|
作者: pinging [pinging] 论坛用户 | 登录 |
这两天上网,碰到一个小问题(对高手而言),但对我来说,却有点不知所措:NetBios-SSN[139]端口 。 有人试图连接我的NetBios-SSN[139]端口,被我的天网拒绝了。我用金山毒霸查了一下,是有个木马在我的机子里,毒霸报告说可以清除。清除后重启,可上网一看,他还在不停的连。请问一下,连接这个端口有什么用?为什么他不停地连? |
地主 发表时间: 11/28 10:28 |
回复: wendi8866 [wendi8866] 论坛用户 | 登录 |
139端口是网络邻居 [此贴被 寂寞文地(wendi8866) 在 11月28日10时20分 编辑过] |
B1层 发表时间: 11/28 10:58 |
回复: pinging [pinging] 论坛用户 | 登录 |
139是网络邻居端口,他连这个端口有什么用吗?可不可以进我机器?? |
B2层 发表时间: 11/28 12:23 |
回复: adam92013 [adam92013] 论坛用户 | 登录 |
什么端口都能进,孩子 |
B3层 发表时间: 11/28 12:54 |
回复: SANKKING [sankking] 论坛用户 | 登录 |
赶紧看一下你的机子是否开了所有的默认共享c$,d$,ipc$等,否则人家干吗一直联你的机啊~~? 用命令c;\>net share 查看本机的共享,如果有照如下作: 1、把ipc$和默认共享都删除了 net share ipc$ /del net share admin$ /del net share c$ /del …………(有几个删几个) 但重启后还会有,这就需要改注册表。 2、禁止建立空连接 ���� ���� 首先运行regedit,找到如下主键[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLSA]把RestrictAnonymous(DWORD)的键值改为:00000001。 3、禁止自动打开默认共享 ���� ���� 对于server版,找到如下主键[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParameters]把AutoShareServer(DWORD)的键值改为:00000000。 对于pro版,则是[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParameters]把AutoShareWks(DWORD)的键值改为:00000000。 如果上面说的主键不存在,就新建一个再改键值。 |
B4层 发表时间: 11/28 19:51 |
回复: napolun [napolun] 版主 | 登录 |
也可以把: net share ipc$ /del net share admin$ /del net share c$ /del …………(有几个删几个) 存为.bat然后放到启动里 |
B5层 发表时间: 11/28 22:27 |
回复: olo [olo] 论坛用户 | 登录 |
在控制面板中的网络中点添加-协议-microsoft-netBEUI去掉,他可能提示你网络不完整之类的,别管! |
B6层 发表时间: 11/28 22:32 |
回复: pinging [pinging] 论坛用户 | 登录 |
首先,谢谢SANKKING,谢谢拿破仑1234和答复我的各位,谢谢大家。 我看过电脑,至始直终都没有非正常的共享打开,所以,注册表是不是可以不必改?还有那个SHARE命令,是不是也不必执行? |
B7层 发表时间: 11/29 10:06 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号