如何彻底关闭默认共享

如何彻底关闭默认共享

大家都知道电脑有共享的功能,可是大家知道不知道windows 有个默认共享,这个共享的权限是windows最大的共享权限了,当初微软设置这个权限的目的就是为了管理其他计算机方便,可是这就变成了黑客利用的后门。 不知道大家有没有玩过啊D注入工具,这个工具就就可以用打开你电脑的默认共享,通过3389等端口打开server服务,开启默认共享

先解释一下默认共享能干什么,他能删除你的磁盘卷标,你格式化你的硬盘,能在你的硬盘里新建文件夹,已经复制,剪切,等一系列的操作,大家也许会问如果真的自己有有没有被人家默认共享了呢?

首先一点,你家里就你一个人在上网,你也没有干任何事情发现网速变慢,电脑变卡,有可能黑客在你的电脑里复制东西了,其实这个检测方法不准确

最准确的检测方法是,右击我的电脑——管理——共享文件夹 共享,当你看到里面是空空的话证明你没有被黑客黑了如图。

如果你的电脑出现如下截图那就是被默认共享了(路径C: D: E: 等等磁盘被共享。)

如图

关于若干关闭默认共享我已经写过一篇文章了,这一次发的唯一不同的就是这次是傻瓜式的修改,不需要你手动修改注册表你只需新建一个文本文件,把如下的内容复制进去,然后另存为后缀名为bat的就可以了,之后双击它就可以了。

代码如下:

title 默认共享删除器

echo.

echo ---------------------------------------------------

echo.

echo 开始删除每个分区下的默认共享.

echo.

for %%a in (C D E F G H I J K L M N O P Q R S T U V W X Y Z) do @(

if exist %%a:\nul (

net share %%a$ /delete>nul 2>nul && echo 成功删除名为 %%a$ 的默认共享 || echo 名为 %%a$ 的默认共享不存在

)

)

net share admin$ /delete>nul 2>nul && echo 成功删除名为 admin$ 的默认共享 || echo 名为 admin$ 的默认共享不存在

echo.

echo ---------------------------------------------------

echo.

net stop Server>nul 2>nul && echo Server服务已停止. net start Server>nul 2>nul && echo Server服务已启动. echo.

echo ---------------------------------------------------

echo.

echo 修改注册表以更改系统默认设置.

echo.

echo 正在创建注册表文件.

echo Windows Registry Editor Version 5.00> c:\delshare.reg

:: 通过注册表禁止Admin$共享,以防重启后再次加载 echo

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]>> c:\delshare.reg

echo "AutoShareWks"=dword:00000000>> c:\delshare.reg echo

c:\delshare.reg

:: 删除IPC$共享,本功能需要administritor权限才能成功删除

echo

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]>> c:\delshare.reg

echo

c:\delshare.reg

echo 正在导入注册表文件以更改系统默认设置.

regedit /s c:\delshare.reg

del c:\delshare.reg && echo 临时文件已经删除. echo.

echo ------------------------------------------------------

echo. "restrictanonymous"=dword:00000001>> "AutoShareServer"=dword:00000000>>

echo 程序已经成功删除所有的默认共享.

echo.

echo 按任意键退出...

pause>nul

这个批处理有点复杂了,其实有点画蛇添足了

下面提供一个比较简便的批处理

@echo off

echo Windows Registry Editor Version 5.00> c:\lswj.reg echo

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]>> c:\lswj.reg

echo "AutoShareWks"=dword:00000000>> c:\lswj.reg echo "AutoShareServer"=dword:00000000>> c:\lswj.reg regedit /s c:\lswj.reg

del c:\lswj.reg

这个修改方法和手动修改的效果一样还是要重启计算机的 恢复共享的批处理如下

@echo off

echo Windows Registry Editor Version 5.00> c:\lswj.reg echo

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]>> c:\lswj.reg

echo "AutoShareWks"=dword:00000001>> c:\lswj.reg echo "AutoShareServer"=dword:00000001>> c:\lswj.reg regedit /s c:\lswj.reg

del c:\lswj.reg

该来该去还是那些道理我就不在赘述了

如果你喜欢自己钻研可以用手动修改注册表的方式 方法如下:

开始”→“运行”输入“regedit”确定后,打开注册表编辑器,找到

“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters”项,双击右侧窗口中的“AutoShareServer”项将键值由1改为0,这样就能关闭硬盘各分区的共享。如果没有AutoShareServer项,可自己新建一个再改键值。然后还是在这一窗口下再找到

“AutoShareWks”项,也把键值由1改为0,关闭admin$共享。最后到

“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa”项处找到“restrictanonymous”,将键值设为1,关闭IPC$共享。

注意:本法必须重启机器,但一经改动就会永远停止共享

停止服务法:

还是到“计算机管理”窗口中,单击展开左侧的“服务和应用程序”并选中其中的“服务”,此时右侧就列出了所有服务项目。共享服务对应的名称是“Server”(在进程中的名称为services),找到后双击它,在弹出的“常规”标签中把“启动类型”由原来的“自动”更改为“已禁用”。然后单击下面“服务状态”的“停止”按钮,再确认一下就OK了(注:也可以在运行里直接打开服务控制面板方法在运行命令里输入services.msc就可以了)

卸载“文件和打印机共享”法

右击“网上邻居”选“属性”,在弹出的“网络和拨号连接”窗口中右击“本地连接”选“属性”,从“此连接使用下列选定的组件”中选中“Microsoft网络的文件和打印机共享”后,单击下面的“卸载”按钮并确认一下。

注意:本方法最大的缺陷是当你在某个文件夹上右击时,弹出的快捷菜单中的“共享”一项消失了,因为对应的功能服务已经被卸载掉了!这个方法比较绝 呵呵呵!!!!

如何彻底关闭默认共享

大家都知道电脑有共享的功能,可是大家知道不知道windows 有个默认共享,这个共享的权限是windows最大的共享权限了,当初微软设置这个权限的目的就是为了管理其他计算机方便,可是这就变成了黑客利用的后门。 不知道大家有没有玩过啊D注入工具,这个工具就就可以用打开你电脑的默认共享,通过3389等端口打开server服务,开启默认共享

先解释一下默认共享能干什么,他能删除你的磁盘卷标,你格式化你的硬盘,能在你的硬盘里新建文件夹,已经复制,剪切,等一系列的操作,大家也许会问如果真的自己有有没有被人家默认共享了呢?

首先一点,你家里就你一个人在上网,你也没有干任何事情发现网速变慢,电脑变卡,有可能黑客在你的电脑里复制东西了,其实这个检测方法不准确

最准确的检测方法是,右击我的电脑——管理——共享文件夹 共享,当你看到里面是空空的话证明你没有被黑客黑了如图。

如果你的电脑出现如下截图那就是被默认共享了(路径C: D: E: 等等磁盘被共享。)

如图

关于若干关闭默认共享我已经写过一篇文章了,这一次发的唯一不同的就是这次是傻瓜式的修改,不需要你手动修改注册表你只需新建一个文本文件,把如下的内容复制进去,然后另存为后缀名为bat的就可以了,之后双击它就可以了。

代码如下:

title 默认共享删除器

echo.

echo ---------------------------------------------------

echo.

echo 开始删除每个分区下的默认共享.

echo.

for %%a in (C D E F G H I J K L M N O P Q R S T U V W X Y Z) do @(

if exist %%a:\nul (

net share %%a$ /delete>nul 2>nul && echo 成功删除名为 %%a$ 的默认共享 || echo 名为 %%a$ 的默认共享不存在

)

)

net share admin$ /delete>nul 2>nul && echo 成功删除名为 admin$ 的默认共享 || echo 名为 admin$ 的默认共享不存在

echo.

echo ---------------------------------------------------

echo.

net stop Server>nul 2>nul && echo Server服务已停止. net start Server>nul 2>nul && echo Server服务已启动. echo.

echo ---------------------------------------------------

echo.

echo 修改注册表以更改系统默认设置.

echo.

echo 正在创建注册表文件.

echo Windows Registry Editor Version 5.00> c:\delshare.reg

:: 通过注册表禁止Admin$共享,以防重启后再次加载 echo

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]>> c:\delshare.reg

echo "AutoShareWks"=dword:00000000>> c:\delshare.reg echo

c:\delshare.reg

:: 删除IPC$共享,本功能需要administritor权限才能成功删除

echo

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]>> c:\delshare.reg

echo

c:\delshare.reg

echo 正在导入注册表文件以更改系统默认设置.

regedit /s c:\delshare.reg

del c:\delshare.reg && echo 临时文件已经删除. echo.

echo ------------------------------------------------------

echo. "restrictanonymous"=dword:00000001>> "AutoShareServer"=dword:00000000>>

echo 程序已经成功删除所有的默认共享.

echo.

echo 按任意键退出...

pause>nul

这个批处理有点复杂了,其实有点画蛇添足了

下面提供一个比较简便的批处理

@echo off

echo Windows Registry Editor Version 5.00> c:\lswj.reg echo

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]>> c:\lswj.reg

echo "AutoShareWks"=dword:00000000>> c:\lswj.reg echo "AutoShareServer"=dword:00000000>> c:\lswj.reg regedit /s c:\lswj.reg

del c:\lswj.reg

这个修改方法和手动修改的效果一样还是要重启计算机的 恢复共享的批处理如下

@echo off

echo Windows Registry Editor Version 5.00> c:\lswj.reg echo

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]>> c:\lswj.reg

echo "AutoShareWks"=dword:00000001>> c:\lswj.reg echo "AutoShareServer"=dword:00000001>> c:\lswj.reg regedit /s c:\lswj.reg

del c:\lswj.reg

该来该去还是那些道理我就不在赘述了

如果你喜欢自己钻研可以用手动修改注册表的方式 方法如下:

开始”→“运行”输入“regedit”确定后,打开注册表编辑器,找到

“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters”项,双击右侧窗口中的“AutoShareServer”项将键值由1改为0,这样就能关闭硬盘各分区的共享。如果没有AutoShareServer项,可自己新建一个再改键值。然后还是在这一窗口下再找到

“AutoShareWks”项,也把键值由1改为0,关闭admin$共享。最后到

“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa”项处找到“restrictanonymous”,将键值设为1,关闭IPC$共享。

注意:本法必须重启机器,但一经改动就会永远停止共享

停止服务法:

还是到“计算机管理”窗口中,单击展开左侧的“服务和应用程序”并选中其中的“服务”,此时右侧就列出了所有服务项目。共享服务对应的名称是“Server”(在进程中的名称为services),找到后双击它,在弹出的“常规”标签中把“启动类型”由原来的“自动”更改为“已禁用”。然后单击下面“服务状态”的“停止”按钮,再确认一下就OK了(注:也可以在运行里直接打开服务控制面板方法在运行命令里输入services.msc就可以了)

卸载“文件和打印机共享”法

右击“网上邻居”选“属性”,在弹出的“网络和拨号连接”窗口中右击“本地连接”选“属性”,从“此连接使用下列选定的组件”中选中“Microsoft网络的文件和打印机共享”后,单击下面的“卸载”按钮并确认一下。

注意:本方法最大的缺陷是当你在某个文件夹上右击时,弹出的快捷菜单中的“共享”一项消失了,因为对应的功能服务已经被卸载掉了!这个方法比较绝 呵呵呵!!!!


相关内容

  • 怎样设置双网卡
  • 怎样设置双网卡 [IT168 专稿]在Window 98操作系统中,配置网络时非常麻烦,且每次设置完成后还需要重新启动计算机,这给许多家庭上网用户带来了很多不便.而在实现共享上网方面,Windows 98操作系统自带的共享功能有很多限制且使用非常不方便,而在Windows XP操作系统中,这一切都变 ...

  • B 全角与半角有什么区别
  • B 全角与半角有什么区别?各在什么情况下使用? 全角占两个字节,半角占一个字节. 半角全角主要是针对标点符号来说的,全角标点占两个字节,半角占一个字节,而不管是半角还是全角,汉字都还是要占两个字节 在编程序的源代码中只能使用半角标点(不包括字符串内部的数据) 全角就是字母和数字等与汉字占等宽位置的字 ...

  • 笔记本电脑,开机很慢?怎么办?
  • 笔记本电脑,开机很慢?怎么办?.txt男人应该感谢20多岁陪在自己身边的女人.因为20岁是男人人生的最低谷,没钱,没事业:而20岁,却是女人一生中最灿烂的季节.只要锄头舞得好,哪有墙角挖不到?怎样最好的将Windows XP加速到极限 1.删除Windows强加的附件: 1) 用记事本NOTEPAD ...

  • 如何做好网络安全常识
  • 网络安全常识:九招防范黑客的简单办法一.计算机的设置 1 关闭"文件和打印共享" 文件和打印共享应该是一个非常有用的功能, 但在不需要它的时候, 也是黑客入侵的很 好的安全漏洞.所以在没有必要"文件和打印共享"的情况下,我们可以将它关闭.用鼠标右 击" ...

  • 电脑启动速度太慢的原因及处理办法
  • 电脑启动速度太慢的原因及处理办法 一.设置篇 1.设定虚拟内存 硬盘中有一个很宠大的数据交换文件,它是系统预留给虚拟内存作暂存的地方,很多应用程序都经常会使用到,所以系统需要经常对主存储器作大量的数据存取,因此存取这个档案的速度便构成影响计算机快慢的非常重要因素!一般Windows预设的是由系统自行 ...

  • 病毒防治措施
  • 目前,使用ADSL 的用户越来越多,由于ADSL 用户在线时间长.速度快,因此成为黑客们的攻击目标.现在网上出现了各种越来越详细的"IP地址库",要知道一些ADSL 用户的IP 是非常容易的事情.要怎么保卫自己的网络安全呢?不妨看看以下方法. 一.取消文件夹隐藏共享 如果你使用了 ...

  • 如何关闭IPC$共享?
  • 个人的经历,以几下种种法方可参以考一: 下 .A改修册注,表除默去认共(享WNI0002 1).在注表册辑器(r编eedgitex.)中依e找次到"HEYK_LCAL_MACOHIENS\YSTE\CMurerntCntrooleS\tSrveice\slnamasernev\pararm ...

  • 杀毒软件拖慢电脑的原因2
  • 相信大家都知道:卡巴斯基一直都是宁可杀错一万,都不放过一个,宁可把系统杀掉,都不会让一个病毒走掉,这是卡巴家族的家族遗传病.但是有什么方法可以让卡巴不死机呢? 一:开机慢 电脑开机速度变慢的原因主要分三类,请参考以下来处理:(您也可以下载使用金山电脑医生,请求专家工程师帮您解决问题) 一.软件篇 1 ...

  • 电脑初学者必需的60个电脑技巧
  • 电脑初学者必需的60个电脑技巧 1.如果同时有多个窗口打开,想要关闭的话,可以按住shift不放然后点击窗口右上角的关闭图标. 2.在保存网页前,可以按一下"ESC"键(或脱机工作)再保存,这样保存很快 3.用电脑听CD可以不用任何的播放软件,把音箱线直接接到光驱的耳机孔,放入 ...