无忧启动论坛

 找回密码
 注册
搜索

[求助]关于Wind7系统防止电脑被远程控制的注册表设置的疑问

查看数: 1775 | 评论数: 4 | 收藏 4
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-3-18 13:42

正文摘要:

本帖最后由 有阴也有阳 于 2018-3-18 13:45 编辑         3)修改注册表规程访问项目来防止电脑被远程控制。         现在有两种不一样的说法, ...

回复

有阴也有阳 发表于 2018-3-19 17:18:21
tt911 发表于 2018-3-19 16:14
以上2种费话太多:
Windows Registry Editor Version 5.00

谢谢!!!
tt911 发表于 2018-3-19 16:14:29
以上2种费话太多:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurePipeServers\winreg\AllowedExactPaths]
"Machine"=hex(7):00,00
导入即可
tools241 发表于 2018-3-18 16:10:58
本帖最后由 tools241 于 2018-3-18 16:16 编辑

win7系统下防止电脑被远程控制的设置步骤 ==>
http://www.win7zhijia.cn/jiaocheng/win7_4867.html


勒索病毒 的 防范之道

1.WannaCry 勒索病毒是透过微软 Windows SMBv1 伺服器的安全漏洞进行扩散, 建议停用 SMBv1 服务:
    (1) Windows 7 请编辑 Win7停用SMBv1.reg   (内容为下列三行) , 并在 Win7停用SMBv1.reg 按左键二次汇入, 然后重开机.
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]
"SMB1 "=dword:00000000
    (2) 其他系统 :  [控制台]==>[程式集]==>[开启或关闭 Windows 功能]==>
     (取消勾选)[  ][SMB 1.0/CIFS 档案共用支援]==>[确定]==>重新启动系统

2.建议将远端桌面连接埠3389改成1111, 并关闭 445,135,137,138,139,1111 等连接埠, 方法如下:

  编辑 Win防勒索病毒,关闭445,135,137,138,139,1111连接埠.bat (内容为下列5行), 并以系统管理员身分执行此档:
reg add "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp" /v PortNumber /t REG_DWORD /d 1111 /f
for %%f  in ( 445 135 137 138 139  1111 )       do           (
netsh advfirewall firewall add rule action=block protocol=TCP dir=in localport=%%f name="block TCP %%f"

netsh advfirewall firewall add rule action=block protocol=UDP dir=in localport=%%f name="block UDP %%f"

)

helloman 发表于 2018-3-18 14:58:58
没有尝试过,不了解

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2025-12-24 09:44

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表