1:下載、使用“奇虎360安全衛(wèi)士”打全漏洞補丁。 2:升級殺毒軟件,重啟電腦,在安全模式下查毒。 3:檢查一下電腦內(nèi)的流氓軟件并清除。建議用“奇虎360安全衛(wèi)士”360官方網(wǎng)址:http://www.360safe.com 4:打開網(wǎng)絡(luò)連接,分別打開本地連接、寬帶連接的屬性。在每個屬性里面只選擇QoS數(shù)據(jù)包計劃程序和Internet協(xié)議,把其它的選項取消。點一下Internet協(xié)議,再點屬性,再點右下角的高級,點上面的WINS,在下面的NeBIOS設(shè)置里面選擇禁用TCP/IP上的NeBIOS,然后點確定、確定一步一步的退出。注意:本地連接和寬帶連接都這樣設(shè)置。 5:再打開寬帶連接的屬性,點上面的高級,先點Internet連接共享,取消下面每個網(wǎng)絡(luò)上的計算機...和允許其他網(wǎng)絡(luò)用戶....的2個選項,再取消上面的對號,再點確定逐步退出。 6:打開控制面板,選擇用戶賬戶,取消來賓賬戶的權(quán)限。 7:打開控制面板-管理工具-本地安全策略-IP安全策略-在本地機器的命令。在這里新建一條阻止任何IP地址從TCP139和TCP445端口入侵本地IP地址的IPSec安全策略規(guī)則,這樣黑客使用掃描軟件時,端口139和445端口將不做任何反應(yīng)。 8:在控制面板-管理工具-服務(wù),找到Server服務(wù),將它關(guān)閉。它是禁止共享的。假如機器中如果有了IIS服務(wù),則不能用這種方法。 9:IPC$漏洞的防范。點開始-運行里面填入regedit,點確定就打開注冊表了。依次找到HKEY-LOCAL-MACHINE/SYSTEM/CurrentControlSet/Control/Lsa中的restrictanonymous項值設(shè)置為1,可以禁止空用戶連接。 10:更改RPC服務(wù)設(shè)置。在控制面板-管理工具-服務(wù)找到remote procedure call(RPC),雙擊打開,在它設(shè)置窗口中,將第一次失敗、第二次失敗,第三次失敗的選項設(shè)置為“不操作”(XP系統(tǒng)下默認的是重啟電腦)必要時在控制面板-管理工具-本地安全策略里面設(shè)置關(guān)閉某些端口:TCP 135、139、445、593、1025 端口和 UDP 135、137、138、445 端口,一些流行病毒的后門端口(如 TCP 2745、3127、6129 端口),以及遠程服務(wù)訪問端口3389。