我的电脑在上网时突然网页打不开,桌面图标也打不开,反正所有的操作都不能进行,只有鼠标能移动

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了我的电脑在上网时突然网页打不开,桌面图标也打不开,反正所有的操作都不能进行,只有鼠标能移动相关的知识,希望对你有一定的参考价值。

各位电脑高手,我的电脑在上网时突然网页打不开,桌面图标也打不开,反正所有的操作都不能进行,只有鼠标能移动,请问这是怎么回事?
而且是经常性的.

无论大家把木马看得多神秘,也无论木马能实现多么强大的功能,木马,其实质只是一个网络客户/服务程序。那么,就让我们从网络客户/服务程序的编写开始。
1.基本概念:
网络客户/服务模式的原理是一台主机提供服务(服务器),另一台主机接受服务(客户机)。作为服务器的主机一般会打开一个默认的端口并进行监听(Listen), 如果有客户机向服务器的这一端口提出连接请求(Connect Request), 服务器上的相应程序就会自动运行,来应答客户机的请求,这个程序我们称为守护进程(UNIX的术语,不过已经被移植到了MS系统上)。对于冰河,被控制端就成为一台服务器,控制端则是一台客户机,G_server.exe是守护进程, G_client是客户端应用程序。(这一点经常有人混淆,而且往往会给自己种了木马!甚至还有人跟我争得面红耳赤,昏倒!!)

2.程序实现:
在VB中,可以使用Winsock控件来编写网络客户/服务程序, 实现方法如下:
(其中,G_Server和G_Client均为Winsock控件)
服务端:
G_Server.LocalPort=7626(冰河的默认端口,可以改为别的值)
G_Server.Listen(等待连接)

客户端:
G_Client.RemoteHost=ServerIP(设远端地址为服务器地址)
G_Client.RemotePort=7626 (设远程端口为冰河的默认端口,呵呵,知道吗?这是冰河的生日哦)
(在这里可以分配一个本地端口给G_Client, 如果不分配, 计算机将会自动分配一个, 建议让计算机自动分配)
G_Client.Connect (调用Winsock控件的连接方法)

一旦服务端接到客户端的连接请求ConnectionRequest,就接受连接
Private Sub G_Server_ConnectionRequest(ByVal requestID As Long)
G_Server.Accept requestID
End Sub

客户机端用G_Client.SendData发送命令,而服务器在G_Server_DateArrive事件中接受并执行命令(几乎所有的木马功能都在这个事件处理程序中实现)

如果客户断开连接,则关闭连接并重新监听端口
Private Sub G_Server_Close()
G_Server.Close (关闭连接)
G_Server.Listen (再次监听)
End Sub

其他的部分可以用命令传递来进行,客户端上传一个命令,服务端解释并执行命令......

二、控制篇(木马控制了这个世界!)

由于Win98开放了所有的权限给用户,因此,以用户权限运行的木马程序几乎可以控制一切,让我们来看看冰河究竟能做些什么(看了后,你会认同我的观点:称冰河为木马是不恰当的,冰河实现的功能之多,足以成为一个成功的远程控制软件)
因为冰河实现的功能实在太多,我不可能在这里一一详细地说明,所以下面仅对冰河的主要功能进行简单的概述, 主要是使用Windows API函数, 如果你想知道这些函数的具体定义和参数, 请查询WinAPI手册。
1.远程监控(控制对方鼠标、键盘,并监视对方屏幕)
keybd_event 模拟一个键盘动作(这个函数支持屏幕截图哦)。
mouse_event 模拟一次鼠标事件(这个函数的参数太复杂,我要全写在这里会被编辑骂死的,只能写一点主要的,其他的自己查WinAPI吧)
mouse_event(dwFlags,dx,dy,cButtons,dwExtraInfo)

dwFlags:
MOUSEEVENTF_ABSOLUTE 指定鼠标坐标系统中的一个绝对位置。
MOUSEEVENTF_MOVE 移动鼠标
MOUSEEVENTF_LEFTDOWN 模拟鼠标左键按下
MOUSEEVENTF_LEFTUP 模拟鼠标左键抬起
MOUSEEVENTF_RIGHTDOWN 模拟鼠标右键按下
MOUSEEVENTF_RIGHTUP 模拟鼠标右键按下
MOUSEEVENTF_MIDDLEDOWN 模拟鼠标中键按下
MOUSEEVENTF_MIDDLEUP 模拟鼠标中键按下
dx,dy:
MOUSEEVENTF_ABSOLUTE中的鼠标坐标

2.记录各种口令信息(出于安全角度考虑,本文不探讨这方面的问题,也请不要给我来信询问)

3.获取系统信息
a.取得计算机名 GetComputerName
b.更改计算机名 SetComputerName
c.当前用户 GetUserName函数
d.系统路径
Set FileSystem0bject = CreateObject("Scripting.FileSystemObject") (建立文件系统对象)
Set SystemDir = FileSystem0bject.getspecialfolder(1)
(取系统目录)
Set SystemDir = FileSystem0bject.getspecialfolder(0)
(取Windows安装目录)

(友情提醒: FileSystemObject是一个很有用的对象,你可以用它来完成很多有用的文件操作)

e.取得系统版本 GetVersionEx(还有一个GetVersion,不过在32位windows下可能会有问题,所以建议用GetVersionEx

f.当前显示分辨率
Width = screen.Width \ screen.TwipsPerPixelX
Height= screen.Height \ screen.TwipsPerPixelY

其实如果不用Windows API我们也能很容易的取到系统的各类信息,那就是Winodws的"垃圾站"-注册表
比如计算机名和计算机标识吧:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\VNETSUP
中的Comment,ComputerName和WorkGroup
注册公司和用户名:
HKEY_USERS\.DEFAULT\Software\Microsoft\MS Setup (ACME)\UserInfo
至于如何取得注册表键值请看第6部分

4.限制系统功能
a.远程关机或重启计算机,使用WinAPI中的如下函数可以实现:
ExitWindowsEx(ByVal uFlags,0)
当uFlags=0 EWX_LOGOFF 中止进程,然后注销
=1 EWX_SHUTDOWN 关掉系统电源
=2 EWX_REBOOT 重新引导系统
=4 EWX_FORCE 强迫中止没有响应的进程

b.锁定鼠标
ClipCursor(lpRect As RECT)可以将指针限制到指定区域,或者用ShowCursor(FALSE)把鼠标隐藏起来也可以

注:RECT是一个矩形,定义如下:
Type RECT
Left As Long
Top As Long
Right As Long
Bottom As Long
End Type

c.锁定系统 这个有太多的办法了,嘿嘿,想Windows不死机都困难呀,比如,搞个死循环吧,当然,要想系统彻底崩溃还需要一点技巧,比如设备漏洞或者耗尽资源什么的......

d.让对方掉线 RasHangUp......

e.终止进程 ExitProcess......

f.关闭窗口 利用FindWindow函数找到窗口并利用SendMessage函数关闭窗口

5.远程文件操作
无论在哪种编程语言里, 文件操作功能都是比较简单的, 在此就不赘述了,你也可以用上面提到的FileSystemObject对象来实现

6.注册表操作
在VB中只要Set RegEdit=CreateObject("WScript.Shell")
就可以使用以下的注册表功能:
删除键值:RegEdit.RegDelete RegKey
增加键值:RegEdit.Write RegKey,RegValue
获取键值:RegEdit.RegRead (Value)
记住,注册表的键值要写全路径,否则会出错的。

7.发送信息
很简单,只是一个弹出式消息框而已,VB中用MsgBox("")就可以实现,其他程序也不太难的。

8.点对点通讯
呵呵,这个嘛随便去看看什么聊天软件就行了
(因为比较简单但是比较烦,所以我就不写了,呵呵。又:我始终没有搞懂冰河为什么要在木马里搞这个东东,困惑......)

9.换墙纸
Call SystemParametersInfo(20,0,"BMP路径名称",&H1)
值得注意的是,如果使用了Active Desktop,换墙纸有可能会失败,遇到这种问题,请不要找冰河和我,去找比尔盖子吧。

三、潜行篇(Windows,一个捉迷藏的大森林)

木马并不是合法的网络服务程序(即使你是把木马装在女朋友的机子上,也是不合法的,当然,这种行为我可以理解,呵呵),因此,它必须想尽一切办法隐藏自己,好在,Windows是一个捉迷藏的大森林!
1、在任务栏中隐藏自己:
这是最基本的了,如果连这个都做不到......(想象一下,如果Windows的任务栏里出现一个国际象棋中木马的图标...@#$%!#@$...也太嚣张了吧!)
在VB中,只要把form的Visible属性设为False, ShowInTaskBar设为False, 程序就不会出现在任务栏中了。

2、在任务管理器中隐形:(就是按下Ctrl+Alt+Del时看不见那个名字叫做“木马”的进程)
这个有点难度,不过还是难不倒我们,将程序设为“系统服务”可以很轻松的伪装成比尔盖子的嫡系部队(Windows,我们和你是一家的,不要告诉别人我藏在哪儿...)。
在VB中如下的代码可以实现这一功能:
Public Declare Function RegisterServiceProcess Lib "kernel32" (ByVal ProcessID As Long, ByVal ServiceFlags As Long) As Long
Public Declare Function GetCurrentProcessId Lib "kernel32" () As Long
(以上为声明)
Private Sub Form_Load()
RegisterServiceProcess GetCurrentProcessId, 1 (注册系统服务)
End Sub
Private Sub Form_Unload()
RegisterServiceProcess GetCurrentProcessId, 0 (取消系统服务)
End Sub

3、如何悄没声息地启动:
你当然不会指望用户每次启动后点击木马图标来运行服务端,木马要做到的第二重要的事就是如何在每次用户启动时自动装载服务端(第一重要的是如何让对方中木马,嘿嘿,这部分的内容将在后面提到)
Windows支持多种在系统启动时自动加载应用程序的方法(简直就像是为木马特别定做的)启动组、win.ini、system.ini、注册表等等都是木马藏身的好地方。冰河采用了多种方法确保你不能摆脱它(怎么听起来有点死缠烂打呀....哎呦,谁呀谁呀,那什么黄鑫,不要拿鸡蛋扔我!)首先,冰河会在注册表的HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run和RUNSERVICE键值中加上了<system>\kernl32.exe(<system>是系统目录), 其次如果你删除了这个键值,自以为得意地喝著茶的时候,冰河又阴魂不散地出现了...怎么回事?原来冰河的服务端会在c:\windows(这个会随你windows的安装目录变化而变化)下生成一个叫sysexplr.exe文件(太象超级解霸了,好毒呀,冰河!),这个文件是与文本文件相关联的,只要你打开文本(哪天不打开几次文本?), sysexplr.exe文件就会重新生成krnel32.exe, 然后你还是被冰河控制著。(冰河就是这样长期霸占著穷苦劳动人民宝贵的系统资源的,555555)

4、端口
木马都会很注意自己的端口(你呢?你关心你的6万多个端口吗?),如果你留意的话,你就会发现,木马端口一般都在1000以上,而且呈越来越大的趋势(netspy是1243....)这是因为,1000以下的端口是常用端口,占用这些端口可能会造成系统不正常,这样木马就会很容易暴露; 而由于端口扫描是需要时间的(一个很快的端口扫描器在远程也需要大约二十分钟才能扫完所有的端口),故而使用诸如54321的端口会让你很难发现它。在文章的末尾我给大家转贴了一个常见木马的端口表,你就对著这个表去查吧(不过,值得提醒的是,冰河及很多比较新的木马都提供端口修改功能,所以,实际上木马能以任意端口出现)

5.最新的隐身技术
目前,除了冰河使用的隐身技术外,更新、更隐蔽的方法已经出现,那就是-驱动程序及动态链接库技术(冰河3.0会采用这种方法吗?)。
驱动程序及动态链接库技术和一般的木马不同,它基本上摆脱了原有的木马模式-监听端口,而采用替代系统功能的方法(改写驱动程序或动态链接库)。这样做的结果是:系统中没有增加新的文件(所以不能用扫描的方法查杀)、不需要打开新的端口(所以不能用端口监视的方法查杀)、没有新的进程(所以使用进程查看的方法发现不了它,也不能用kill进程的方法终止它的运行)。在正常运行时木马几乎没有任何的症状,而一旦木马的控制端向被控端发出特定的信息后,隐藏的程序就立即开始运作......
事实上,我已经看到过几个这样类型的木马,其中就有通过改写vxd文件建立隐藏共享的木马...(江湖上又将掀起新的波浪)
冰河浅析 - 揭开木马的神秘面纱(下)
作者:· shotgun·yesky

四、破解篇(魔高一尺、道高一丈)

本文主要是探讨木马的基本原理, 木马的破解并非是本文的重点(也不是我的长处),具体的破解请大家期待yagami的《特洛伊木马看过来》(我都期待一年了,大家和我一起继续期待吧,嘿嘿),本文只是对通用的木马防御、卸载方法做一个小小的总结:
1.端口扫描
端口扫描是检查远程机器有无木马的最好办法, 端口扫描的原理非常简单, 扫描程序尝试连接某个端口, 如果成功, 则说明端口开放, 如果失败或超过某个特定的时间(超时), 则说明端口关闭。(关于端口扫描,Oliver有一篇关于“半连接扫描”的文章,很精彩,那种扫描的原理不太一样,不过不在本文讨论的范围之中)

但是值得说明的是, 对于驱动程序/动态链接木马, 扫描端口是不起作用的。

2.查看连接
查看连接和端口扫描的原理基本相同,不过是在本地机上通过netstat -a(或某个第三方的程序)查看所有的TCP/UDP连接,查看连接要比端口扫描快,缺点同样是无法查出驱动程序/动态链接木马,而且仅仅能在本地使用。

3.检查注册表
上面在讨论木马的启动方式时已经提到,木马可以通过注册表启动(好像现在大部分的木马都是通过注册表启动的,至少也把注册表作为一个自我保护的方式),那么,我们同样可以通过检查注册表来发现"马蹄印",冰河在注册表里留下的痕迹请参照《潜行篇》。

4.查找文件
查找木马特定的文件也是一个常用的方法(这个我知道,冰河的特征文件是G_Server.exe吧? 笨蛋!哪会这么简单,冰河是狡猾狡猾的......)冰河的一个特征文件是kernl32.exe(靠,伪装成Windows的内核呀),另一个更隐蔽,是sysexlpr.exe(什么什么,不是超级解霸吗?)对!冰河之所以给这两个文件取这样的名字就是为了更好的伪装自己, 只要删除了这两个文件,冰河就已经不起作用了。其他的木马也是一样(废话,Server端程序都没了,还能干嘛?)
黄鑫:"咳咳,不是那么简单哦......"(狡猾地笑)
是的, 如果你只是删除了sysexlpr.exe而没有做扫尾工作的话,可能会遇到一些麻烦-就是你的文本文件打不开了,因为前面说了,sysexplr.exe是和文本文件关联的,你还必须把文本文件跟notepad关联上,方法有三种:
a.更改注册表(我就不说了,有能力自己改的想来也不要我说,否则还是不要乱动的好)
b.在<我的电脑>-查看-文件夹选项-文件类型中编辑
c.按住SHIFT键的同时鼠标右击任何一个TXT文件,选择打开方式,选中<始终用该程序打开......>,然后找到notepad,点一下就OK了。(这个最简单,推荐使用)
黄鑫:"我...我笑不起来了 :( "
提醒一下,对于木马这种狡猾的东西,一定要小心又小心,冰河是和txt文件关联的,txt打不开没什么大不了,如果木马是和exe文件关联而你贸然地删了它......你苦了!连regedit都不能运行了!

5.杀病毒软件
之所以把杀病毒软件放在最后是因为它实在没有太大的用,包括一些号称专杀木马的软件也同样是如此, 不过对于过时的木马以及菜鸟安装的木马(没有配置服务端)还是有点用处的, 值得一提的是最近新出来的ip armor在这一方面可以称得上是比较领先的,它采用了监视动态链接库的技术,可以监视所有调用Winsock的程序,并可以动态杀除进程,是一个个人防御的好工具(虽然我对传说中“该软件可以查杀未来十年木马”的说法表示怀疑,嘿嘿,两年后的事都说不清,谁知道十年后木马会“进化”到什么程度?甚至十年后的操作系统是什么样的我都想象不出来)

另外,对于驱动程序/动态链接库木马,有一种方法可以试试,使用Windows的"系统文件检查器",通过"开始菜单"-"程序"-"附件"-"系统工具"-"系统信息"-"工具"可以运行"系统文件检查器"(这么详细,不会找不到吧? 什么,你找不到! 吐血! 找一张98安装盘补装一下吧), 用“系统文件检查器”可检测操作系统文件的完整性,如果这些文件损坏,检查器可以将其还原,检查器还可以从安装盘中解压缩已压缩的文件(如驱动程序)。如果你的驱动程序或动态链接库在你没有升级它们的情况下被改动了,就有可能是木马(或者损坏了),提取改动过的文件可以保证你的系统安全和稳定。(注意,这个操作需要熟悉系统的操作者完成,由于安装某些程序可能会自动升级驱动程序或动态链接库,在这种情况下恢复"损坏的"文件可能会导致系统崩溃或程序不可用!)

五、狡诈篇(只要你的一点点疏忽......)

只要你有一点点的疏忽,就有可能被人安装了木马,知道一些给人种植木马的常见伎俩对于保证自己的安全不无裨益。
1.网上“帮”人种植木马的伎俩主要有以下的几条
a.软哄硬骗法;
这个方法很多啦, 而且跟技术无关的, 有的是装成大虾, 有的是装成PLMM, 有的态度谦恭, 有的......反正目的都一样,就是让你去运行一个木马的服务端。
b.组装合成法
就是所谓的221(Two To One二合一)把一个合法的程序和一个木马绑定,合法程序的功能不受影响,但当你运行合法程序时,木马就自动加载了,同时,由于绑定后程序的代码发生了变化,根据特征码扫描的杀毒软件很难查找出来。
c.改名换姓法
这个方法出现的比较晚,不过现在很流行,对于不熟练的windows操作者,很容易上当。具体方法是把可执行文件伪装成图片或文本----在程序中把图标改成Windows的默认图片图标, 再把文件名改为*.jpg.exe, 由于Win98默认设置是"不显示已知的文件后缀名",文件将会显示为*.jpg, 不注意的人一点这个图标就中木马了(如果你在程序中嵌一张图片就更完美了)
d.愿者上钩法
木马的主人在网页上放置恶意代码,引诱用户点击,用户点击的结果不言而喻:开门揖盗;奉劝:不要随便点击网页上的链接,除非你了解它,信任它,为它死了也愿意...(什么乱七八糟呀)

2. 几点注意(一些陈词滥调)
a.不要随便从网站上下载软件,要下也要到比较有名、比较有信誉的站点,这些站点一般都有专人杀马杀毒;
b.不要过于相信别人,不能随便运行别人给的软件;
(特别是认识的,不要以为认识了就安全了,就是认识的人才会给你装木马,哈哈,挑拨离间......)
c.经常检查自己的系统文件、注册表、端口什么的,经常去安全站点查看最新的木马公告;
d.改掉windows关于隐藏文件后缀名的默认设置(我是只有看见文件的后缀名才会放心地点它的)
e.如果上网时发现莫名奇妙地硬盘乱响或猫上的数据灯乱闪,要小心;
(我常常会突然关掉所有连接,然后盯著我的猫,你也可以试试,要是这时数据传送灯还在拼命闪,恭喜,你中木马了,快逃吧!)

六、后 记

这篇文章的问世首先要感谢冰河的作者-黄鑫,我对他说:“我要写篇关于冰河的文章”,他说:“写呗”,然后就有了这篇文章的初稿(黄鑫:“不是吧,你答应要用稿费请我吃饭的,不要赖哦”),随后,黄鑫给我提了很多建议并提供了不少资料,谢谢冰河。
其次是西祠的yagami,他是公认的木马专家,在我写作期间,他不仅在木马的检测、杀除方面提出了不少自己的看法,还给我找来了几个木马的源代码作为参考,不过这个家伙实在太忙,所以想看《特洛伊木马看过来》的朋友就只有耐心地等待了。
第三个值得一提的家伙是武汉人,我的初稿一出来,他就忙不迭地贴出去了,当时我很狼狈,只能加紧写,争取早日完成,赶快把漏洞百出的初稿换下来,要不然,嘿嘿,估计大家也要等个一年半载的才能看到这篇文章了。
这篇文章的初稿出来以后,有很多朋友问:为什么不用C++,而要用VB来写木马的源码说明呢?呵呵,其一是我很懒,VB比 VC要容易多了,还不会把windows搞死机(我用VC写程序曾经把系统搞崩溃过的:P);其二,本文中能用API的,我基本上都用了,VB只是很小的一块, WINAPI嘛,移植起来是很容易的;其三,正如我前面强调的,本文只是对木马的结构和原理进行一番讨论,并非教人如何编写木马程序,要知道,公安部已经正式下文:在他人计算机内下毒的要处以刑事处分。相比而言,VB代码的危害性要小很多的(如果完全用VB做一个冰河,大概要一兆多,还不连那些控件和动态链接库文件,呵呵,这么庞大的程序,能 悄 悄 地在别人的机子里捣鬼吗?)
参考技术A 属于系统程序出错,或上网是感染了不明恶意插件、病毒。最后的解决方法是恢复系统备份或者重装系统。 参考技术B 是浏览部分网页,还是浏览每一个网页都出现这样的问题呢?
如果是部分网页,那么可能是网页中包含有恶意代码或过多的代码,在后台运行,造成系统暂时性假死.或一会儿就会恢复.本回答被提问者采纳
参考技术C 不要紧,死机了,重新启动就好 参考技术D 木马 病毒查杀
用好点的杀毒软件

我的电脑共享后打不开

我有两台电脑,用的是网通双网卡上网.

两台都能上网,我的另一台电脑重装系统后共巷享了,在那台没装系统的电脑上打不开共享的磁盘和文件;但在那台装了系统的电脑上能打开那台没装系统电脑上的共下享磁盘和文件.

请问我该怎么做??

谢谢....越详细越好.

xp共享确实是麻烦多多,关卡多多,你必须看懂以下才能真正实现到共享。
1、检查计算机之间的物理连接。

网卡是网络连接的基本设备,在桌面计算机中,每个网卡后面的指示灯应该是亮

的,这表示连接是正常的。如果不亮,请检查集线器或交换机是打开的,而且每

个客户端连接的指示灯都是亮的,这表示链接是正常的。接下来检查网线的水晶

头是否接触良好。

2、确保所有计算机上都安装了TCP/IP,并且工作正常。

在Windows XP中默认安装了TCP/IP。但是,如果出了网络问题想卸载后重新安装

TCP/IP就不容易了:在“本地连接”属性中显示的此连接使用下列项目列表中单

击Internet协议(TCP/IP)项,您将发现卸载按钮不可用(被禁用)。
这是因为传输控制协议/Internet协议(TCP/IP)堆栈是Microsoft XP/ 2003的核

心组件,不能删除。在这种情况下,如果需要重新安装TCP/IP以使TCP/IP堆栈恢

复为原始状态。可以使用NetShell实用程序重置TCP/IP堆栈,使其恢复到初次安

装操作系统时的状态。方法是:在命令提示符后键入以下命令,然后按ENTER键

:netsh int ip reset c:\\resetlog.txt,其中,Resetlog.txt记录命令结果的

日志文件,一定要指定,这里指定了Resetlog.txt日志文件及完整路径。运行此

命令的结果与删除并重新安装TCP/IP协议的效果相同。

3、使用ping命令测试网络中两台计算机之间的连接:

ping其它计算机IP,在命令提示处,键入ping x.x.x.x(其中x.x.x.x是另一台计

算机的IP地址),然后按ENTER键。应该可以看到来自另一台计算机的几个答复,

如:

Reply from x.x.x.x:bytes=32 time<1ms TTL=128

如果没有看到这些答复,或者看到"Request timed out",说明本地计算机可能

有问题。如果ping命令成功执行,那么您就确定了计算机可以正确连接,可以跳

过下一步。如果没有看到这些答复,或者看到"Request timed out",说明本地

计算机可能有问题。PING本地IP,如果看到"Request timed out",说明本地计

算机可能有问题。

4、使用ping命令测试网络中名称解析是否正常

ping computername,其中computername是远程计算机的名称。通过ping命令用

名称测试计算机连接。确定计算机的名称的方法是:在命令提示处,输入

SYSTEMINFO。或者在桌面上右击我的电脑-属性,然后单击计算机名称选项卡。

如果看到该命令的成功答复,说明您在计算机之间具有基本连接和名称解析。名

称解析跟NETBIOS密切相关,看下面的步骤。

5、正确安装网络组件

首先右击网上邻居-属性,选择要共享的网卡。把IP设置在局域网的同一个网段

上。比如192.168.1.X网段。然后看一下TCP/IP的高级属性中,是否开启NETBIOS



在利用WINNT4.0构建的网络系统中,对每一台主机的唯一标识信息是它的

NetBIOS名,系统是利用WINS服务、信息广播方式及Lmhost文件等多种模式将

NetBIOS名解析为相应IP地址,从而实现信息通讯。

在内部网络系统中(也就是通常我们所说的局域网中),利用NetBIOS名实现信息

通讯是非常方便、快捷的。但是在Internet上对一台主机的唯一标识信息是它的

FQDN格式的域名(163.com),在Internet是利用DNS标准来实现将域名解析为相应

IP地址,WIN2K支持动态DNS,运行活动目录服务的机器可动态地更新DNS表。

WIN2K网络中可以不再需要WINS服务,但是WIN2K仍然支持WINS,这是由于向后兼

容的原因。目前,大多数网络是混合网,既有Win98等系统,又有WINXP/WIN2K等

系统,因此需要在TCP/IP协议上捆绑NETBIOS解析计算机名。

查看是否选定“文件和打印服务”组件,如果已将其取消选中,“浏览服务”将

不绑定到NetBIOS接口。成为备份浏览器并且没有启用“文件和打印共享”的基

于Windows的计算机无法将浏览列表与客户机共享。任何将要包括在浏览列表中

的计算机也都必须启用“文件和打印共享”。

6、启用打印与文件共享。

在网上邻居和本地连接属性里可以看到是否安装了打印机与文件共享。验证:如

果在网上邻居中看不到自己的机器,说明你没有安装打印机与文件共享。

7、启动"计算机浏览器"服务

计算机浏览器"服务在网络上维护一个计算机更新列表,并将此列表提供给指定

为浏览器的计算机。如果停止了此服务,则既不更新也不维护该列表。

WIN2K/XP要确保计算机浏览服务正常启动。打开计算机管理->服务和应用程序

->服务,在右窗中确保“Computer Browser”没有被停止或禁用。

8、运行网络标识向导

我的电脑选择“属性”,然后单击“计算机名”选项卡单击“网络 ID”按钮,

开始“网络标识向导”:单击“下一步”,选择“本机是商业网络的一部分,用

它连接到其他工作着的计算机”;单击“下一步”,选择“公司使用没有域的网

络”;单击“下一步”按钮,然后输入你的局域网的工作组名,再次单击“下一

步”按钮,最后单击“完成”按钮完成设置。

9、Win2k安装NetBEUI协议

在Win2k中NetBEUI协议是一个高效协议在局域网中使,因此必须安装此协议:

网上邻居->属性->本地连接->属性---->安装------>协议------->NetBEUI

Protocol

10、起用Guest(来宾)帐户

Windows XP的Guest帐户允许其他人使用你的电脑,但不允许他们访问特定的文

件,也不允许他们安装软件。对Windows XP Home Edition计算机或工作组中的

Windows XP Professional计算机的所有网络访问都使用来宾帐户。使用net

user guest确保为网络访问设置了来宾帐户,如果该帐户是活动的,命令输出中

会出现一行类似下面这样的内容:Account active Yes;如果该帐户不是活动的

,请使用下面的命令授予来宾帐户网络访问:

net user guest /active:yes

或者打开控制面板->用户帐户或者在管理工具->计算机管理->本地用户和组

中打开Guest帐户

11、允许Guest(来宾)帐号从网络上访问。

在运行里输入gpedit.msc,弹出组策略管理器,在‘计算机配置-Windows设置-

本地策略-用户权利指派’中,有“拒绝从网络访问这台计算机”策略阻止从网

络访问这台计算机,如果其中有GUEST帐号,解决办法是删除拒绝访问中的GUEST

帐号。

12、防火墙:

确保WINXP自带的防火墙没有开启,打开本地连接属性->高级,关掉Internet连

接防火墙。如果使用了第三方的防火墙产品,参考其使用手册,确保防火墙没有

禁止以下端口的通讯:UDP-137、UDP-138、TCP-139、TCP-445(仅WIN2K及

以后的操作系统)。

Windows XP最新的SP2补丁对ICF做了很大的改进,功能更强大了,ICF有了自己

的设置项,安装SP2后,默认情况下,启用ICF防火墙,不允许任何外部主动连接

,即使是本地的应用程序要访问网络也需要在许可列表中做设置。

但是防火墙阻断正常的网络浏览服务通讯,结果是别人在网上邻居中看不到你的

计算机,有没有两全其美的办法在开启防火墙的前提下允许浏览服务。

办法是,如果开启了ICF,打开属性,在服务这栏,选择添加,添加服务的对话

框共有四个编辑框,最上边是描述服务名称,以便于记忆,从上到下第二个是应

用服务的IP地址或名称,输入127.0.0.1表示本机。

下面连个是内外端口号,旁边的tcp/udp标示这个端口是udp连接还是tcp连接。

按照下面的表格输入3个服务

名称 协议 端口

NetBIOS Name Service UDP 137

NetBIOS Datagram Service UDP 138

NetBIOS Session Service TCP 139

137/UDP -- NetBIOS名称服务器,网络基本输入/输出系统(NetBIOS)名称服务器

(NBNS)协议是TCP/IP上的NetBIOS (NetBT)协议族的一部分,它在基于NetBIOS名

称访问的网络上提供主机名和地址映射方法。

138/UDP -- NetBIOS数据报,NetBIOS数据报是TCP/IP上的NetBIOS (NetBT)协议

族的一部分,它用于网络登录和浏览。

139/TCP -- NetBIOS会话服务,NetBIOS会话服务是TCP/IP上的NetBIOS (NetBT)

协议族的一部分,它用于服务器消息块(SMB)、文件共享和打印。

13、检查RPC、Plug and Play服务已启动,检查相应的系统文件夹的权限,重新

注册以下的动态链接库:

regsvr32 netshell.dll

regsvr32 netcfgx.dll

regsvr32 netman.dll

14、设置帐号和密码

由于WinNT内核的操作系统,在访问远程计算机的时候,好像总是首先尝试用本

地的当前用户名和密码来尝试,可能造成无法访问,在这里把用户密码添加进去

就可以了。

15、多种方法访问“网络计算机”

例如要打开网络中名为“Killer”的计算机,其IP地址为192.168.1.8,如果你

不清楚其它机器的IP地址,你可以使用“PING计算机名”来获得它的IP地址。

用计算机名访问,NETBIOS提供的服务。点击“开始”菜单,单击“运行”,在

地址栏输入“\\Killer”,单击“确定”。

用IP地址访问,在地址输入栏中输入“\\192.168.1.8”,单击“确定”。

用搜索计算机的方法访问,计算机更新列表需要时间,搜索计算机可以加快更新

列表。点击“网上邻居”右键中的“搜索计算机”,输入计算机名,点击“立即

搜索”,就可以看到你要访问的计算机。直接双击右边计算机名就可以打开它了



用映射驱动器的方法访问,进入DOS方式,输入“NET VIEW \\killer”,回车�

这是查看计算机Killer上有哪些共享文件夹,如D。再输入NET USE Z:\\Killer\\D

�将计算机IBM-ZB共享的文件夹D映射为H:盘,在命令提示符下键入“Z:”。你

会发现你已经连到Killer计算机上了。

参考资料:http://zhidao.baidu.com/question/42087343.html

参考技术A 这要修改注册表中的一些东西,给你一个批处理文件,设置一下就好了!
把以下部分复制粘贴到记事本中,保存,然后把保存的文件的扩展名.txt改成.bat然后双击执行!
=================================================================
@ cls
@ echo off
@ title 刚子收集制作整理
::2为绿色背景 F为亮白色背景
@ color 2F
@ ECHO.
@ ECHO.
@ ECHO ┏━━━━━━━━━━━━━━━━━━━━━━━━━┓
@ ECHO ┃ ┃
@ ECHO ┃ 刚子收集制作整理 ┃
@ ECHO ┃ 大家可以免费使用和修改 ┃
@ ECHO ┃ ┃
@ ECHO ┃ QQ:15128965 ┃
@ ECHO ┃ 欢迎光临刚子博客:http://hi.baidu.com/lonelymoon ┃
@ ECHO ┃ ┃
@ ECHO ┗━━━━━━━━━━━━━━━━━━━━━━━━━┛
@ ECHO.
@ ECHO.
@ echo %date% %time% %ver%
@ ECHO.
::将每行中的第二个和第三个符号传递给 for 程序体;用逗号和/或空格定界符号。
::请注意,这个 for 程序体的语句引用 %i 来取得第二个符号,引用 %j 来取得第三个符号,引用 %k来取得第三个符号后的所有剩余符号。
@ for /f "tokens=1,3*" %%i in ('ver') do set v=%%i %%j %%k
@ echo ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
@ echo.
@ echo 计算机名: %COMPUTERNAME%
@ echo 操作系统: %OS%
@ echo 操作系统版本: %v%
@ echo 系统所在分区: %systemdrive%
@ echo 系统所在目录windows: %SystemRoot%
@ echo 当前用户名: %USERNAME%
@ echo 用户配置文件目录: %USERPROFILE%
@ echo.
@ echo ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
@ ECHO.
::%windir% 和 %SystemRoot% 是一样的
::for /r "%userprofile%\My Documents\" %%i in (*.*) do echo %%i >>1.txt

@echo 解除注册表锁定 && set /p UserSelection=请选择 (0 解除锁定注册表; 1 锁定注册表; 2 跳过):(0,1,2)
if "%UserSelection%"=="0" (echo 解除锁定注册表 &® add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System" /v DisableRegistryTools /t reg_dword /d 00000000 /f)
@echo.
if "%UserSelection%"=="1" (echo 锁定注册表 &® add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System" /v DisableRegistryTools /t reg_dword /d 00000001 /f)
@echo.
if "%UserSelection%"=="2" (echo 你选择了跳过.)
@echo.
@echo 删除所有启动项目 && set /p UserSelection=请选择 (0 删除; 2 跳过):(0,2)
if "%UserSelection%"=="0" (echo 删除HKEY_LOCAL_MACHINE\...\run\下的所有启动项目 &® delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /va /f && echo 删除HKEY_CURRENT_USER\...\run\下的所有启动项目 &® delete HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /va /f)
@echo.
if "%UserSelection%"=="0" (echo 删除所有用户...\「开始」菜单\程序\启动 &&del /f /s /q "%ALLUSERSPROFILE%\「开始」菜单\程序\启动\*.*")
if "%UserSelection%"=="0" (echo 删除当前用户...\「开始」菜单\程序\启动 &&del /f /s /q " %USERPROFILE%\「开始」菜单\程序\启动\*.*")
@echo.
if "%UserSelection%"=="2" (echo 你选择了跳过.)
@echo.@echo.
@echo 删除开始菜单中不常用连接 && set /p UserSelection=请选择 (0 删除; 2 跳过):(0,2)
@echo.
if "%UserSelection%"=="0" (echo 删除所有用户...\「开始」菜单\中不常用连接 &&del /f /s /q "%ALLUSERSPROFILE%\「开始」菜单\打开 Office 文档.lnk")
if "%UserSelection%"=="0" (echo 删除所有用户...\「开始」菜单\中不常用连接 &&del /f /s /q "%ALLUSERSPROFILE%\「开始」菜单\新建 Office 文档.lnk")
::if "%UserSelection%"=="0" (echo 删除当前用户...\「开始」菜单\中不常用连接 &&del /f /s /q " %USERPROFILE%\「开始」菜单\*.*")
@echo.
if "%UserSelection%"=="2" (echo 你选择了跳过.)

@echo 删除系统自带的共享图片、共享音乐和共享视频 && set /p UserSelection=请选择 (0 删除; 2 跳过):(0,2)
@echo.
if "%UserSelection%"=="0" (del /f /s /q "%ALLUSERSPROFILE%\Documents\My Pictures\*.*" &&del /f /s /q "%ALLUSERSPROFILE%\Documents\My Music\*.*" &&del /f /s /q "%ALLUSERSPROFILE%\Documents\My Videos\*.*")
@echo.
if "%UserSelection%"=="2" (echo 你选择了跳过.)
@echo.
@echo 清理系统垃圾文件 && set /p UserSelection=请选择 (0 删除; 2 跳过):(0,2)
@echo.
if "%UserSelection%"=="0" goto QingLi
if "%UserSelection%"=="2" echo 你选择了跳过. &&goto Exit1
:Qingli
@echo 正在清理系统垃圾文件……
del /f /s /q %systemdrive%\*.tmp
del /f /s /q %systemdrive%\*._mp &&del /f /s /q %systemdrive%\*.log
del /f /s /q %systemdrive%\*.gid
del /f /s /q %systemdrive%\*.chk
del /f /s /q %systemdrive%\*.old
del /f /s /q %systemdrive%\recycled\*.*
del /f /s /q %windir%\*.bak
del /f /s /q %windir%\prefetch\*.*
rd /s /q %windir%\temp & md %windir%\temp
del /f /q %userprofile%\cookies\*.*
del /f /q %userprofile%\recent\*.*
del /f /s /q "%userprofile%\Local Settings\Temporary Internet Files\*.*"
del /f /s /q "%userprofile%\Local Settings\Temp\*.*"
del /f /s /q "%userprofile%\recent\*.*"
@echo.
@echo 清理系统垃圾完成!
@echo.

:Exit1
@echo 开通或关闭局域网共享 && set /p UserSelection=请选择 (0 开通-不需要密码进入; 1 开通-需要密码进入;2关闭共享; 3 跳过):(0,1,2,3)
@echo.
if "%UserSelection%"=="0" goto KaiTong1
if "%UserSelection%"=="1" goto KaiTong2
if "%UserSelection%"=="2" goto GuanBi
if "%UserSelection%"=="3" echo 你选择了跳过. &&goto Exit2
@echo.
:KaiTong1
::下面的这段注册表操作参照修改By《GhostXP_SP2电脑公司特别版》
reg add "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa" /v restrictanonymous /t reg_dword /d 00000000 /f
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa" /v restrictanonymous /t reg_dword /d 00000000 /f
::以上两行在系统中的位置是:本地安全策略-安全选项-网络访问:不允许SAM帐户和共享
::的匿名枚举。系统默认值是:已停用。
::解说:操作系统默认:利用ipc$通道可以建立空连接,匿名枚举出该机有多少帐户。显然
::有一定的安全隐患。本系统已设为不允许空连接了。以此提高单机拨号上网的安全性。
::负面影响是局域网不能互访了。要更改一下才可以解决。
reg add "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa" /v limitblankpassworduse /t reg_dword /d 00000000 /f
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa" /v limitblankpassworduse /t reg_dword /d 00000000 /f
::以上两行在系统中的位置是:本地安全策略--安全选项--帐户:使用空白密码的本地帐户
::只允许进行控制台登录。系统默认值是:已启用。
::解说:很多人的帐户是不加密码的。这样,当局域网中别的电脑访问本机时,会弹出错误提示:
::登录失败:用户帐户限制………。这是XP系统的一条安全策略造成的,防止别人趁你空密码时
::进入你的电脑。如果你觉得无所谓,不必做这些限制,那就把它设为:已停用。
reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\75048700-EF1F-11D0-9888-006097DEACF9\Count" /v HRZR_EHAPCY /t reg_binary /d 0C00000026000000F0FBE5526495C601 /f
reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\75048700-EF1F-11D0-9888-006097DEACF9\Count" /v "HRZR_EHAPCY:"P:\JVAQBJF\flfgrz32\sverjnyy.pcy",Jvaqbjf 防火墙" /t reg_binary /d 0C00000008000000F0FBE5526495C601 /f
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List" /v "445:TCP" /t reg_sz /d "445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005" /f
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List" /v "137:UDP" /t reg_sz /d "137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001" /f
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List" /v "138:UDP" /t reg_sz /d "138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002" /f
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List" /v "139:TCP" /t reg_sz /d "139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004" /f
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Epoch" /v Epoch /t reg_dword /d 000001ED /f
reg add "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Print\Providers" /v LogonTime /t reg_binary /d E8318E4F6495C601 /f
reg add "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List" /v "445:TCP" /t reg_sz /d "445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005" /f
reg add "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List" /v "137:UDP" /t reg_sz /d "137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001" /f
reg add "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List" /v "138:UDP" /t reg_sz /d "138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002" /f
reg add "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List" /v "139:TCP" /t reg_sz /d "139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004" /f
reg add "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Epoch" /v Epoch /t reg_dword /d 000001ED /f
::以上数值对应系统中的位置:控制面板--防火墙--例外--文件和打印机共享。系统默认:不选。
::解说:所有的策略都设置好了,局域网依然不能访问,提示:您没有权限使用网络资源,找
::不到网络路径!呵呵,真是令人火冒三丈!其实XP还有一道关卡,就是防火墙,必须要经过
::防火墙的允许才行。
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa" /v forceguest /t reg_dword /d 00000001 /f
::以上数值对应系统中的位置是:控制面板--管理工具--本地安全策略--本地策略--安全选项,
::网络访问:本地帐户的共享和安全模式:仅来宾-本地用户以来宾份验证。这时,当局域网
::其他机访问本机时,不会弹出对话框,就可以直接进入。在家庭网等完全可以信任的区域,
::建议使用这种方式。
net user Guest /active:yes

@echo.
pause
参考技术B 正确安装网络组件

首先右击网上邻居-属性,选择要共享的网卡。把IP设置在局域网的同一个网段上。比如192.168.1.X网段。然后看一下TCP/IP的高级属性中,是否开启NETBIOS。

在利用WINNT4.0构建的网络系统中,对每一台主机的唯一标识信息是它的NetBIOS名,系统是利用WINS服务、信息广播方式及Lmhost文件等多种模式将NetBIOS名解析为相应IP地址,从而实现信息通讯。

在内部网络系统中(也就是通常我们所说的局域网中),利用NetBIOS名实现信息通讯是非常方便、快捷的。但是在Internet上对一台主机的唯一标识信息是它的FQDN格式的域名(163.com),在Internet是利用DNS标准来实现将域名解析为相应IP地址,WIN2K支持动态DNS,运行活动目录服务的机器可动态地更新DNS表。

WIN2K网络中可以不再需要WINS服务,但是WIN2K仍然支持WINS,这是由于向后兼容的原因。目前,大多数网络是混合网,既有Win98等系统,又有WINXP/WIN2K等系统,因此需要在TCP/IP协议上捆绑NETBIOS解析计算机名。

查看是否选定“文件和打印服务”组件,如果已将其取消选中,“浏览服务”将不绑定到NetBIOS接口。成为备份浏览器并且没有启用“文件和打印共享”的基于Windows的计算机无法将浏览列表与客户机共享。任何将要包括在浏览列表中的计算机也都必须启用“文件和打印共享”。

6、启用打印与文件共享

在网上邻居和本地连接属性里可以看到是否安装了打印机与文件共享。验证:如果在网上邻居中看不到自己的机器,说明你没有安装打印机与文件共享。

7、启动"计算机浏览器"服务

计算机浏览器"服务在网络上维护一个计算机更新列表,并将此列表提供给指定为浏览器的计算机。如果停止了此服务,则既不更新也不维护该列表。

WIN2K/XP要确保计算机浏览服务正常启动。打开计算机管理->服务和应用程序->服务,在右窗中确保“Computer Browser”没有被停止或禁用。

8、运行网络标识向导

我的电脑选择“属性”,然后单击“计算机名”选项卡单击“网络 ID”按钮,开始“网络标识向导”:单击“下一步”,选择“本机是商业网络的一部分,用它连接到其他工作着的计算机”;单击“下一步”,选择“公司使用没有域的网络”;单击“下一步”按钮,然后输入你的局域网的工作组名,再次单击“下一步”按钮,最后单击“完成”按钮完成设置。

9、Win2k安装NetBEUI协议

在Win2k中NetBEUI协议是一个高效协议在局域网中使,因此必须安装此协议:

网上邻居->属性->本地连接->属性---->安装------>协议------->NetBEUI Protocol

10、起用Guest(来宾)帐户

Windows XP的Guest帐户允许其他人使用你的电脑,但不允许他们访问特定的文件,也不允许他们安装软件。对Windows XP Home Edition计算机或工作组中的Windows XP Professional计算机的所有网络访问都使用来宾帐户。使用net user guest确保为网络访问设置了来宾帐户,如果该帐户是活动的,命令输出中会出现一行类似下面这样的内容:Account active Yes;如果该帐户不是活动的,请使用下面的命令授予来宾帐户网络访问:

net user guest /active:yes

或者打开控制面板->用户帐户或者在管理工具->计算机管理->本地用户和组中打开Guest帐户

11、允许Guest(来宾)帐号从网络上访问

在运行里输入gpedit.msc,弹出组策略管理器,在‘计算机配置-Windows设置-本地策略-用户权利指派’中,有“拒绝从网络访问这台计算机”策略阻止从网络访问这台计算机,如果其中有GUEST帐号,解决办法是删除拒绝访问中的GUEST帐号。

12、防火墙

确保WINXP自带的防火墙没有开启,打开本地连接属性->高级,关掉Internet连接防火墙。如果使用了第三方的防火墙产品,参考其使用手册,确保防火墙没有禁止以下端口的通讯:UDP-137、UDP-138、TCP-139、TCP-445(仅WIN2K及以后的操作系统)。

Windows XP最新的SP2补丁对ICF做了很大的改进,功能更强大了,ICF有了自己的设置项,安装SP2后,默认情况下,启用ICF防火墙,不允许任何外部主动连接,即使是本地的应用程序要访问网络也需要在许可列表中做设置。

但是防火墙阻断正常的网络浏览服务通讯,结果是别人在网上邻居中看不到你的计算机,有没有两全其美的办法在开启防火墙的前提下允许浏览服务。

办法是,如果开启了ICF,打开属性,在服务这栏,选择添加,添加服务的对话框共有四个编辑框,最上边是描述服务名称,以便于记忆,从上到下第二个是应用服务的IP地址或名称,输入127.0.0.1表示本机。

下面连个是内外端口号,旁边的tcp/udp标示这个端口是udp连接还是tcp连接。

按照下面的表格输入3个服务

名称 协议 端口

NetBIOS Name Service UDP 137

NetBIOS Datagram Service UDP 138

NetBIOS Session Service TCP 139

137/UDP -- NetBIOS名称服务器,网络基本输入/输出系统(NetBIOS)名称服务器(NBNS)协议是TCP/IP上的NetBIOS (NetBT)协议族的一部分,它在基于NetBIOS名称访问的网络上提供主机名和地址映射方法。

138/UDP -- NetBIOS数据报,NetBIOS数据报是TCP/IP上的NetBIOS (NetBT)协议族的一部分,它用于网络登录和浏览。

139/TCP -- NetBIOS会话服务,NetBIOS会话服务是TCP/IP上的NetBIOS (NetBT)协议族的一部分,它用于服务器消息块(SMB)、文件共享和打印。

13、检查RPC、Plug and Play服务已启动,检查相应的系统文件夹的权限,重新注册以下的动态链接库

regsvr32 netshell.dll

regsvr32 netcfgx.dll

regsvr32 netman.dll

14、设置帐号和密码

由于WinNT内核的操作系统,在访问远程计算机的时候,好像总是首先尝试用本地的当前用户名和密码来尝试,可能造成无法访问,在这里把用户密码添加进去就可以了。

15、多种方法访问“网络计算机”

例如要打开网络中名为“Killer”的计算机,其IP地址为192.168.1.8,如果你不清楚其它机器的IP地址,你可以使用“PING计算机名”来获得它的IP地址。

用计算机名访问,NETBIOS提供的服务。点击“开始”菜单,单击“运行”,在地址栏输入“\Killer”,单击“确定”。

用IP地址访问,在地址输入栏中输入“\192.168.1.8”,单击“确定”。

用搜索计算机的方法访问,计算机更新列表需要时间,搜索计算机可以加快更新列表。点击“网上邻居”右键中的“搜索计算机”,输入计算机名,点击“立即搜索”,就可以看到你要访问的计算机。直接双击右边计算机名就可以打开它了。

用映射驱动器的方法访问,进入DOS方式,输入“NET VIEW \killer”,回车�这是查看计算机Killer上有哪些共享文件夹,如D。再输入NET USE Z:\Killer\D�将计算机IBM-ZB共享的文件夹D映射为H:盘,在命令提示符下键入“Z:”。你会发现你已经连到Killer计算机上了。

参考资料:http://zhidao.baidu.com/question/17042697.html?fr=qrl3

参考技术C 1.检查guest账户是否开启

XP默认情况下不开启guest账户,因此些为了其他人能浏览你的计算机,请启用guest账户。同时,为了安全请为guest设置密码或相应的权限。当然,也可以为每一台机器设置一个用户名和密码以便计算机之间的互相访问。

2.检查是否拒绝Guest用户从网络访问本机

当你开启了guest账户却还是根本不能访问时,请检查设置是否为拒绝guest从网络访问计算机,因为XP默认是不允许guest从网络登录的,所以即使开了guest也一样不能访问。在开启了系统Guest用户的情况下解除对Guest账号的限制,点击“开始→运行”,在“运行”对话框中输入“GPEDIT.MSC”,打开组策略编辑器,依次选择“计算机配置→Windows设置→安全设置→本地策略→用户权利指派”,双击“拒绝从网络访问这台计算机”策略,删除里面的“GUEST”账号。这样其他用户就能够用Guest账号通过网络访问使用Windows XP系统的计算机了。

3.改网络访问模式

XP默认是把从网络登录的所有用户都按来宾账户处理的,因此即使管理员从网络登录也只具有来宾的权限,若遇到不能访问的情况,请尝试更改网络的访问模式。打开组策略编辑器,依次选择“计算机配置→Windows设置→安全设置→本地策略→安全选项”,双击“网络访问:本地账号的共享和安全模式”策略,将默认设置“仅来宾—本地用户以来宾身份验证”,更改为“经典:本地用户以自己的身份验证”。

这样即使不开启guest,你也可以通过输入本地的账户和密码来登录你要访问的计算机,本地的账户和密码为你要访问的计算机内已经的账户和密码。若访问网络时需要账户和密码,可以通过输入你要访问的计算机内已经的账户和密码来登录。

若不对访问模式进行更改,也许你连输入用户名和密码都办不到,//computername/guest为灰色不可用。即使密码为空,在不开启guest的情况下,你也不可能点确定登录。改成经典模式,最低限度可以达到像2000里没有开启guest账户情况时一样,可以输入用户名和密码来登录你要进入的计算机。也许你还会遇到一种特殊的情况,请看接下来的。

4.一个值得注意的问题

我们可能还会遇到另外一个问题,即当用户的口令为空时,即使你做了上述的所有的更改还是不能进行登录,访问还是会被拒绝。这是因为,在系统“安全选项”中有“账户:使用空白密码的本地账户只允许进行控制台登录”策略默认是启用的,根据Windows XP安全策略中拒绝优先的原则,密码为空的用户通过网络访问使用Windows XP的计算机时便会被禁止。我们只要将这个策略停用即可解决问题。在安全选项中,找到“使用空白密码的本地账户只允许进行控制台登录”项,停用就可以,否则即使开了guest并改成经典模式还是不能登录。经过以上的更改基本就可以访问了,你可以尝试选择一种适合你的方法。下面在再补充点其它可能会遇到的问题。
8QMI"h6lr40 5.网络邻居不能看到计算机

可能经常不能在网络邻居中看到你要访问的计算机,除非你知道计算机的名字或者IP地址,通过搜索或者直接输入//computername或//IP。请按下面的操作解决:启动“计算机浏览器”服务。“计算机浏览器服务”在网络上维护一个计算机更新列表,并将此列表提供给指定为浏览器的计算机。如果停止了此服务,则既不更新也不维护该列表。

137/UDP--NetBIOS名称服务器,网络基本输入/输出系统(NetBIOS)名称服务器(NBNS)协议是TCP/IP上的NetBIOS(NetBT)协议族的一部分,它在基于NetBIOS名称访问的网络上提供主机名和地址映射方法。

138/UDP--NetBIOS数据报,NetBIOS数据报是TCP/IP上的NetBIOS(NetBT)协议族的一部分,它用于网络登录和浏览。

139/TCP--NetBIOS会话服务,NetBIOS会话服务是TCP/IP上的NetBIOS(NetBT)协议族的一部分,它用于服务器消息块(SMB)、文件共享和打印。请设置防火墙开启相应的端口。一般只要在防火墙中允许文件夹和打印机共享服务就可以了。

6.关于共享模式

对共享XP默认只给予来宾权限或选择允许用户更改“我的文件”。Windows 2000操作系统中用户在设置文件夹的共享属性时操作非常简便,只需用鼠标右击该文件夹并选择属性,就可以看到共享设置标签。而在Windows XP系统设置文件夹共享时则比较复杂,用户无法通过上述操作看到共享设置标签。具体的修改方法如下:打开“我的电脑”中的“工具”,选择“文件夹属性”,调出“查看”标签,在“高级设置”部分滚动至最底部将“简单文件共享(推荐)”前面的选择取消,另外如果选项栏里还有“Mickey Mouse”项也将其选择取消。这样修改后用户就可以象使用Windows 2000一样对文件夹属性进行方便修改了。

7.关于用网络邻居访问不响应或者反应慢的问题

在WinXP和Win2000中浏览网上邻居时系统默认会延迟30秒,Windows将使用这段时间去搜寻远程计算机是否有指定的计划任务(甚至有可能到Internet中搜寻)。如果搜寻时网络时没有反应便会陷入无限制的等待,那么10多分钟的延迟甚至报错就不足为奇了。下面是具体的解决方法。

A.关掉WinXP的计划任务服务(Task Scheduler)

可以到“控制面板/管理工具/服务”中打开“Task Scheduler”的属性对话框,单击“停止”按钮停止该项服务,再将启动类型设为“手动”,这样下次启动时便不会自动启动该项服务了。

B.删除注册表中的两个子键

到注册表中找到主键“HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerRemoteComputerNameSpace”

删除下面的两个子健:和。

其中,第一个子健决定网上邻居是否要搜索网上的打印机(甚至要到Internet中去搜寻),如果网络中没有共享的打印机便可删除此键。第二个子健则决定是否需要查找指定的计划任务,这是网上邻居很慢的罪魁祸首,必须将此子健删除。
参考技术D 开启新装系统那台的guest用户。
在控制面板-用户 中修改
第5个回答  2008-01-08 最烦楼上的楼上的楼上那种复制的站网叶不说,还没人看

是因为你新装系统的机器有些设置没弄好,IP协议要装上,防火墙要打开,来宾帐户要开启,再不行的话,留消息给我

以上是关于我的电脑在上网时突然网页打不开,桌面图标也打不开,反正所有的操作都不能进行,只有鼠标能移动的主要内容,如果未能解决你的问题,请参考以下文章

电脑网页里图片打不开,有的网站能打开,怎么回事?

我的电脑为啥打不开了?

为啥我的电脑打不开 Fiddler

surface pro4 面部识别不能用了,相机也打不开,怎么解决?

有个网站别人都能打开,我的电脑却打不开

我的电脑共享后打不开