|
很多人认为,只要重新安装了操作系统,就可以彻底清除病毒。但却不知道在操作系统进行重新安装后,由于安全设置以及补丁未及时安装等问题,最容易导致病毒的大肆入侵,因此一些必备的补充措施是非常关键的。: F# T9 Y: {) P3 C! _- O6 Q
: q1 q2 Y0 I( S6 H 一、不要急着接入网络
4 I+ u& Y5 F: [. b$ ~3 {+ ]0 H+ s" B1 t0 Q. W
在安装完成Windows后,不要立即把服务器接入网络,因为这时的服务器还没有打上各种补丁,存在各种漏洞,非常容易感染病毒。此时要加上补丁后并重新启动再接入网络。
& y( \2 r* ?0 @5 v0 m) M
6 q# h k) f. e7 T) o( q2 H 二、给系统打补丁/安装杀毒软件5 X% i$ v: C2 e D4 p1 {
) |8 s7 g( L, \: j, z% P8 a) R 安装Windows补丁。安装完系统后,一定要安装反病毒软件,如瑞星杀毒软件2008,同时将其更新到最新版本。
g) M6 L$ t( r7 w, G/ R6 g e+ X& g; R' c' R7 T9 `
三、关闭系统还原3 E& w& m8 X& S6 Z
2 G3 Q2 G% N0 e8 G* q& A7 N9 q- N
系统还原是Windows ME和Windows XP、Windows 2003中具有的功能,它允许我们将系统恢复到某一时间状态,从而可以避免我们重新安装操作系统。不过,有的人在执行系统还原后,发现除C盘外,其它的D盘、E盘都恢复到先前的状态了,结果里面保存的文件都没有了,造成了严重的损失!
: w% X; W3 T& ]
$ { Y: E$ B1 f4 \5 _ 这是由于系统还原默认是针对硬盘上所有分区而言的,这样一旦进行了系统还原操作,那么所有分区的数据都会恢复。因此,我们必须按下Win+Break键,然后单击“系统还原”标签,取消“在所有驱动器上关闭系统还原”选项,然后选中D盘,单击“设置”按钮,在打开的窗口中选中“关闭这个驱动器上的系统还原”选项。. F( J6 ]' H2 E/ o0 }" T
7 \3 \) _2 K# F5 Y3 J- z6 Y 依次将其他的盘上的系统还原关闭即可。这样,一旦系统不稳定,可以利用系统还原工具还原C盘上的系统,但同时其他盘上的文件都不会有事。
) u6 [: Y" M" `. D5 C- n
& m* I0 C# m3 W3 F$ a 四、给Administrator打上密码
! E2 I; b8 g8 |# u0 [6 Y8 h7 D- A7 c, H7 h* u0 \/ t
可能有的人使用的是网上下载的万能Ghost版来安装的系统,也可能是使用的是Windows XP无人值守安装光盘安装的系统,利用这些方法安装时极有可能没有让你指定Administrator密码,或者Administrator的密码是默认的123456或干脆为空。这样的密码是相当危险的,因此,在安装完系统后,请右击“我的电脑”,选择“管理”,再选择左侧的“计算机管理(本地)→系统工具→本地用户和组→用户”,选中右侧窗口中的Administrator,右击,选择“设置密码”。在打开窗口中单击“继续”按钮,即可在打开窗口中为Administrator设置密码。0 p+ d* R2 c* h% `) n8 t2 e
8 M; A# u8 U$ _8 I3 @. m- k 另外,选择“新用户”,设置好用户名和密码,再双击新建用户,单击“隶属于”标签,将其中所有组(如果有)都选中,单击下方的“删除”按钮。再单击“添加”按钮,然后再在打开窗口中单击“高级”按钮,接着单击“立即查找”按钮,找到PowerUser或User组,单击“确定”两次,将此用户添加PowerUser或User组。注销当前用户,再以新用户登录可以发现系统快很多。" J+ \9 E: h& a
, @% C7 v N4 n
五、关闭默认共享
; }$ v4 w7 Y9 Q' ]9 I; {8 h4 e
$ y- M$ z0 i% U0 j: P0 ` Windows安装后,会创建一些隐藏共享,主要用于管理员远程登录时管理系统时使用,但对于个人用户来说,这个很少用到,也不是很安全。所以,我们有必要要切断这个共享:先在d:\下新建一个disshare.bat文件,在其中写上如下语句:
) r, {/ a6 Y ^- N8 v0 ^
7 B+ I& U/ I% H4 y7 R) _ @echo off' ^( c9 P/ L3 N* X3 b) F2 k
3 Z. |( C# s' C$ e net share C$/del( `8 f* `8 [5 \! L$ [
/ k2 ]. t- ~+ r7 k net share d$/del
1 Y0 V& o& g# V0 q5 f' c/ ?
" |7 y7 f$ Z7 f7 ` netshare ipc$/del
4 L6 x+ d% v: o- Y" q
+ Z4 D1 C0 C4 `& G V- G2 V5 @1 _ net share admin$ /del7 f4 ?! R8 D9 @4 L! F( }
2 ` L# F1 L' c 接下来将d:\disshare.bat拷贝到C:\Windows\System32\GroupPolicy\UserScripts\Logon文件夹下。然后按下Win+R,输入gpedit.msc,在打开窗口中依次展开“用户配置→Windows设置→脚本(登录/注销)”文件夹,在右侧窗格中双击“登录”项,在弹出的窗口中,单击“添加”命令,选中C:\Windows\System32\GroupPolicy\UserScripts\Logon文件夹下的disshare.bat文件。3 ]! p) `$ m: y Q5 d4 Y0 N& ?3 Y
6 v& J4 {$ x0 O2 t/ L s# _4 \$ z
完成上述设置后,重新启动系统,就能自动切断Windows XP的默认共享通道了,如果你有更多硬盘,请在net share d$/del下自行添加,如netshare e$/del、net share f$/del等。 |
|