system76[system76购买]
很多朋友在找老币网时都会咨询system76和system76购买,这说明有一部分人对这个问题不太了解,您了解吗?那么什么是system76购买?接下来就由小编带大家详细了解一下吧!
http://127.0.0.1:8080
127.0.0.1是用来检测网络的自己的IP.就是说任何一台电脑来说,不管是否连接到INTERNET上,127.0.0.1对于自己来说都是自己.就是说,每台电脑都是由4位的256进制数组成的.一般可通过ping 127.0.0.1来验证系统上的TCP/IP协议是否被正确安装。
开机时加载c\windos\system32\smi76f.dll时出错,怎么解决?
C:\WINDOWS\system32\****.dll时出错(****就是你的那个找不到的文件名)
开始--运行--msconfig--启动--找到和你说的类似的选项****--取消勾--确定,然后
1,开始-运行-输入:regedit,然后回车
2,选择“我的电脑”,然后点击“文件”-“导出”-随便起个名字点“保存”。这样做的目的是备份一下注册表,以免误操作后及时恢复。恢复的方法是,找到你刚才保存的文件,双击它,然后选择“允许导入”即可。
3,选择“我的电脑”,按F3键,然后输入“****”,点击“查找下一个”,找到后一定要核对是不是****.dll文件,因为你给的文件名不全,如果确认,对该项点“右键”选“删除”。“此时可以输入****.dll进行查找,结果出来后要看后面的数值部分,不能光看文件名称,只要有****.dll在的文件不管它边上还写没写别的(如:****.dll,load),都要删除!”
4,然后再按F3键-删除,直到提示“没有找到相应选项”为止。
5,重新启动计算机,看看系统有没有问题。
注,如果出现了其它严重问题,请恢复注册表。
如果还是出现的话你可以在注册表的这几个地方再查看一下
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
[HKEY_CURRENT_USER\Software\Microsoft\Windos NT\CurrentVersion\Windows]
木马病毒
其实楼主就是中了一个木马下载者以后,通过下载者下载了其他各类木马的。
处理办法:
1.断网。
2.结束病毒进程,可以用冰刃查可疑进程。冰刃下载地址如下:
3.卡巴全盘***毒,碰到提示要重新启动才可以清理的病毒,别点击启动清理。最简单的方法是用一个叫unlocker的软件,下载安装完后分别解锁卡巴提示要重新启动的那个文件(安装完那个软件后会在右键菜单上自动生成一个unlocker的菜单项),然后就可以把病毒文件删除了.
去华军网下载unlocker1.85
地址:
4.删除临时文件:
C:\temp
C:\windows\prefetch
C:\document and setting\各个用户\local setting\ Temporary Internet Files
C:\document and setting\各个用户\ Templates
C:\Program Files\Internet Explorer\ PLUGINS(这个位置也会有病毒)
5.最后打开注册表编辑器(在运行里输入regedit打开),分别在
HKEY_LOCAL_MACHINE\SYSTEM\Controlset001\Services
HKEY_LOCAL_MACHINE\SYSTEM\Controlset002\Services
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
下找到以病毒文件名命名的项并删除。
6.到控制面板的服务里面停止病毒的服务项。
到此该病毒清理完毕。
但是为了系统的长久安全,推荐还进行下列操作:
一:首先禁用或者删除guest帐号,防止黑客帐号克隆。将系统内建的administrator帐号改名改的越复杂越好,最好改成中文的,而且要设置一个密码,最好是8位以上字母数字符号组合。
打开管理工具.本地安全设置.密码策略
1.密码必须符合复杂要求性.启用
2.密码最小值.我设置的是8
3.密码最长使用期限.我是默认设置42天
4.密码最短使用期限0天
5.强制密码历史 记住0个密码
6.用可还原的加密来存储密码 禁用
本地策略:
这个很重要,可以帮助我们发现那些心存叵测的人的一举一动,还可以帮助我们将来追查黑客。
(虽然一般黑客都会在走时会清除他在你电脑中留下的痕迹,不过也有一些不小心的)
打开管理工具
找到本地安全设置.本地策略.审核策略
1.审核策略更改 成功失败
2.审核登陆事件 成功失败
3.审核对象访问 失败
4.审核跟踪过程 无审核
5.审核目录服务访问 失败
6.审核特权使用 失败
7.审核系统事件 成功失败
8.审核帐户登陆时间 成功失败
9.审核帐户管理 成功失败
本地安全策略:
打开管理工具
找到本地安全设置.本地策略.安全选项
1.交互式登陆:不显示上次登陆的用户名
2.网络访问.不允许SAM帐户的匿名枚举 启用
3.网络访问.可匿名的共享 将后面的值删除
4.网络访问.可匿名的命名管道 将后面的值删除
5.网络访问.可远程访问的注册表路径 将后面的值删除
6.网络访问.可远程访问的注册表的子路径 将后面的值删除
7.网络访问.限制匿名访问命名管道和共享
8.帐户.(前面已经详细讲过)
用户权限分配策略:
打开管理工具
找到本地安全设置.本地策略.用户权限分配
1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属于自己的ID
2.从远程系统强制关机,Admin帐户也删除,一个都不留
3.拒绝从网络访问这台计算机 将ID删除
4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务
二:
删除默认共享(每次输入一个)
net share admin$ /delete
net share c$ /delete
net share d$ /delete(如果有e,f,……可以继续删除)
关闭135端口;
135端口被用做查询服务外,它还可能引起直接的攻击,关闭方法是:开始-运行-输入dcomcnfg,在弹出的组件服务窗口里选择默认属性标签,取消“在此计算机上启用分布式COM”即可。
关闭自己的139端口(netbios协议),ipc和RPC漏洞存在于此。
关闭139端口的方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WinS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。
445端口的关闭
修改注册表,添加一个键值
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters在右面的窗口建立一个SMBDeviceEnabled 为REG_DWORD类型键值为 0这样就ok了
3389的关闭
XP:我的电脑上点右键选属性-- 远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。
修改3389的默认端口
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
来到这里,找到PortNumber ,十进制是3389的,你随意把它改成其它4个数字吧,我改成1314了
这样入侵者就不能3389入侵你的电脑了。
三:关闭垃圾服务:
关掉大部分没用的服务,不但可以使系统安全得到提升,而且系统的资源占用率有了大幅度的下降,开机速度明显加快。
Alerter -错误警报器。
Automatic updates -windows自动更新。
COmputer browser - 用来浏览局域网电脑的服务,但关了也不影响浏览!
Distributed link tracking client-用于局域网更新连接信息,比如在电脑A有个文件,在B做了个连接,如果文件移动了,这个服务将会更新信息。占用4兆内存。
我怎么打不开军队政工网了啊
首先检查你的网络状态,是否已经连接上,其次你是不是在国内上的,再次你上的时候输入的网址是否正确?最后如果前边的东西都正常那就是网站维护中,要不是就是因为网站被攻击了!
联想system update4.0更新的时候出现 “收到来自system update server 的错误 76。请与support center联系
一般情况到联想官网再去下一个system update 4.0(;docTypeID=DOC_TYPE_DRIVER),重装吧
请问system32下povbta76t.dll是什么文件,无法清除木马
那是超级巡警的免疫文件,卡巴和金山都因此被网友指责为误报.
【误报】【疑似】金山清理专家疑似误报恶意软件Phy DownLoader
金山清理专家 疑似 误报 恶意软件“Phy DownLoader”
症状:
1.使用金山清理专家2.3版“恶意软件查***”功能,查到系统感染恶意软件“Phy DownLoader”,出品公司:未知。行为描述:“下载者,下载大量的恶意程序保存至系统上并运行;在系统上安装破还原驱动;”(原文如此,后半句好像少了几个字)。(见附件1图片)
2.用清理专家清理,显示需要重新启动。反复重启多次仍然无法删除掉。重启进入安全模式,依然无法清理。
3.随后使用多款安全软件(包括安装版和绿色版的***毒软件、各大安全厂商的在线查毒、多款安全辅助工具、数款近期热门病毒的专***工具、多款木马及间谍软件、恶意软件查***工具)扫描系统,未发现有任何异常。也就是说只有金山清理专家报“恶意软件Phy DownLoader”。
4.在搜索引擎搜索“Phy DownLoader”,并未找到太多有价值的资料。只发现两点线索:
(1)有数名网友在不同论坛发帖,大意均为“金山清理专家在系统内发现恶意软件Phy DownLoader,但无法清除”。
(2)近期肆虐的“机器狗”病毒的部分变种,以及“下载者Trojan-PSW.Win32.OnLineGames”病毒的部分变种会在系统内生成名为“phy.sys”的文件。似乎这两种(或两类)能生成phy.sys文件的病毒与金山清理专家所报的“恶意软件Phy DownLoader”较为接近。
5.用系统自带的搜索功能搜索“phy.sys”,找到了一个“phy.sys”文件夹(并非文件),文件夹下是一个名为“超级巡警..”的文件夹,在windows系统下无法访问。回想近期对电脑的操作,想起自己用超级巡警的“机器狗病毒专***工具”提供的机器狗病毒免疫功能对系统进行了免疫。(见附件2图片)该专***工具共在系统盘windows\system32目录下生成8个免疫文件夹,其中包括名为“phy.sys”的文件夹,以达到对机器狗病毒及目前已知变种免疫的目的。(见附件3图片)
据此推断:有可能是金山清理专家误将超级巡警“机器狗病毒专***工具”的免疫文件夹识别为“恶意软件Phy DownLoader”。由于这些免疫文件夹在windows下无法访问,故无法清除。所以才会出现反复重启依然无法清除“恶意软件Phy DownLoader”的情况。
请各位网友,尤其是遇到相同问题的朋友验证,看看是不是一些病毒免疫工具生成的免疫文件夹造成了金山清理专家的误报。也希望金山清理专家软件的官方人员对该问题给与关注。期待该问题早日解决并祝愿金山清理专家百尺竿头、更进一步!
系统及软件版本:
Windows XP SP2 (已安装截至当日全部的安全补丁和可靠性更新)
金山清理专家2.3 2008.01.22.1
超级巡警机器狗病毒专***工具1.3及1.3.1版
附:
图片1
Image00000.JPG (13.42 KB)
图片1
2008-1-23 13:55
图片2
Image00003.jpg (12.45 KB)
2008-1-23 13:55
图片3
Image00001.JPG (19.83 KB)
2008-1-23 13:55
图片4
Image00002.JPG (4.86 KB)
2008-1-23 13:55
感谢您阅读本篇对system76的详细介绍,如果你对system76购买还不够了解,想进一步学习关于system76的知识,可以在本站首页搜索你想知道的!
欧意交易所
欧意APP是全球排名第一的虚拟币交易所。
APP下载