Windows服务的手动添加和删除方法
电脑垃圾手动清理和常用快捷键
这是高手最常用的第一快捷组合键。
这个快捷键组合可以将桌面上的所有窗口瞬间最小化,无论是聊天的窗口还是游戏的窗口……只要再次按下这个组合键,刚才的所有窗口都回来了,而且激活的也正是你最小化之前在使用的窗口!--这个就是winkey不用再去移动鼠标点“开始→搜索→文件和文件夹”了,在任何状态下,只要一按winkey+f就会弹出搜索窗口。
winkey+r :在我们的文章中,你经常会看到这样的操作提示:“点击‘开始→运行’,打开‘运行’对话框……”。
其实,还有一个更简单的办法,就是按winkey + r!alt + tab :如果打开的窗口太多,这个组合键就非常有用了,它可以在一个窗口中显示当前打开的所有窗口的名称和图标●,选中自己希望要打开的窗口,松开这个组合键就可以了。
而alt+tab+shift键则可以反向显示当前打开的窗口。
winkey+e :当你需要打开资源管理器找文件的时候,这个快捷键会让你感觉非常“爽”!再也不用腾出一只手去摸鼠标了!小提示:winkey指的是键盘上刻有windows徽标的键●。
winkey主要出现在104键和107键的键盘中。
104键盘又称win95键盘,这种键盘在原来101键盘的左右两边、ctrl和alt键之间增加了两个windwos键和一个属性关联键。
107键盘又称为win98键盘,比104键多了睡眠、唤醒、开机等电源管理键,这3个键大部分位于键盘的右上方。
再补充点.....F1 显示当前程序或者windows的帮助内容。
F2 当你选中一个文件的话,这意味着“重命名”F3 当你在桌面上的时候是打开“查找:所有文件” 对话框F10或ALT 激活当前程序的菜单栏windows键或CTRL+ESC 打开开始菜单CTRL+ALT+DELETE 在win9x中打开关闭程序对话框DELETE 删除被选择的选择项目,如果是文件,将被放入回收站SHIFT+DELETE 删除被选择的选择项目,如果是文件,将被直接删除而不是放入回收站CTRL+N 新建一个新的文件CTRL+O 打开“打开文件”对话框CTRL+P 打开“打印”对话框CTRL+S 保存当前操作的文件CTRL+X 剪切被选择的项目到剪贴板CTRL+INSERT 或 CTRL+C 复制被选择的项目到剪贴板SHIFT+INSERT 或 CTRL+V 粘贴剪贴板中的内容到当前位置ALT+BACKSPACE 或 CTRL+Z 撤销上一步的操作ALT+SHIFT+BACKSPACE 重做上一步被撤销的操作Windows键+D:最小化或恢复windows窗口Windows键+U:打开“辅助工具管理器”Windows键+CTRL+M 重新将恢复上一项操作前窗口的大小和位置Windows键+E 打开资源管理器Windows键+F 打开“查找:所有文件”对话框Windows键+R 打开“运行”对话框Windows键+BREAK 打开“系统属性”对话框Windows键+CTRL+F 打开“查找:计算机”对话框SHIFT+F10或鼠标右击打开当前活动项目的快捷菜单SHIFT 在放入CD的时候按下不放,可以跳过自动播放CD。
Windows服务器管理和维护
系统的授权
• 长期授权:长期对服务器有操作权限 • 短期授权:临时分配的权限 • 授权方式:提供帐号和口令 • 不允许对非本公司人员进行长期授权 • 短期授权不超过三周 • 服务器负责人应有短期授权的记录
网络访问控制
• 使用iptables 、IPSEC等手段 • 遵循最小特权原则 • 采用“不被允许的就是被禁止的”网络访问控制策略
安全检查要求
• 新装服务器必须符合安全规范的要求 • 必须经过安全部的安全检查 • 业务应用程序应在通过检查后安装
口令使用规范
• 保证口令的强度 – 口令长度不小于12位 – 口令应包含大小写字母、数字、特殊字符 – 不能使用容易记忆的密码 – 不能使用姓名、电话、生日等作为密码
• 一般口令应三个月更改一次 • 服务器发生入侵事件后,采用相同口令的服务器组应立即更改口令 • 员工离职或服务器归属发生变化,应及时更改密码
– 删除默认共享
• net stop dnscache • net stop RemoteRegistry • net stop Spooler • net stop messenger • net stop LmHosts • net stop WinHttpAutoProxySvc • net stop Dhcp • net stop ipfiltermon • net stop seclogon
Windows 服务手动添加删除方法
现在很多的木马、后门、蠕虫病毒都是通过修改注册表中的RUN键值来实现自启动。
但是这种自启动模式不是很隐蔽的,稍微懂点安全的人,一般发现电脑被黑,都会查看RUN键值的。
于是系统服务便成为了一种相对隐蔽的自启动模式。比如冲击波杀手就采用系统服务来自启动病毒程序。
现在添加系统服务的工具很多,最典型的就是netservice。但是我们这里讲的是手工添加系统服务,所以工具的使用不在本文的讨论范围之内。
但是我在真正实验的时候就遇到困难了。ImagePath的数值是乱码,
怎么想也不明白。但是这时可以把乱码修改成绝对路径了。如果直接把REG信息写成这样
"ImagePath"=hex(2):C:\WINNT\NUKEGROUP.EXE
其他的键值都可以添加,这个键值就不可以了?总之我们可以先添加乱码的ImagePath,然后再修改成C:\winnt\nukegroup.exe 这样也不是不可能的。就是在命令行下来添加就很麻烦了。(图3)
63,3A,5C,77,69,6E,6E,74,5C,6E,75,6B,65,2E,65,78,65(无空格)
打开记事本,敲入以下内容:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SRVTEST]
比如,如果程序的名字叫做“BACKDOOR”,就建立一个名为“BACKDOOR”的字符串数值,然后在数据域中输入执行程序的完整路径。
手工添加一个系统服务就这么简单,手工删除系统也是一个道理。通过注册表来实现,这里就不多说了。
建议:一般添加服务的时候习惯将相关的软件放在%systemroot%/system32/目录下面,为了以后维护和检查错误的方便,最好在硬盘上另外创建目录,比如放在Program Files目录下面,创建一个容易记忆和一看就知道是什么的子目录,将相关的要加为服务的软件放置在该目录之下,然后按照上面的步骤进行。
手动删除C盘垃圾
14、休眠功能会占用不少的硬盘空间,如果使用得少不妨将共关闭,关闭的方法是的:打开"控制面板",双击"电源选项",在弹出的"电源选项属性"对话框中选择"休眠"选项卡,取消"启用休眠"复选框。
15、卸载不常用组件:XP默认给操作系统安装了一些系统组件,而这些组件有很大一部分是你根本不可能用到的,可以在"添加/删除Windows组件"中将它们卸载。但其中有一些组件XP默认是隐藏的,在"添加/删除Windows 组件"中找不到它们,这时可以这样操作:用记事本打开\windows\inf\sysoc.inf这个文件,用查找/替换功能把文件中的"hide"字符全部替换为空。这样,就把所有组件的隐藏属性都去掉了,存盘退出后再运行"添加-删除程序",就会看见多出不少你原来看不见的选项,把其中那些你用不到的组件删掉(记住存盘的时候要保存为sysoc.inf,而不是默认的sysoc.txt),如Internat信使服务、传真服务、Windows messenger,码表等,大约可腾出近50MB的空间。
x:\Documents and Settings\用户名\Local Settings\Temp\下的所有文件(用户临时文件)
x:\Documents and Settings\用户名\LocalSettings\TemporaryInternet Files\下的所有文件(页面文件)
②清除“文档”菜单中的文件名
选择[开始]→[设置]→[任务栏和开始菜单],打开“任务栏属性”对话框。在该对话框中选择“开始菜单程序”标签,然后点击“清除”按钮即可,这样“文档”列表中的内容就会全部被清除。
windows 添加自定义服务方法
windows 添加自定义服务方法2010-02-25 15:22服务是一种应用程序类型,它在后台运行。
要管理系统服务,请运行services.msc,打开“服务”对话窗口,这里可以看到当前系统中的所有服务。
双击某一服务,在弹出的“属性”对话框的“常规”选项页中的“服务状态”栏可以看到此服务当前状态。
单击“启动类型”下拉菜单,可以将该服务设置为自动启动、手动启动或禁用。
用instsrv.exe程序设置成服务启动Windows的“服务”工具是不能添加/删除服务的,但可以利用Windows提供的资源工具包中的Instsrv.exe和Srvany.exe来实现。
其中,Instsrv.exe 可以给系统安装和删除服务,Srvany.exe可以让程序以服务的方式运行。
★设置方法第一步:报户口——注册服务名称这里就以建立一个名为explorer的服务为例来说明,首先将Instsrv.exe 和Srvany.exe存放到一个比较方便的地方,建议放到系统安装目录中(笔者的Windows XP安装目录为D:\Windows)。
运行cmd.exe,进入“命令提示符”窗口,执行命令:cd d:\Windows,进入系统安装目录。
运行命令:Instsrv explorer d:\Windows\srvany.exe好了,这条命令的成功运行,已经在系统中注册了一个名叫explorer的服务,快到“服务”中看看一下检验检验吧!小提示★注册服务:instsrv :这里的可任意取名,前面必须带上该文件的绝对路径,如:D:\Windows\srvany.exe。
★删除服务:instsrv remove第二步:找关联要让explorer服务正常运行,还必须在注册表中指定该服务对应的应用程序。
运行Regedit.exe,打开“注册表编辑器”,依次展开如下子键:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services],在该子键下找到并右击explorer(对应前面建立的服务名),选择“新建”下的“项”,将其命名为Parameters。
一.手动安装ActiveDirectory:1.单击“开始”按钮,单击“运行”,键..
一.手动安装Active Directory:1.单击“开始”按钮,单击“运行”,键入“DCPROMO”,然后单击“确定”。
2.在出现“Active Directory 安装向导”时,单击“下一步”开始安装。
3.阅读“操作系统兼容性”信息后,单击“下一步”。
4.选择“新域的域控制器”(默认),然后单击“下一步”。
5.选择“在新林中的域”(默认),然后单击“下一步”。
6.对于“DNS 全名”,键入“”,然后单击“下一步”。
(这表示一个完全限定的名称。
)7.单击“下一步”,接受将“test”作为默认“域NetBIOS 名”。
(NetBIOS 名称提供向下兼容性。
)8.在“数据库和日志文件文件夹”屏幕上,将Active Directory“日志文件文件夹”指向“L:\Windows\NTDS”,然后单击“下一步”继续。
9.保留“共享的系统卷”的默认文件夹位置,然后单击“下一步”。
10.在“DNS 注册诊断”屏幕上,单击“在这台计算机上安装并配置DNS 服务器”。
单击“下一步”继续。
11.选择“只与Windows 2000 或 Windows Server 2003 操作系统兼容的权限”(默认),然后单击“下一步”。
12.在“还原模式密码”和“确认密码”中,键入密码,然后单击“下一步”继续。
13.单击“下一步”开始安装Active Directory。
14.在“Active Directory 安装向导”完成后,单击“完成”。
15.单击“立即重新启动”以重新启动计算机。
二.创建组织单位和组,创建OU 和安全组1.单击“开始”按钮,指向“所有程序”,指向“管理工具”,然后单击“Active Directory 用户和计算机”。
2.单击“”旁边的“+”号将其展开。
单击“”本身,显示其在右窗格中的内容。
3.在左窗格中,右键单击“”,指向“新建”,然后单击“组织单位”。
4.在名称框中键入“testou1”,然后单击“确定”。
windows installer 正准备安装-问题
===========================================================================
主题:Re:我电脑打开IE就出现windows installer 正准备安装..
Pentium
经验值:107
注册时间:
依次执行如下命令:
4.打开任务管理器,找到并结束ikernel.exe进程,重新安装
5.禁用杀毒软件的实时防护
6.删除 C:\Program Files\Common Files\InstallShield\Engine\6\Intel 32这个文
件夹中的所有文件,然后重启动电脑,重新运行安装程序
或者查看下面的网页:
Windows Installer出错的解决方案
Windows Installer(windows安装服务)是一种通用的软件发布方式,现在许多软件都使用windows Installer作为自己的安装程序,有时因为各种原因以及windows Installer本身的缺陷,会导致windows Installer出错。
2、结束进程Ikernel.exe后再安装;
3、删除系统安装目录Program Files\Common Files\InstallShield\Engine下的所有文件再安装。
4、首先,运行“msiexec /unregserver”,停止Windows Installer服务;
接着,安装InstMsiW.exe(office XP安装盘的根目录下有,也可以从网上下载,地址为:
Windows Installer 软件安装技术.该技术包括适用于 32 位Windows 操作系统的 Windows Installer 服务器,以及一个用于存储有关配置和安装信息的新软件包文件格式.
windowsxp日常应用技巧及经验总结
WindowsXP日常应用技巧及经验总结网页教学网将经常给大家整理一些Windows XP的实用技巧,大家保存起来以方便你经后遇到问题后可快速的查询。
1、如何实现关机时清空页面文件打开“控制面板”,单击“管理工具→本地安全策略→本地策略→安全选项”,双击其中“关机:清理虚拟内存页面文件”一项,单击弹出菜单中的“已启用”选项,单击“确定”即可。
2、如何自行配置Windows XP的服务如果你是在单机使用Windows XP,那么很多服务组件是根本不需要的,额外的服务程序影响了系统的速度,完全可将这些多余的服务组件禁用。
单击“开始→控制面板→管理工具→服务”,弹出服务列表窗口,有些服务已经启动,有些则没有。
我们可查看相应的服务项目描述,对不需要的服务予以关闭。
如“Alerter”,如果你未连上局域网且不需要管理警报,则可将其关闭。
3、Smartdrv程序有什么作用现象:在许多有关Windows XP安装的介绍文章中都提到:“如果在DOS下安装Wind ows XP非常慢,肯定是安装前未运行Smartdrv.exe。
我想问这个Smartdrv.exe文件有什么饔?具体如何使用?Smartdrv.exe这个文件对于熟悉DOS的朋友肯定很清楚,主要作用是为磁盘文件读写增加高速缓存。
大家知道内存的读写速度比磁盘高得多,如果将内存作为磁盘读写的高速缓存可以有效提高系统运行效率。
Smartdrv.exe这个文件在Windows各个版本的安装光盘中或是硬盘上的Windows/command/里都有,只有几十KB,把这个文件复制到软盘下,启动系统后直接运行这个程序(可以不加参数,该程序会自动根据内存大小分配适当的内存空间作为高速缓存),再安装Windows XP即可。
另外提醒大家,这个程序在安装完Windows后,不要运行,否则Windows可用内存将减少。
4、Win32k.sys是什么文件现象:我刚装了Windows XP,可是接下去再装毒霸就发现病毒,位于F:WINNT SYS TEM32里的Win32k.sys文件,删又不可删,隔离又不行,在Windows 98下或DOS下删就会导致Windows XP不可启动.这个文件是Windows XP多用户管理的驱动文件。
怎样彻底删除系统服务项
怎样彻底删除系统服务项用SC Delete命令的话,如果服务名称中带空格,则请在服务名称前面用半角的双引号括起,如SC delete "Adobe LM Service",另外Services这个子键一般是不允许删除的,不过你可以删除其下的相关子键,但若是非系统本身自带服务,你可删除,尤其是病毒类的,一般是要结束病毒进程之后进行删除,否则有可能会被拒绝删除,但若系统自带服务,请不要擅自删除。
一、删除服务办法一:用sc.exe这个Windows命令开始--运行--cmd.exe,然后输入sc就可以看到了。
使用办法很简单:sc delete "服务名" (如果服务名中间有空格,就需要前后加引号),服务名称可以在服务的属性里找到,不要将服务名称误认为显示名称。
如针对上面的:sc delete KSD2Service方法二:直接进行注册表编辑打开注册表编辑器,找到下面的键值:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services 一般服务会以相同的名字在这里显示一个主健,直接删除相关的键值便可。
方法三、特殊情况1、如果服务显示的是rundll32.exe,并且这个文件是位于system32目录下,那么就不能删除这个rundll32.exe文件,它是Windows系统的文件。
这时只要清除相关的服务就可以了2、如果一个服务删除了马上又自动建立了,说明后台有进程在监视、保护。
需要先在进程管理器中杀掉相应的进程,或者启动后按F8,到安全模式下删除。
二、添加服务在Windows XP系统的"服务"窗口中并不能添加或删除服务,常用的方法有以下几种:方法1:修改注册表在"开始→运行"中键入"regedit.exe",打开"注册表编辑器",展开分支"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services",在右侧窗格中显示的就是本机安装的服务项。
windows2003server域服务器配置说明
把一台成员服务器提升为域控制器目前很多公司的网络中的PC数量均超过10台:按照微软的说法,一般网络中的PC数目低于10台,则建议采对等网的工作模式,而如果超过10台,则建议采用域的管理模式,因为域可以提供一种集中式的管理,这相比于对等网的分散管理有非常多的好处,那么如何把一台成员服务器提升为域控?首先,当然是在成员服务器上安装上Windows Server 2003,安装成功后进入系统,我们要做的第一件事就是给这台成员服务器指定一个固定的IP,在这里指定情况如下: 机器名:ServerIP:192.168.5.1子网掩码:255.255.255.0DNS:192.168.5.1(因为我要把这台机器配置成DNS服务器)由于Windows Server 2003在默认的安装过程中DNS是不被安装的,所以我们需要手动去添加,添加方法如下:“开始—设置—控制面板—添加删除程序”,然后再点击“添加/删除Windows 组件”,则可以看到如下画面:向下搬运右边的滚动条,找到“网络服务”,选中:默认情况下所有的网络服务都会被添加,可以点击下面的“详细信息”进行自定义安装,由于在这里只需要DNS,所以把其它的全都去掉了,以后需要的时候再安装:然后就是点“确定”,一直点“下一步”就可以完成整个DNS的安装。
在整个安装过程中请保证Windows Server 2003安装光盘位于光驱中,否则会出现找不到文件的提示,那就需要手动定位了。
安装完DNS以后,就可以进行提升操作了,先点击“开始—运行”,输入“Dcpromo”,然后回车就可以看到“Active Directory安装向导”在这里直接点击“下一步”:这里是一个兼容性的要求,Windows 95及NT 4 SP3以前的版本无法登陆运行到Windows Server 2003的域控制器,我建议大家尽量采用Windows 2000及以上的操作系统来做为客户端。
然后点击“下一步”:在这里由于这是第一台域控制器,所以选择第一项:“新域的域控制器”,然后点“下一步”:既然是第一台域控,那么当然也是选择“在新林中的域”:在这里我们要指定一个域名,我在这里指定的是,这里是指定NetBIOS名,注意千万别和下面的客户端冲突,也就是说整个网络里不能再有一台PC的计算机名叫“demo”,虽然这里可以修改,但个人建议还是采用默认的好,省得以后麻烦。
如何删除和创建服务
一、删除服务办法一:用sc.exe这个Windows命令开始——运行——cmd.exe,然后输入sc就可以看到了。
使用办法很简单:sc delete "服务名" (如果服务名中间有空格,就需要前后加引号),服务名称可以在服务的属性里找到,不要将服务名称误认为显示名称。
如针对上面的: sc delete KSD2Service方法二:直接进行注册表编辑打开注册表编辑器,找到下面的键值:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services 一般服务会以相同的名字在这里显示一个主健,直接删除相关的键值便可。
方法三、特殊情况1、如果服务显示的是rundll32.exe,并且这个文件是位于system32目录下,那么就不能删除这个rundll32.exe文件,它是Windows系统的文件。
这时只要清除相关的服务就可以了2、如果一个服务删除了马上又自动建立了,说明后台有进程在监视、保护。
需要先在进程管理器中杀掉相应的进程,或者启动后按F8,到安全模式下删除。
二、添加服务在Windows XP系统的“服务”窗口中并不能添加或删除服务,常用的方法有以下几种:方法1:修改注册表在“开始→运行”中键入“regedit.exe”,打开“注册表编辑器”,展开分支“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services”,在右侧窗格中显示的就是本机安装的服务项。
如果要新建服务,只须点击“编辑→新建→项”,然后为此项命名,如“test”;然后右击该项,选择“新建→字符串值”或“新建→DWORD值”即可。
添加一个服务项目具体需要添加的键值如下:“DisplayName”,字符串值,对应服务名称;“Descrīption”,字符串值,对应服务描述;“ImagePath”,字符串值,对应该服务程序所在的路径;“ObjectName”,字符串值,值为“LocalSystem”,表示本地登录;“ErrorControl”,DWORD值,值为“1”;“Start”,DWORD值,值为2表示自动运行,值为3表示手动运行,值为4表示禁止;“Type”,DWORD值,应用程序对应10,其他对应20。
Windows服务的添加和删除方法
是在系统加载以后就自动启动的,而不需要登陆,但自动运行的普通应用程序是在WinXP加载并
登录以后才执行的,关于手动添加服务需要的情况并不多,但是还是可能会遇到。这里收集整理如下。
由于Windows平台下的τ贸绦虿⒉皇敲扛龆伎梢宰魑 裾 T诵械模 虼耍 杂诎沧胺?/span>
,然后为此项命名,如"test";然后右击该项,选择"新建→字符串值"或"新建→Dword值"即可
。添加一个服务项目具体需要添加的键值如下:
"DisplayName",字符串值,对应服务名称;
"Description",字符串值,对应服务描述;
"ImagePath",字符串值,对应该服务程序所在的路径;
一、Windows服务
Windows服务也称为Windows Service,它是Windows操作系统和Windows网络的基础,属于
系统核心的一部分,它支持着整个Windows的各种操作。诸如DNS客户端、打印程序、Windows更
新服务、计划任务、Windows时间服务、告警器等服务,它们关系到机器能否正确运行。如果不
guard] - D:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - 未知 - Service: KSD2Service [KSD2Service] - C:\WINDOWS\system32
\SVCH0ST.exe
Windows的服务由更上一级的services.exe这个服务来管理,由它来管理,负责进常用的操作就是通过Windows的服务MMC界面来完成相关操
windows 8.1 所有服务说明
检测智能卡何时插入到智能卡读卡器中,
并在需要时安装智能卡即插即用微型驱动器。 手动 本地系统
CNG Key Isolation CNG 密钥隔离服务宿主在 LSA 进程中。如一般原则所要求,
如果停止该服务,则依赖于该服务的任何诊断将不再运行。 正在运行 手动 本地服务
Diagnostic System Host 诊断系统主机被诊断策略服务用来承载需要在本地系统上下文中运行的诊断。
如果停止该服务,则依赖于该服务的任何诊断将不再运行。 正在运行 手动 本地系统
Distributed Link Tracking Client 维护某个计算机内或某个网络中的计算机的 NTFS 文件之间的链接。 正在运行 自动 本地系统
Distributed Transaction Coordinator 协调跨多个数据库、消息队列、文件系统等资源管理器的事务。
如果停止此服务,这些事务将会失败。
可以提示用户执行与已安装卷相关的各种操作,
并自动解锁卷而无需用户交互。此外,它还会将恢复信息存储至
Active Directory (如果这种方法可用并且需要这样做),
Diagnostic Policy Service 诊断策略服务启用了 Windows 组件的问题检测、疑难解答和解决方案。
如果该服务被停止,诊断将不再运行。 正在运行 自动 本地服务
Diagnosti用来承载需要在本地服务上下文中运行的诊断。
Application Management 为通过组策略部署的软件处理安装、删除以及枚举请求。
如果该服务被禁用,则用户将不能安装、删除或枚举通过组策略部署的软件。
网络常见木马的手工清除方法
网络常见木马的手工清除方法木马的出现对我们的系统造成了很大的危害,但是由于木马通常植入得非常隐蔽,很难完全删除,因此,这里我们介绍一些常见木马的清除方法。
1. 网络公牛(Netbull)网络公牛是国产木马,默认连接端口23444。
服务端程序newserver.exe运行后,会自动脱壳成checkdll.exe,位于C:\WINDOWS\SYSTEM下,下次开机checkdll.exe将自动运行,因此很隐蔽、危害很大。
同时,服务端运行后会自动捆绑以下文件:win2000下:notepad.exe;regedit.exe,reged32.exe;drwtsn32.exe;winmine.exe。
服务端运行后还会捆绑在开机时自动运行的第三方软件(如:realplay.exe、QQ、ICQ等)上,在注册表中网络公牛也悄悄地扎下了根。
网络公牛采用的是文件捆绑功能,和上面所列出的文件捆绑在一块,要清除非常困难。
这样做也有个缺点:容易暴露自己!只要是稍微有经验的用户,就会发现文件长度发生了变化,从而怀疑自己中了木马。
清除方法:1.删除网络公牛的自启动程序C:\WINDOWS\SYSTEM\CheckDll.exe。
2.把网络公牛在注册表中所建立的键值全部删除:3.检查上面列出的文件,如果发现文件长度发生变化(大约增加了40K左右,可以通过与其它机子上的正常文件比较而知),就删除它们!然后点击“开始→附件→系统工具→系统信息→工具→系统文件检查器”,在弹出的对话框中选中“从安装软盘提取一个文件(E)”,在框中填入要提取的文件(前面你删除的文件),点“确定”按钮,然后按屏幕提示将这些文件恢复即可。
如果是开机时自动运行的第三方软件如:realplay.exe、QQ、ICQ等被捆绑上了,那就得把这些文件删除,再重新安装。
2. Netspy(网络精灵)Netspy又名网络精灵,是国产木马,最新版本为3.0,默认连接端口为7306。
怎样删除系统服务
怎样删除系统服务删除系统服务是指在Windows操作系统中移除不需要或不常用的系统服务。
这样可以提高系统性能,减少资源占用。
以下是一些常见的方法来删除系统服务。
方法一:使用“服务”管理器1. 打开“服务”管理器。
在Windows任务栏上右击“开始”按钮,选择“运行”,输入“services.msc”,然后按下回车键。
2.在“服务”管理器窗口中找到要删除的服务。
服务按字母顺序排列,可以使用滚动条或者按键盘上的首字母键来快速定位。
3.选中要删除的服务。
右击选中的服务,选择“属性”。
4.在“属性”对话框中,将服务的启动类型设置为“停用”,然后点击“确定”按钮。
5.重复上述步骤,直到删除所有要删除的服务。
最后关闭“服务”管理器窗口。
方法二:使用命令提示符1. 打开命令提示符。
在Windows任务栏上右击“开始”按钮,选择“运行”,输入“cmd”,然后按下回车键。
2. 在命令提示符窗口中输入以下命令来列出所有系统服务:scquery3.找到要删除的服务的名称。
服务名称位于输出的每一行的开头。
如果服务名称很长,可以使用命令提示符窗口的水平滚动条来查看完整的名称。
4. 在命令提示符窗口中输入以下命令来停止服务:sc stop 服务名称例如,如果要停止名为“服务A”的服务,应输入:sc stop 服务A5. 在命令提示符窗口中输入以下命令来删除服务:sc delete 服务名称例如,如果要删除名为“服务A”的服务,应输入:sc delete 服务A6.重复上述步骤,直到删除所有要删除的服务。
最后关闭命令提示符窗口。
方法三:使用第三方工具除了使用Windows自带的“服务”管理器和命令提示符,还可以使用一些第三方工具来删除系统服务。
以下是一些常用的工具:- Sysinternals Suite:Sysinternals Suite是一组由Microsoft 开发的系统工具,其中包含了一个名为“Autoruns”的工具,可以用来禁用或删除系统服务。
国家开放大学电大《Windows网络操作系统管理》机考5套标准试题及答案 22
(精华版)国家开放大学电大《Windows网络操作系统管理》机考5套标准试题及答案盗传必究第一套试卷总分:100 答题时间:60分钟客观题一、配伍题(共1题,共10分)1.(请为名词①~⑤选择表示其含义的描述,将配对好的a~b填写到括号中,每空2分,共10分)①Windows Server 2016②Windows Server 2003③Windows 10④Linux⑤Windows 7a能够提供Hyper-V功能b不能提供Hyper-V功能①:a ②:b (3): a ®: b ⑤:b二、判断题(共9题,共18分)1.在工作组中,存储活动目录数据库的计算机被称为域控制器。
()F X2.可以多个人同时使用同一个用户帐户工作。
()T V3.默认情况下,R0DC不会缓存任何用户密码。
()T V4.SAN (Storage Area Network,存储区域网络),它通过高速网络将服务器连接到高性能存储系统, 并提供块级访问。
()T V5.在Hyper-V中,“专用”类型的虚拟交换机,只能实现与其相连的虚拟机之间进行通信。
()T V6.默认情况下,Administrators组的成员有权创建共享文件夹。
()T V7.IP地址的分配方法有两种:手动分配和自动分配。
()T V8.正向查找区域能够将客户端请求的IP地址解析为对应的完全限定域名。
()F X9.Windows Server 2016 支持的身份验证方法有:PAP、CHAP、MS-CHAPv2 和RIP。
()三、单选题(共11题,共33分)1.域内的所有计算机共享一个()式的数据库(即,活动目录数据库),其中包含整个域内所有用户帐户的相关数据正确答案:集中2.如果一个员工长时间不工作,那么为安全起见,管理员应该将他的用户帐户()正确答案:禁用3.()包含了一份只读的活动目录数据库副本正确答案:RODC4.一个域中无论有多少台计算机,一个用户只要拥有()个域用户帐户,便可以访问域中所有计算机上允许访问的资源正确答案:一5.SAN使用专用协议,例如,()或iSCSI (Internet SCSI)将数据块直接写入磁盘正确答案:以太网光纤通道6.Hyper-V提供了三种类型的虚拟交换机:()、内部和外部正确答案:专用7.()负责把文档转换为打印设备所能够理解的格式,以便打印正确答案:打印机驱动程序8.被授权的DHCP服务器的IP地址会被注册到域控制器的()中正确答案:活动目录数据库9.打开“网络连接"窗口的命令是()正确答案:ncpa. cpl10.为了容错,可以在另一台DNS服务器上建立某个主要区域的只读副本,这个副本被称为()区域, 里面的资源记录内容与主要区域中的资源记录内容完全相同正确答案:辅助11.使用()协议,VPN客户端发送到VPN服务器的密码以“明文”的方式发送,也就是没有加密正确答案:PAP四、多选题(共5题,共15分)1.以下说法中正确的是()。
Windows 使用服务设置
当前文章所在位置:附录 - 系统安全专家Windows 实用服务设置一览微软认证系统工程师刘伶 (电脑报2006年合订本附录)通常,在Windows系统启动后,会默认自动加载许多服务,当然其中大多数是系统运行所必需的,但也有部分是大多数用户根本用不到的,这些“无用”的服务,不仅大量占用系统资源,还有可能被黑客所利用,找到进入并控制我们系统的途径。
下面我们以Windows XP为例,具体分析如何检查系统中启动的服务及探讨是否禁用相应服务的判断原则。
一、认识Windows服务1.什么是系统服务在Windows2000/XP/2003系统中,服务是一种应用程序类型,在系统后台运行,与UNIX后台应用程序类似。
服务应用程序通常可以在本地和通过网络为用户提供一些功能,例如客户端/服务器应用程序、Web服务器、数据库服务器以及其他基于服务器的应用程序。
Windows XP SP2共计79个系统服务:34个服务会自动运行,38个服务会在需要时启动,只有7个服务没有被激活。
在多数情况下,有大约20个自动运行的服务是不必要运行的,关掉它们会提高系统运行效率和安全性。
2.查看系统中运行的服务要查看系统中已启动的服务,我们可以在“开始→控制面板→管理工具”中双击“服务”,或者直接在“运行”中输入“Services.msc”打开服务设置对话框,如图1所示。
图1在图1中,你可以看到每一个服务都有以下几个属性:名称、描述、状态、启动类型、登录身份、依存关系。
比如Task Scheduler服务,其作用是“使用户能在此计算机上配置和制定自动任务的日程。
如果此服务被终止,这些任务将无法在日程时间里运行。
如果此服务被禁用,任何依赖它的服务将无法启动。
”默认状态下,Task Scheduler服务的启动状态是“自动”,它会随着Windows的启动而启动。
而在依存关系中,你可以看到它依赖于Remote Procedure Call (RPC)服务。
windows服务项问题解决【精选】
在微软新闻组里有很多网友咨询有关Windows服务无法启动的问题,例如无法启动“Logical Disk Manager”服务。
这类服务出错的现象往往是五花八门,判断起来比较麻烦,而且有些问题还无法通过查看微软知识库文章得到解决。
所以这里进行一个简单的小结,帮助初学者解决常见的服务无法启动的问题。
特别提醒在阅读本文的时候,请严格按照故障现象进行比对排错!如果涉及到注册表操作,请务必事先备份相关注册表项,并新建还原点。
如果系统无法顺利启动,请按Reset键重新开机,然后按F8,在Windows高级启动菜单上选择“恢复到最近一次的正确配置”菜单项,这样就可以先前的HKLM\SYSTEM\ControlSet00n覆盖错误配置的CurrentControlSet(ControlSet00n中的n由HKLM\SYSTEM\Select的LastKnownGood 键值指定)。
错误2:系统找不到指定的文件1.故障现象尝试在“服务”管理单元窗口手动启动服务是,系统提示“错误2:系统找不到指定的文件”(Error 2: The system cannot find the file specified.),如图1所示。
2.原因分析两种可能:(1) 服务的可执行文件丢失或者被破坏。
(2) 服务相关注册表键值ImagePath的数值数据被篡改,导致SCM无法加载服务的可执行文件。
在“服务”管理单元窗口里可以看到每个服务的可执行文件路径,请仔细检查如图2所示的可执行文件所在路径,如果和参照系统的正确配置不符合,说明注册表键值ImagePath的数值数据有误。
如果此处的配置没有问题,则说明可执行文件丢失或者被破坏。
3.解决办法以“Task Scheduler”服务为例。
如果注册表键值ImagePath的数值数据被篡改,可以定位以下注册表项:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Schedule在右侧定位到ImagePath键值,将其数值数据修改为正确的值,并重启系统。
如何手动删除服务?Windows手动删除服务列表中残留服务的方法
如何手动删除服务? Windows手动删除服务列表中残留服 务的方法
无意中删除了正在使用的MongoDB服务,打开“services.msc”却发现,在操作界面中无法删除残留的服务名称,导致重新建立 服务也无法成功。其实使用一个简单的命令行就可以解决这个问题,操作方法如下: 1、在“运行”(Win+R)中输入“services.msc”,打开服务管理。无法启动MongoDB服务,错误提示“系统找不到指定的文件。”
2、使用sc命令来删除 在“运行”中输入“CMD”,打开命令行,运行: sc delete MongoDB
竟然显示错误“[SC] OpenSห้องสมุดไป่ตู้rvice 失败 5:”,并且拒绝访问。看样子是权限问题。 “以管理员身份运行”命令行,再次运行上面的命令,成功删除!
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
Windows服务的手动添加和删除方法
服务,是指执行指定系统功能的程序、例程或进程,以便支持其他程序,尤其是低层(接近硬件)程序。
其实,服务就是一种特殊的应用程序,它从服务启动开始就一直处于运行状态,而普通应用程序在运行之后就处于休眠状态,直到用户再次对其进行操作;在WinXP 里,服务是在系统加载以后就自动启动的,而不需要登陆,但自动运行的普通应用程序是在WinXP加载并登录以后才执行的,关于手动添加服务需要的情况并不多,但是还是可能会遇到。
这里收集整理如下。
由于Windows平台下的应用程序并不是每个都可以作为服务正常运行的,因此,对于安装服务,一般分为两种情况:
情况一:安装可以作为服务运行的程序成为WinXP的服务;
情况二:安装不可以作为服务运行的程序(即普通的应用程序)成为WinXP的服务。
使用安装工具:srvinstw.exe和srvany.exe,Win2000资源工具包中提供的工具;(这种方法在此不多说了,如有需要可留言)下面是手工添加服务的方法,适用用找不到添加工具的时候手工添加服务,呵呵,很多病毒、木马也是这样添加的!!通过修改注册表来添加服务:在注册表编辑器,展开分"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services",在右侧窗格中显示的就是本机安装的服务项。
如果要新建服务,只须点击"编辑→新建→项",然后为此项命名,如"test";然后右击该项,选择"新建→字符串值"或"新建→Dword值"即可。
添加一个服务项目具体需要添加的键值如下:"DisplayName",字符串值,对应服务名称;"Description",字符串值,对应服务描述;"ImagePath",字符串值,对应该服务程序所在的路径;"ObjectName",字符串值,值为"LocalSystem",表示本地登录;"ErrorControl",Dword值,值为"1";"Start",Dword值,值为2表示自动运行,值为3表示手动运行,值为4表示禁止;"Type",Dword值,应用程序对应10,其它对应20。
另外,还要在"test"项下新建一个"Enum"项。
如果有些必须通过srvany来加载的还必须添加另外的Parameters 子项在该项中提供详细的要加为服务的程序所在的路径。
而上面的那个路径就需要指到srvany所在的路径。
上面提到的是如何添加服务,怎么删除windows服务呢,请继续看:
一、Windows服务
Windows服务也称为Windows Service,它是Windows操作系统和Windows网络的基础,属于系统核心的一部分,它支持着整个Windows的各种操作。
诸如DNS客户端、打印程序、Windows更新服务、计划任务、Windows时间服务、告警器等服务,它们关系到机器能否正确运行。
如果不能适当地管理这些服务,就会影响到机器的正常操作。
一个服务首先是一个Win32可执行程序,或者是由rundll32.exe来运行一个.dll的方式形成的进程。
跟普通应用程序不一样,如打开WORD,有一个界面出来,但服务没有用户界面。
也不能通过直接双击运行相应的.exe程序来运行。
那Windows又是如何控制一个服务的?Windows 的服务由更上一级的services.exe这个服务来管理,由它来管理,负责进行服务的启动、停止、运行,暂停等。
我们最常用的操作就是通过Windows的服务MMC界面来完成相关操作。
二、如何删除Windows服务
现在的流氓软件,越来越多把自己注册为一个服务。
在Hijackthis的扫描日志中,一般把非Windows系统的服务以023的方式列出来,如下面这段:
O23 - 未知- Service: BKMARKS [提供传输协议的数据安全保护机制,有效维护数据传输中的安全及完整。
] - C:\WINDOWS\SYSTEM32\RUNDLL.EXE
- O23 - 未知- Service: ewido anti-spyware 4.0 guard [ewido anti-spyware 4.0 guard]
- D:\program Files\ewido anti-spyware 4.0\guard.exe
- O23 - 未知- Service: KSD2Service [KSD2Service] - C:\WINDOWS\system32\SVCH0ST.exe 对于这些流氓软件,需要删除相关的.exe文件,使它不能再运行,或者直接清除这个服务本身,使计算机重启的时候,它不会再启动。
删除的办法有两个:
办法一:用sc.exe这个Windows命令
开始——运行——cmd.exe,然后输入sc就可以看到了。
使用办法很简单:sc delete "服务名" (如sc deleteService 83F9085F)如针对上面的:sc delete KSD2Service
方法二:直接进行注册表编辑(不推荐)
打开注册表编辑器,找到下面的键值:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
一般服务会以相同的名字在这里显示一个主健,直接删除相关的键值便可。
(HKEY_CURRENT_USER\SYSTEM\CurrentControlSet\Services 下可能也有,可在注册表中查找删除)
三、特殊情况
1、如果服务显示的是rundll32.exe,并且这个文件是位于system32目录下,那么就不能删除这个rundll32.exe文件,它是Windows系统的文件。
这时只要清除相关的服务就可以了
2、如果一个服务删除了马上又自动建立了,说明后台有进程在监视、保护。
需要先在进程管理器中杀掉相应的进程,或者启动后按F8,到安全模式下删除。