方法如下:  在目标上点鼠标右键,出现添加到收藏夹的窗口,这时不要松开右键,也不要移动鼠标,而是使用键盘的TAB键,移动焦点到取消按钮上,按下空格键,这时窗口就消失了,松开右键后,我们熟悉的右键菜单又出现了。  第三种情况,超链接无法用鼠标右键弹出“在新窗口中打开”菜单的。这时用上面的两种方法无法破解,看看我这一招:在超链接上点鼠标右键,弹出窗口,这时不要松开右键,按键盘上的空格键,窗口消失了,这时松开右键,可爱的右键菜单又出现了,选择其中的“在新窗口中打开”就可以了。  上面的方法你全都知道?那再看下面的你知道不知道?在浏览器中点击“查看”菜单上的“源文件”命令,这样就可以看到html源代码了。不过如果网页使用了框架,你就只能看到框架页面的代码,此方法就不灵了,别急,我还有别的办法。  你按键盘上的Shift+F10组合键试试,可以直接调出右键菜单!  再看我这一招:看见键盘右Ctrl键左边的那个键了吗?按一下试试,右键菜单直接出现了!这一招在江湖上可是很少见到的,如何?还不行吗?  看来必须使出我的独门绝招了!要看仔细了,这可是江湖上从来没有出现过的“无敌****”哦!在屏蔽鼠标右键的页面中点右键,出现限制窗口,此时不要松开右键,用左手按键盘上的ALT+F4组合键,这时窗口就被我们关闭了,松开鼠标右键,菜单出现了!这一招一使出来,以上所有情况都可轻易破解掉.  33、 键盘“Print Screen”键的妙用四则  1、代替屏幕截图软件  按下Print Screen键,将会截取全屏幕画面。用鼠标点击“开始→程序→附件→画图”,将会打开“画图”程序,点击该窗口中的“编辑→粘贴”菜单,这时会弹出一个 “剪贴板中的图像比位图大,是否扩大位图?”对话框,点击“是”,就会将该截取的图片粘贴到其中。再按下Ctrl+S键将图片保存即可。  2、抓取当前活动窗口  在使用Print Screen进行屏幕抓图时,同时按下Alt键,就会只抓取当前活动窗口,然后按上述方法保存即可。  3、截取游戏画面  我们都知道用键盘上的Print Screen键可以抓取系统中的桌面图案,然后在“画图”程序或是Photoshop之类的图像处理软件中可以“粘贴”出来。但是如果我们要抓的是游戏画面的话,上面这个方法可能就不灵光了。  没关系,启动Windows Media Player(6.0以上版本),打开一个视频文件,选择“文件→属性→高级”,双击Video Renderer,在Direct Draw中,把YUV Flipping、RGB Flipping、YUV Overlaya和RGB Overlays四个选项取消,确定后退出。再试试看,用Print Screen键也可以抓游戏画面了。  4、截取DirectX图  Print Screen键无法截取DirectX图,没关系,只要我们略施小计,就可以让它大展拳脚。在“开始”菜单的“运行”中输入regedit,打开注册表编辑器,然后展开注册表到HKEY_Local_MachineSoftwareMicrosoftDirectDraw分支,新建一个“DWORD”值,并将其重命名为“EnablePrintScreen”,填入键值,即可使Print Screen键具有截取DirectX图的功能。  35、快捷使用你的软件  在桌面上找到你最常用的软件的图标,点右键-属性,将快捷方式选项更改为你认为最合适的,比如我的myie2是F9,winamp是F10,QQ是F11,再在myie外部工具栏里添加你上网常用的软件,这样我开机时只要按F9、F10、F11,我三个最常用的软件就很快打开了,但是最好不要将快捷键设置与系统常用的相同,一般设置时会提示的!  36、用下载软件查看隐藏分区  操作系统:WINDOWS XP  分区格式:FAT32  下载软件:网际快车、影音传送带、迅雷、BT精灵  隐藏分区软件:优化大师或是通过修改注册表,原理是一样的,具体的不再详细说明。  本人是用优化大师的优化功能隐藏了h盘。  情况一:下载工具中有H盘软件或文件的下载记录。 比如曾经用上面的任何一个下载工具下载了QQ在H盘,记录未删除。此时选择这个记录,以快车为例,任务-打开下载的文件目录,你会发现隐藏的H盘被打开,里面的文件可以进行操作了!呵呵!  情况二:下载工具中无隐藏分区的相关文件下载记录或无任何记录,而你怀疑或是知道隐藏了某个分区(比如我们现在知道我的电脑上隐藏了H盘),此时任意找到一个下载链接,以快车为例,用快车下载,保存在H盘任意一文件夹下,不一定要下载完毕,然后任务-打开下载的文件目录,H盘就被打开了,当然前提是确实隐藏了H盘。  37、winxp自带批量重命名功能  只要选中一堆文件,选重命名,然后改第一个文 件,改完后,其他文件也会自动修改  38、 改变win98录音机的录音长度限制  1).打开录音机,安下“录音”按钮,这时在录音窗口右侧显示本次录音的长度为60秒,左侧显示本次录音的位置。  2).待录音进行到一定的位置后,按下“停止”按钮。  3).打开“效果”菜单,选择“减速”,这时你会发现录音窗口右面显示长度为100秒。不断重复操作,直到录音长度增加到合适长度。  4).按“收索到开头”按钮,然后再按“录音”开始正式录音,这时候录音的长度就不是一分钟了!  39、Word文档加密小技巧  文件菜单设置:1、打开需要加密的Word文档。2、选“文件”的“另存为”,出现“另存为”对话框,在“工具”中选“常规选项”,出现“保存”选项卡。 3、分别在“打开权限密码”和“修改权限密码”中输入密码(这两种密码可以相同也可以不同)。4、再次确认“打开权限密码”和“修改权限密码”。按“确定”退出“保存”选项卡。5、文件存盘。  由工具菜单设置:1、打开需要加密的Word文档。2、选“工具”菜单的“选项”命令,出现“选项对话框”。3、在“选项”对话框中选“保存”选项卡。4、分别在“打开权限密码”和“修改权限密码”中输入密码,点“确定”退出。5、将文件保存。  对模板加密  如果我们不想别人使用Word提供的通用模板(Narmal.dot)或自己精心创作的一个模板,可以对该模板进行加密,其方法是:1、打开通用模板文件(文件名是Narmal.dot,通常可以在C:\ProgramFiles\Mi-crosoft\Templetas文件夹中找到)。2、按上面的两种方法设置密码。3、点“工具栏”中的保存(或选“文件”菜单的“保存”)。以后每次启动Word时,就会提示你输入密码。  40、如何输入汉语拼音中的音调符号(如:ā、ě、ū、ǔ、ü、á等)  方法一:word软件中,单击“插入”/“符号”在弹出的“符号”对话框的“子集”框中选择“拉丁语扩展-A”然后在中间的大框中选择想要的符号,单击对话框下面的“插入”,再单击“关闭”。  方法二:在“智能ABC输入法”中文输入状态,输入,然后在列表中选择即可。(顺便说一下,当在“智能ABC输入法”中文输入状态,输入“V”+“一个0-9的数字”,如、…,你会发现许多令人吃惊的玩意。  41、 删除“运行”中的历史记录  选择“开始”菜单中的“关闭系统”命令,然后在弹出的对话框中选择“否”返回Windows,再看看“运行”中的历史记录是不是都消除了呢?  42、 让“我的电脑”高高在上  默认情况下,在资源管理器中,Windows XP会把“我的文档”图标放在“我的电脑”图标上面。  这种排列顺序让很多人在使用中感到很不适应。通过修改注册表,我们可以让“我的电脑”图标“跑”到“我的文档”图标之上,其操作方法是:  单击“开始→运行”,键入“Regedit”后回车,打开注册表编辑器,依次展开[HKEY_CLASSES_ROOTCLSID]分支,双击右侧窗口中名为“SortOrderIndex”的DWORD值,将它的值由改为即可。  43、彻底删除“我的文档”  在Windows XP中,当我们删除“我的文档”中的“我的音乐”、“图片收藏”等文件夹后,重新启动计算机后又会产生这几个文件夹。其实,要想彻底删除“我的音乐”、 “图片收藏”等文件夹,我们只要先在Windows“运行”对话框中输入“Regsvr32 /u mydocs.dll”这个命令,然后就可以彻底删除它们。  44、禁止任务栏保存修改  在日常的教学过程中,经常发现学生有意无意地修改任务栏的属性。造成下次上机时任务栏、时间图标等信息不能正常显示。通过对注册表的修改可以让系统对所作修改不进行保存,当重新启动后,系统自动恢复到原来的设置。  单击“开始→运行”,键入“Regedit”后回车,打开注册表编辑器,依次展开[HKEY_CURRENT_USERsoftwareMicrosoftWindowscurrentversion  oliciesExplorer]分支,在右侧窗口中单击鼠标右键,选择“新建→DWORD值”命令,新建一个名为“nosavesettings”的DWORD值,并将其值设置为即可。  45、巧借Windows XP文件加速启动Windows 2000  大家一定感觉Windows XP的启动速明显比2000的快很多,这是因为它对主要启动文件和NFLDR(此文件没扩展名,两个文件都在系统分区根目录下)作了优化,我们只要在相应语言版本的Windows XP系统下复制这两个文件至Windows 2000系统分区根目录下覆盖原文件即可。
5.个人电脑详细的安全设置方法由于现在家用电脑所使用的操作系统多数为Win XP 和Win2000 pro(建议还在使用98的朋友换换系统,连微软都放弃了的系统你还用它干嘛?)所以后面我将主要讲一下基于这两个操作系统的安全防范。  个人电脑常见的被入侵方式  谈到个人上网时的安全,还是先把大家可能会遇到的问题归个类吧。我们遇到的入侵方式大概包括了以下几种:  (1)被他人盗取密码;  (2)系统被木马攻击;  (3)浏览网页时被恶意的java scrpit程序攻击;  (4)Q被攻击或泄漏信息;  (5)病毒感染;  (6)系统存在漏洞使他人攻击自己。  (7)黑客的恶意攻击。  下面我们就来看看通过什么样的手段来更有效的防范攻击。本文主要防范方法 察看本地共享资源 删除共享 删除ipc$空连接 账号密码的安全原则关闭自己的139端口445端口的关闭3389的关闭 4899的防范常见端口的介绍如何查看本机打开的端口和过滤禁用服务 本地策略本地安全策略用户权限分配策略终端服务配置 用户和组策略 防止rpc漏洞 自己动手DIY在本地策略的安全选项 工具介绍 避免被恶意代码 木马等病毒攻击   1.察看本地共享资源  运行CMD输入net share,如果看到有异常的共享,那么应该关闭。但是有时你关闭共享下次开机的时候又出现了,那么你应该考虑一下,你的机器是否已经被黑客所控制了,或者中了病毒。  2.删除共享(每次输入一个)   net share admin$ /delete   net share c$ /delete   net share d$ /delete(如果有e,f,……可以继续删除)   3.删除ipc$空连接  在运行内输入regedit,在注册表中找到 HKEY-LOCAL_MACHINESYSTEMCurrentControSetControlLSA 项里数值名称RestrictAnonymous的数值数据由0改为1。  4.关闭自己的139端口,ipc和RPC漏洞存在于此。  关闭139端口的方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WinS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。5.防止rpc漏洞  打开管理工具——服务——找到RPC(Remote Procedure Call (RPC) Locator)服务——将故障恢复中的第一次失败,第二次失败,后续失败,都设置为不操作。  XP SP2和2000 pro sp4,均不存在该漏洞。  6.445端口的关闭  修改注册表,添加一个键值HKEY_LOCAL_MACHINESystemCurrentControlSetServicesNetBTParameters在右面的窗口建立一个SMBDeviceEnabled 为REG_DWORD类型键值为 0这样就ok了  7.3389的关闭  XP:我的电脑上点右键选属性--&远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。  Win2000server 开始--&程序--&管理工具--&服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务。(该方法在XP同样适用)  使用2000 pro的朋友注意,网络上有很多文章说在Win2000pro 开始--&设置--&控制面板--&管理工具--&服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务,可以关闭3389,其实在2000pro 中根本不存在Terminal Services。  8.4899的防范  网络上有许多关于的入侵方法。4899其实是一个远程控制软件所开启的服务端端口,由于这些控制软件功能强大,所以经常被黑客用来控制自己的肉鸡,而且这类软件一般不会被杀毒软件查杀,比后门还要安全。  4899不象3389那样,是系统自带的服务。需要自己安装,而且需要将服务端上传到入侵的电脑并运行服务,才能达到控制的目的。  所以只要你的电脑做了基本的安全配置,黑客是很难通过4899来控制你的。  9、禁用服务  打开控制面板,进入管理工具——服务,关闭以下服务  1.Alerter[通知选定的用户和计算机管理警报]  2.ClipBook[启用“剪贴簿查看器”储存信息并与远程计算机共享]  3.Distributed File System[将分散的文件共享合并成一个逻辑名称,共享出去,关闭后远程计算机无法访问共享  4.Distributed Link Tracking Server[适用局域网分布式链接? ?  5.Human Interface Device Access[启用对人体学接口设备(HID)的通用输入访问]  6.IMAPI CD-Burning COM Service[管理 CD 录制]  7.Indexing Service[提供本地或远程计算机上文件的索引内容和属性,泄露信息]  8.Kerberos Key Distribution Center[授权协议登录网络]  9.License Logging[监视IIS和SQL如果你没安装IIS和SQL的话就停止]  10.Messenger[警报]  11.NetMeeting Remote Desktop Sharing[netmeeting公司留下的客户信息收集]  12.Network DDE[为在同一台计算机或不同计算机上运行的程序提供动态数据交换]  13.Network DDE DSDM[管理动态数据交换 (DDE) 网络共享]  14.Print Spooler[打印机服务,没有打印机就禁止吧]  15.Remote Desktop Help& Session Manager[管理并控制远程协助]  16.Remote Registry[使远程计算机用户修改本地注册表]  17.Routing and Remote Access[在局域网和广域往提供路由服务.黑客理由路由服务刺探注册信息]  18.Server[支持此计算机通过网络的文件、打印、和命名管道共享]  19.Special Administration Console Helper[允许管理员使用紧急管理服务远程访问命令行提示符]  20.TCP/IPNetBIOS Helper[提供 TCP/IP 服务上的 NetBIOS 和网络上客户端的 NetBIOS 名称解析的支持而使用户能够共享文件、打印和登录到网络]  21.Telnet[允许远程用户登录到此计算机并运行程序]  22.Terminal Services[允许用户以交互方式连接到远程计算机]  23.Window s Image Acquisition (WIA)[照相服务,应用与数码摄象机]  如果发现机器开启了一些很奇怪的服务,如r_server这样的服务,必须马上停止该服务,因为这完全有可能是黑客使用控制程序的服务端10、账号密码的安全原则  首先禁用guest帐号,将系统内建的administrator帐号改名~~(改的越复杂越好,最好改成中文的),而且要设置一个密码,最好是8位以上字母数字符号组合。 (让那些该死的黑客慢慢猜去吧~)  如果你使用的是其他帐号,最好不要将其加进administrators,如果加入administrators组,一定也要设置一个足够安全的密码,同上如果你设置adminstrator的密码时,最好在安全模式下设置,因为经我研究发现,在系统中拥有最高权限的帐号,不是正常登陆下的adminitrator帐号,因为即使有了这个帐号,同样可以登陆安全模式,将sam文件删除,从而更改系统的administrator的密码!而在安全模式下设置的administrator则不会出现这种情况,因为不知道这个administrator密码是无法进入安全模式。权限达到最大这个是密码策略:用户可以根据自己的习惯设置密码,下面是我建议的设置(关于密码安全设置,我上面已经讲了,这里不再罗嗦了。    打开管理工具.本地安全设置.密码策略     1.密码必须符合复杂要求性.启用 2.密码最小值.我设置的是8 3.密码最长使用期限.我是默认设置42天     4.密码最短使用期限0天 5.强制密码历史 记住0个密码 6.用可还原的加密来存储密码 禁用    11、本地策略:  这个很重要,可以帮助我们发现那些心存叵测的人的一举一动,还可以帮助我们将来追查黑客。  (虽然一般黑客都会在走时会清除他在你电脑中留下的痕迹,不过也有一些不小心的)  打开管理工具    找到本地安全设置.本地策略.审核策略     1.审核策略更改& &&&成功失败 2.审核登陆事件& &&&成功失败 3.审核对象访问& &&&失败 4.审核跟踪过程& &&&无审核 5.审核目录服务访问& &失败 6.审核特权使用& &&&失败 7.审核系统事件& &&&成功失败 8.审核帐户登陆时间& &成功失败  9.审核帐户管理& &&&成功失败 &然后再到管理工具找到      事件查看器     应用程序:右键&属性&设置日志大小上限,我设置了50mb,选择不覆盖事件     安全性:右键&属性&设置日志大小上限,我也是设置了50mb,选择不覆盖事件     系统:右键&属性&设置日志大小上限,我都是设置了50mb,选择不覆盖事件  12、本地安全策略:  打开管理工具    找到本地安全设置.本地策略.安全选项          1.交互式登陆.不需要按 Ctrl+Alt+Del 启用 [根据个人需要,? 但是我个人是不需要直接输入密码登陆的]     & & 2.网络访问.不允许SAM帐户的匿名枚举 启用     3.网络访问.可匿名的共享& &将后面的值删除     4.网络访问.可匿名的命名管道 将后面的值删除     5.网络访问.可远程访问的注册表路径 将后面的值删除     6.网络访问.可远程访问的注册表的子路径 将后面的值删除     7.网络访问.限制匿名访问命名管道和共享     8.帐户.(前面已经详细讲过拉)13、用户权限分配策略:  打开管理工具    找到本地安全设置.本地策略.用户权限分配          & & 1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属于自己的ID     & & 2.从远程系统强制关机,Admin帐户也删除,一个都不留          3.拒绝从网络访问这台计算机 将ID删除     & & 4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务     5.通过远端强制关机。删掉附: 那我们现在就来看看Windows 2000的默认权限设置到底是怎样的。对于各个卷的根目录,默认给了Everyone组完全控制权。这意味着任何进入电脑的用户将不受限制的在这些根目录中为所欲为。系统卷下有三个目录比较特殊,系统默认给了他们有限制的权限,这三个目录是Documents and settings、Program files和Winnt。对于Documents and settings,默认的权限是这样分配的:Administrators拥有完全控制权;Everyone拥有读&运,列和读权限;Power users拥有读&运,列和读权限;SYSTEM同AUsers拥有读&运,列和读权限。对于Program files,Administrators拥有完全控制权;Creator owner拥有特殊权限ower users有完全控制权;SYSTEM同ATerminal server users拥有完全控制权,Users有读&运,列和读权限。对于Winnt,Administrators拥有完全控制权;Creator owner拥有特殊权限ower users有完全控制权;SYSTEM同AUsers有读&运,列和读权限。而非系统卷下的所有目录都将继承其父目录的权限,也就是Everyone组完全控制权!  14、终端服务配置  打开管理工具    终端服务配置    1.打开后,点连接,右键,属性,远程控制,点不允许远程控制    2.常规,加密级别,高,在使用标准Windows验证上点√!    3.网卡,将最多连接数上设置为0    4.高级,将里面的权限也删除.[我没设置]    再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话  15、用户和组策略  打开管理工具  计算机管理.本地用户和组.用户;    删除Support_用户等等    只留下你更改好名字的adminisrator权限    计算机管理.本地用户和组.组        组.我们就不分组了,每必要把  16、自己动手DIY在本地策略的安全选项        1)当登陆时间用完时自动注销用户(本地)防止黑客密码渗透.    2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户名.让他去猜你的用户名去吧.    3)对匿名连接的额外限制    4)禁止按 alt+crtl+del(没必要)    5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]    6)只有本地登陆用户才能访问cd-rom    7)只有本地登陆用户才能访问软驱    8)取消关机原因的提示      A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签页面;      B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确定”按钮,来退出设置框;      C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能键,来实现快速关机和开机;     D4、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页面,并在其中将“启用休眠”选项选中就可以了。     9)禁止关机事件跟踪   开始“Start -&”运行“ Run -&输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-& ”管理模板“(Administrative Templates)-& ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止”(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口   17、常见端口的介绍              TCP  21   FTP   22   SSH  23   TELNET  25   TCP SMTP   53   TCP DNS  80   HTTP  135  epmap  138  [冲击波]  139  smb   445  1025 DCE/1ff-30e8-076d-740be8cee98b   1026 DCE/4-abcd-ef00-ac   1433 TCP SQL SERVER   5631 TCP PCANYWHERE   5632 UDP PCANYWHERE   3389   Terminal Services  4444[冲击波]   UDP   67[冲击波]  137 netbios-ns   161 An SNMP Agent is running/ Default community names of the SNMP Agent  关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运 行本机使用4000这几个端口就行了附:1 端口基础知识大全(绝对好帖,加精吧!)端口分为3大类1) 公认端口(Well Known Ports):从0到1023,它们紧密绑定于一些服务。通常 这些端口的通讯明确表明了某种服 务的协议。例如:80端口实际上总是h++p通讯。 2) 注册端口(Registered Ports):从。它们松散地绑定于一些服 务。也就是说有许多服务绑定于这些端口,这些端口同样用于许多其它目的。例如: 许多系统处理动态端口从1024左右开始。 3) 动态和/或私有端口(Dynamic and/or Private Ports):从4。 理论上,不应为服务分配这些端口。实际上,机器通常从1024起分配动态端口。但也 有例外:SUN的RPC端口从32768开始。 本节讲述通常TCP/UDP端口扫描在防火墙记录中的信息。记住:并不存在所谓 ICMP端口。如果你对解读ICMP数据感兴趣,请参看本文的其它部分。0 通常用于分析* 作系统。这一方*能够工作是因为在一些系统中是无效端口,当你试 图使用一 种通常的闭合端口连接它时将产生不同的结果。一种典型的扫描:使用IP地址为 0.0.0.0,设置ACK位并在以太网层广播。1 tcpmux这显示有人在寻找SGIIrix机 器。Irix是实现tcpmux的主要提供者,缺省情况下tcpmux在这种系统中被打开。Iris 机器在发布时含有几个缺省的无密码的帐户,如lp,guest, uucp, nuucp, demos, tutor, diag, EZsetup, OutOfBox, 和4Dgifts。许多管理员安装后忘记删除这些帐户。因此Hacker们在Internet上搜索 tcpmux 并利用这些帐户。 7Echo你能看到许多人们搜索Fraggle放大器时,发送到x.x.x.0和x.x.x.255的信 息。常见的一种DoS攻击是echo循环(echo-loop),攻击者伪造从一个机器发送到另 一个UDP数据包,而两个机器分别以它们最快的方式回应这些数据包。(参见 Chargen) 另一种东西是由DoubleClick在词端口建立的TCP连接。有一种产品叫做 Resonate Global Dispatch”,它与DNS的这一端口连接以确定最近的路 由。Harvest/squid cache将从3130端口发送UDPecho:“如果将cache的 source_ping on选项打开,它将对原始主机的UDP echo端口回应一个HIT reply。”这将会产生许多这类数据包。11 sysstat这是一种UNIX服务,它会列出机器上所有正在运行的进程以及是什么启动 了这些进程。这为入侵者提供了许多信息而威胁机器的安全,如暴露已知某些弱点或 帐户的程序。这与UNIX系统中“ps”命令的结果相似再说一遍:ICMP没有端口,ICMP port 11通常是ICMPtype=1119 chargen 这是一种仅仅发送字符的服务。UDP版本将 会在收到UDP包后回应含有用处不大!字符的包。TCP连 接时,会发送含有用处不大!字符的数据流知道连接关闭。Hacker利用IP欺骗可以发动DoS 攻击伪造两 个chargen服务器之间的UDP由于服务器企图回应两个服务器之间的无限 的往返数据通讯一个chargen和echo将导致服务器过载。同样fraggle DoS攻击向目标 地址的这个端口广播一个带有伪造受害者IP的数据包,受害者为了回应这些数据而过 载。21 ftp最常见的攻击者用于寻找打开“anonymous”的ftp服务器的方*。这些服务器 带有可读写的目录。Hackers或tackers利用这些服务器作为传送warez (私有程序) 和pr0n(故意拼错词而避免被搜索引擎分类)的节点。 22 sshPcAnywhere建立TCP和这一端口的连接可能是为了寻找ssh。这一服务有许多弱 点。如果配置成特定的模式,许多使用RSAREF库的版本有不少漏洞。(建议在其它端 口运行ssh)还应该注意的是ssh工具包带有一个称为ake-ssh-known-hosts的程序。 它会扫描整个域的ssh主机。你有时会被使用这一程序的人无意中扫描到。UDP(而不 是TCP)与另一端的5632端口相连意味着存在搜索pcAnywhere的扫描。5632 (十六进 制的0x1600)位交换后是0x0016(使进制的22)。 23 Telnet入侵者在搜索远程登陆UNIX的服务。大多数情况下入侵者扫描这一端口是 为了找到机器运行的*作系统。此外使用其它技术,入侵者会找到密码。 #2 25 smtp攻击者(spammer)寻找SMTP服务器是为了传递他们的spam。入侵者的帐户总 被关闭,他们需要拨号连接到高带宽的e-mail服务器上,将简单的信息传递到不同的 地址。SMTP服务器(尤其是sendmail)是进入系统的最常用方*之一,因为它们必须 完整的暴露于Internet且邮件的路由是复杂的(暴露+复杂=弱点)。53 DNSHacker或crackers可能是试图进行区域传递(TCP),欺骗DNS(UDP)或隐藏 其它通讯。因此防火墙常常过滤或记录53端口。 需要注意的是你常会看到53端口做为 UDP源端口。不稳定的防火墙通常允许这种通讯并假设这是对DNS查询的回复。Hacker 常使用这种方*穿透防火墙。 67和68 Bootp和DHCPUDP上的Bootp/DHCP:通过DSL和cable-modem的防火墙常会看 见大量发送到广播地址255.255.255.255的数据。这些机器在向DHCP服务器请求一个 地址分配。Hacker常进入它们分配一个地址把自己作为局部路由器而发起大量的“中 间人”(man-in-middle)攻击。客户端向68端口(bootps)广播请求配置,服务器 向67端口(bootpc)广播回应请求。这种回应使用广播是因为客户端还不知道可以发 送的IP地址。69 TFTP(UDP) 许多服务器与bootp一起提供这项服务,便于从系统下载 启动代码。但是它们常常错误配置而从系统提供任何文件,如密码文件。它们也可用 于向系统写入文件 79 finger Hacker用于获得用户信息,查询*作系统,探测已知的缓冲区溢出错误, 回应从自己机器到其它机器finger扫描。 98 linuxconf 这个程序提供linuxboxen的简单管理。通过整合的h++p服务器在98端 口提供基于Web界面的服务。它已发现有许多安全问题。一些版本setuidroot,信任 局域网,在/tmp下建立Internet可访问的文件,LANG环境变量有缓冲区溢出。 此外 因为它包含整合的服务器,许多典型的h++p漏洞可 能存在(缓冲区溢出,历遍目录等)109 POP2并不象POP3那样有名,但许多服务器同 时提供两种服务(向后兼容)。在同一个服务器上POP3的漏洞在POP2中同样存在。110 POP3用于客户端访问服务器端的邮件服务。POP3服务有许多公认的弱点。关于用 户名和密码交换缓冲区溢出的弱点至少有20个(这意味着Hacker可以在真正登陆前进 入系统)。成功登陆后还有其它缓冲区溢出错误。 111 sunrpc portmap rpcbind Sun RPCPortMapper/RPCBIND。访问portmapper是 扫描系统查看允许哪些RPC服务的最早的一步。常 见RPC服务有:pc.mountd, NFS, rpc.statd, rpc.csmd, rpc.ttybd, amd等。入侵者发现了允许的RPC服务将转向提 供 服务的特定端口测试漏洞。记住一定要记录线路中的 daemon, IDS, 或sniffer,你可以发现入侵者正使用什么程序访问以便发现到底发生 了什么。 113 Ident auth .这是一个许多机器上运行的协议,用于鉴别TCP连接的用户。使用 标准的这种服务可以获得许多机器的信息(会被Hacker利用)。但是它可作为许多服 务的记录器,尤其是FTP, POP, IMAP, SMTP和IRC等服务。通常如果有许多客户通过 防火墙访问这些服务,你将会看到许多这个端口的连接请求。记住,如果你阻断这个 端口客户端会感觉到在防火墙另一边与e-mail服务器的缓慢连接。许多防火墙支持在 TCP连接的阻断过程中发回T,着将回停止这一缓慢的连接。119 NNTP news新闻组传输协议,承载USENET通讯。当你链接到诸 如:news:p.security.firewalls/. 的地址时通常使用这个端口。这个端口的连接 企图通常是人们在寻找USENET服务器。多数ISP限制只有他们的客户才能访问他们的新 闻组服务器。打开新闻组服务器将允许发/读任何人的帖子,访问被限制的新闻组服务 器,匿名发帖或发送spam。135 oc-serv MS RPC end-point mapper Microsoft在这个端口运行DCE RPC end- point mapper为它的DCOM服务。这与UNIX 111端口的功能很相似。使用DCOM和/或 RPC的服务利用 机器上的end-point mapper注册它们的位置。远 端客户连接到机器时,它们查询end-point mapper找到服务的位置。同样Hacker扫描 机器的这个端口是为了找到诸如:这个机器上运 行Exchange Server吗?是什么版 本? 这个端口除了被用来查询服务(如使用epdump)还可以被用于直接攻击。有一些 DoS攻 击直接针对这个端口。137 NetBIOS name service nbtstat (UDP)这是防火墙管理员最常见的信息,请仔 细阅读文章后面的NetBIOS一节 139 NetBIOS File and Print Sharing 通过这个端口进入的连接试图获得NetBIOS/SMB服务。这个协议被用于Windows“文件 和打印机共享”和SAMBA。在Internet上共享自己的硬盘是可能是最常见的问题。 大 量针对这一端口始于1999,后来逐渐变少。2000年又有回升。一些VBS(IE5 VisualBasicScripting)开始将它们自己拷贝到这个端口,试图在这个端口繁殖。 143 IMAP和上面POP3的安全问题一样,许多IMAP服务器有缓冲区溢出漏洞运行登陆过 程中进入。记住:一种Linux蠕虫(admw0rm)会通过这个端口繁殖,因此许多这个端 口的扫描来自不知情的已被感染的用户。当RadHat在他们的Linux发布版本中默认允 许IMAP后,这些漏洞变得流行起来。Morris蠕虫以后这还是第一次广泛传播的蠕虫。 这一端口还被用于IMAP2,但并不流行。 已有一些报道发现有些0到143端口的攻击源 于脚本。 161 SNMP(UDP)入侵者常探测的端口。SNMP允许远程管理设备。所有配置和运行信息 都储存在数据库中,通过SNMP客获得这些信息。许多管理员错误配置将它们暴露于 Internet。Crackers将试图使用缺省的密码“public”“private”访问系统。他们 可能会试验所有可能的组合。 SNMP包可能会被错误的指向你的网络。Windows机器常 会因为错误配置将HP JetDirect rmote management软件使用SNMP。HP OBJECT IDENTIFIER将收到SNMP包。新版的Win98使用SNMP解析域名,你会看见这种包在子网 内广播(cable modem, DSL)查询sysName和其它信 息。162 SNMP trap 可能是由于错误配置 177 xdmcp 许多Hacker通过它访问X-Windows控制台,它同时需要打开6000端口。513 rwho 可能是从使用cable modem或DSL登陆到的子网中的UNIX机器发出的广播。 这些人为Hacker进入他们的系统提供了很有趣的信息 553 CORBA IIOP (UDP) 如果你使用cable modem或DSL VLAN,你将会看到这个端口 的广播。CORBA是一种面向对象的RPC(remote procedure call)系统。Hacker会利 用这些信息进入系统。 600 Pcserver backdoor 请查看1524端口一些玩script的孩 子认为他们通过修改ingreslock和pcserver文件已经完全攻破了系统-- Alan J. Rosenthal. 635 mountd Linux的mountd Bug。这是人们扫描的一个流行的Bug。大多数对这个端 口的扫描是基于UDP的,但基于TCP 的mountd有所增加(mountd同时运行于两个端 口)。记住,mountd可运行于任何端口(到底在哪个端口,需要在端口111做portmap 查询),只是Linux默认为635端口,就象NFS通常运行于20491024 许多人问这个 端口是干什么的。它是动态端口的开始。许多程序并不在乎用哪个端口连接网络,它 们请求*作系统为它们分配“下一个闲置端口”。基于这一点分配从端口1024开始。 这意味着第一个向系统请求分配动态端口的程序将被分配端口1024。为了验证这一 点,你可以重启机器,打开Telnet,再打开一个窗口运行“natstat -a”,你将会看 到Telnet被分配1024端口。请求的程序越多,动态端口也越多。*作系统分配的端口 将逐渐变大。再来一遍,当你浏览Web页时用“netstat”查看,每个Web页需要一个 新端口。 ?ersion 0.4.1, June 20, 2000 h++p:/// pubs/firewall-seen.html Copyright
by Robert Graham (mailto:firewall-. All rights reserved. This document may only be reproduced (whole orin part) for non-commercial purposes. All reproductions must contain this copyright notice and must not be altered, except by permission of the author.#3 1025 参见1024 1026参见10241080 SOCKS 这一协议以管道方式穿过防火墙,允许防火墙后面的许多人通过一个IP 地址访问Internet。理论上它应该只 允许内部的通信向外达到Internet。但是由于错误的配置,它会允许Hacker/Cracker 的位于防火墙外部的攻 击穿过防火墙。或者简单地回应位于Internet上的计算机,从而掩饰他们对你的直接 攻击。 WinGate是一种常见的Windows个人防火墙,常会发生上述的错误配置。在加入IRC聊 天室时常会看到这种情况。1114 SQL 系统本身很少扫描这个端口,但常常是sscan脚本的一部分。1243 Sub-7木马(TCP)参见Subseven部分。1524 ingreslock后门 许多攻击脚本将安装一个后门Sh*ll 于这个端口(尤其是那些 针对Sun系统中Sendmail和RPC服务漏洞的脚本,如statd,ttdbserver和cmsd)。如 果你刚刚安装了你的防火墙就看到在这个端口上的连接企图,很可能是上述原因。你 可以试试Telnet到你的机器上的这个端口,看看它是否会给你一个Sh*ll 。连接到 600/pcserver也存在这个问题。2049 NFS NFS程序常运行于这个端口。通常需要访问portmapper查询这个服务运行于 哪个端口,但是大部分情况是安装后NFS杏谡飧龆丝冢?acker/Cracker因而可以闭开 portmapper直接测试这个端口。 3128 squid 这是Squid h++p代理服务器的默认端口。攻击者扫描这个端口是为了搜 寻一个代理服务器而匿名访问Internet。你也会看到搜索其它代理服务器的端口: 000/88。扫描这一端口的另一原因是:用户正在进入聊天室。其它用户 (或服务器本身)也会检验这个端口以确定用户的机器是否支持代理。请查看5.3节。 5632 pcAnywere你会看到很多这个端口的扫描,这依赖于你所在的位置。当用户打开 pcAnywere时,它会自动扫描局域网C类网以寻找可能得代理(译者:指agent而不是 proxy)。Hacker/cracker也会寻找开放这种服务的机器,所以应该查看这种扫描的 源地址。一些搜寻pcAnywere的扫描常包含端口22的UDP数据包。参见拨号扫描。6776 Sub-7 artifact 这个端口是从Sub-7主端口分离出来的用于传送数据的端口。 例如当控制者通过电话线控制另一台机器,而被控机器挂断时你将会看到这种情况。 因此当另一人以此IP拨入时,他们将会看到持续的,在这个端口的连接企图。(译 者:即看到防火墙报告这一端口的连接企图时,并不表示你已被Sub-7控制。)6970 RealAudio客户将从服务器的的UDP端口接收音频数据流。这是由TCP7070 端口外向控制连接设置13223 PowWow PowWow 是Tribal Voice的聊天程序。它允许 用户在此端口打开私人聊天的接。这一程序对于建立连接非常具有“进攻性”。它 会“驻扎”在这一TCP端口等待回应。这造成类似心跳间隔的连接企图。如果你是一个 拨号用户,从另一个聊天者手中“继承”了IP地址这种情况就会发生:好象很多不同 的人在测试这一端口。这一协议使用“OPNG”作为其连接企图的前四个字节。17027 Conducent这是一个外向连接。这是由于公司内部有人安装了带有Conducent "adbot" 的共享软件。 Conducent "adbot"是为共享软件显示广告服务的。使用这种服务的一种流行的软件 是Pkware。有人试验:阻断这一外向连接不会有任何问题,但是封掉IP地址本身将会 导致adbots持续在每秒内试图连接多次而导致连接过载: 机器会不断试图解析DNS名─,即IP地址216.33.210.40 ; 216.33.199.77 ;216.33.199.80 ;216.33.199.81;216.33.210.41。(译者:不 知NetAnts使用的Radiate是否也有这种现象)27374 Sub-7木马(TCP) 参见Subseven部分。30100 NetSphere木马(TCP) 通常这一端口的扫描是为了寻找中了NetSphere木马。31337 Back Orifice “eliteHacker中31337读做“elite”/ei’li:t/(译者:* 语,译为中坚力量,精华。即 3=E, 1=L, 7=T)。因此许多后门程序运行于这一端 口。其中最有名的是Back Orifice。曾经一段时间内这是Internet上最常见的扫描。 现在它的流行越来越少,其它的 木马程序越来越流行。31789 Hack-a-tack 这一端口的UDP通讯通常是由于"Hack-a-tack"远程访问木马 (RAT,Remote Access Trojan)。这种木马包含内置的31790端口扫描器,因此任何 31789端口到317890端口的连 接意味着已经有这种入侵。(31789端口是控制连 接,317890端口是文件传输连接) RPC服务 Sun Solaris的RPC服务在这一范围内。详细的说:早期版本 的Solaris(2.5.1之前)将 portmapper置于这一范围内,即使低端口被防火墙封闭 仍然允许Hacker/cracker访问这一端口。 扫描这一范围内的端口不是为了寻找 portmapper,就是为了寻找可被攻击的已知的RPC服务。
traceroute 如果你看到这一端口范围内的UDP数据包(且只在此范围 之内)则可能是由于traceroute。参见traceroute分。41508 Inoculan早期版本的Inoculan会在子网内产生大量的UDP通讯用于识别彼此。 参见 h++p://www.circlemud.org/~jelson/software/udpsend.html h++p://www.ccd.bnl.gov/nss/tips/inoculan/index.html端口1~1024是保留端 口,所以它们几乎不会是源端口。但有一些例外,例如来自NAT机器的连接。 常看见 紧接着1024的端口,它们是系统分配给那些并不在乎使用哪个端口连接的应用程序 的“动态端口”。 Server Client 服务描述 1-5/tcp 动态 FTP 1-5端口意味着sscan脚本 20/tcp 动态 FTP FTP服务器传送文件的端口 53 动态 FTP DNS从这个端口发送UDP回应。你也可能看见源/目标端口的TCP连 接。 123 动态 S/NTP 简单网络时间协议(S/NTP)服务器运行的端口。它们也会发送 到这个端口的广播。/udp 动态 Quake Quake或Quake引擎驱动的游戏在这一端口运行其 服务器。因此来自这一端口范围的UDP包或发送至这一端口范围的UDP包通常是游戏。 61000以上 动态 FTP 61000以上的端口可能来自Linux NAT服务器#4 补充、端口大全(中文翻译)1 tcpmux TCP Port Service Multiplexer  传输控制协议端口服务多路开关选择器2 compressnet Management Utility     compressnet 管理实用程序3 compressnet Compression Process    压缩进程5 rje Remote Job Entry          远程作业登录7 echo Echo               回显9 discard Discard            丢弃11 systat Active Users          在线用户13 daytime Daytime            时间17 qotd Quote of the Day         每日引用18 msp Message Send Protocol       消息发送协议19 chargen Character Generator      字符发生器20 ftp-data F

我要回帖

更多关于 kipmi0 一直占用cpu 的文章

 

随机推荐