Windows系统被安装的远程控制软件或其它各种技术软件通常是由于您没有正确的设置您的管理员密码造成的, 比如administrator的口令为空。所以请先检查系统中所有帐号的口令是否设置的足够安全。 1.Windows2000口令设置方法: 当前用户口令: 在桌面环境下按crtl+alt+del键后弹出选项单,选择其中的更改密码项后按要求输入你的密码(注意:如果以前administrator没有设置密码的话,旧密码那项就不用输入,只需直接输入新的密码)。 其他用户口令: 在开始->控制面板->用户和密码->选定一个用户名->点击设置密码 2.如何关闭Windows 2000下的445
端口? 关闭445
端口的方法有很多,通常用修改注册表的方法: 1)在命令行窗口运行修改注册表命令RegEdit。 2)在弹出的注册表编辑窗口的左边找到下面目录 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters 你可以一级一级目录往下点击,也可用“查找”命令找到NetBT项,然后点击Parameters项。 3)在编辑窗口的右边空白处点击鼠标右键,出现的“新建”菜单中选择“DWORD值”,如下图所示: [attach]9808[/attach] 4)将新建的DWORD参数命名为“SMBDeviceEnabled”,数值为缺省的“0”。 5)修改完后退出RegEdit,重启机器。 6)运行“netstat –an”,你将会发现你的445
端口已经不再Listening了。 3.如何关闭Windows 2000下的5800,5900
端口? 1)首先使用fport命令确定出监听在5800和5900
端口的程序所在位置(通常会是c:\winnt\fonts\explorer.exe) 2)在任务管理器中杀掉相关的进程(注意有一个是系统本身正常的,请注意!如果错杀可以重新运行c:\winnt\explorer.exe) 3)删除C:\winnt\fonts\中的explorer.exe程序。 4)删除注册表HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run中的Explorer项。 5)重新启动机器。 4.如何获得fport工具? Fport工具可以把本机开放的TCP/UDP
端口同应用程序关联起来,这和使用'netstat -an'命令产生的效果类似,但是该软件还可以把
端口和运行着的进程关联起来,并可以显示进程PID,名称和路径。该软件可以用于将未知的
端口同应用程序关联起来。 在CERNET应急响应组的网站上可以获得fport工具,下载路径为http://www.ccert.edu.cn/tools/index.php 下载的文件为fport.zip, 用winzip或winrar解开后存放到一个目录下就可以。比如我们把fport放在D:\fport-2.0下并运行fport,从fport的输出结果中我们可以发现有没有不安全的tcp/udp
端口开着,如果有就用前面介绍的方法把该
端口关闭,或将相关程序删除。