1.如何妙用VBS脚本保护Windows系统安全性呢?
一、给注册表编辑器解锁 用记事本编辑如下内容: DIM WSH SET WSH=WSCRIPT。
CreateObject("WSCRIPT。SHELL") '击活WScript。
Shell对象 WSH。POPUP("解锁注册表编辑器!") '显示弹出信息“解锁注册表编辑器!” 1。
WSH。Regwrite"HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\ DisableRegistryTools",0,"REG_DWORD" '给注册表编辑器解锁 WSH。
POPUP("注册表解锁成功!") '显示弹出信息“注册表解锁成功!” 保存为以。vbs为扩展名的文件,使用时双击即可。
二、关闭Win NT/2000的默认共享 用记事本编辑如下内容: Dim WSHShell'定义变量 set WSHShell=CreateObject("WScript。 shell") '创建一个能与操作系统沟通的对象WSHShell Dim fso,dc Set fso=CreateObject("Scripting。
FileSystemObject")'创建文件系统对象 set dc=fso。Drives '获取所有驱动器盘符 For Each d in dc Dim str WSHShell。
run("net share"&d。driveletter &"$ /delete")'关闭所有驱动器的隐藏共享 next WSHShell。
run("net share admin$ /delete") WSHShell。run("net share ipc$ /delete")'关闭admin$和ipc$管道共享 现在来测试一下,先打开cmd。
exe,输入net share命令就可以看到自己机子上的共享。双击执行stopshare。
vbs后,会看见窗口一闪而过。然后再在cmd里输入net share命令,这时候没有发现共享列表了 1。
New Roman"> 三、显示本机IP地址 有许多时候,我们需要知道本机的IP地址,使用各种软件虽然可以办到,但用VBS脚本也非常的方便。 用记事本编辑如下内容: 1。
Dim WS 2。 Set WS=CreateObject("MSWinsock。
Winsock") 3。 IPAddress=WS。
LocalIP 4。 MsgBox "Local IP=" & IPAddress 将上面的内容保存为ShowIP。
vbs,双击执行即可得到本机IP地址。 四、利用脚本编程删除日志 入侵系统成功后黑客做的第一件事便是清除日志,如果以图形界面远程控制对方机器或是从终端登陆进入,删除日志不是一件困难的事,由于日志虽然也是作为一种服务运行,但不同于 stop eventlog是不能停止的,所以有人认为在命令行下删除日志是很困难的,实际上不是这样,比方说利用脚本编程中的VMI就可以删除日志,而且非常的简单方便。
源代码如下: 1。 strComputer= "。
" 2。 Set objWMIService = GetObject("winmgmts:" _ 3。
& "{impersonationLevel=impersonate,(Backup)}!\\" & _ 4。 strComputer & "\root\cimv2") 5。
dim mylogs (3) 6。 mylogs (1)="application" 7。
mylogs (2)="system" 8。 mylogs (3)="security" 9。
for Each logs in mylogs 10。 Set colLogFiles=objWMIService。
ExecQuery _ 11。 ("Select * from Win32_NTEventLogFile where LogFileName='"&logs&"'") 12。
For Each objLogfile in colLogFiles 13。 objLogFile。
ClearEventLog() 14。 Next 15。
next 将上面的代码保存为cleanevent。vbs文件即可。
在上面的代码中,首先获得object对象,然后利用其clearEventLog() 方法删除日志。 建立一个数组,application,security,system,如果还有其他日志也可以加入数组。
然后用一个for循环,删除数组中的每一个元素,即各个日志。
2.win10的问题
方法一:右击任务栏,从弹出的右键菜单中选择“任务管理器”项,或者直接按“Ctrl” “Alt” “Del”组合键打开“任务管理器”界面。
从打开的“任务管理器”窗口中,切换到“进程”选项卡,选中“桌面窗口管理器”项,点击“结束进程”按钮以结果此进程。 此时将弹出如图所示的“任务管理器”警告窗口,在此直接勾选“放弃未保存的数据并关闭”项,点击“关闭”按钮。
此时“桌面窗口管理器”将自动重启,之后就可以正常使用“开始”菜单啦。 方法二(终极方法):通过修改“组策略”来修复“开始”菜单打不开的故障。
直接按“Windows R”打开“运行”窗口,或者点击“开始”菜单,从其右键菜单中选择“运行”项来打开。 打开的“组策略”窗口中,依次展开“计算机管理”-“Windows设备”-“安全设置”-“本地策略”-“安全选项”项,在右侧找到“用户账户控制:用于内置管理员账户的管理员批准模式”项并右击,从其右键菜单中选择“属性”项。
此时将打开“用户账户控制:用于内置管理员账户的管理员批准模式”属性窗口,勾选”已启用“项,点击”确定“按钮。如图所示: 接下来只需要重启一下计算机,就可以正常使用“开始”菜单啦。
右击“开始”菜单,从其右侧菜单中选择“关机或注销”-“重启”项即可重启计算机。 接下来只需要重启一下计算机,就可以正常使用“开始”菜单啦。
右击“开始”菜单,从其右侧菜单中选择“关机或注销”-“重启”项即可重启计算机。 从打开的“系统配置”窗口中,切换到“引导”选项卡,勾选“安全引导”项,点击“确定”按钮,并重启一下计算机进入安全模式。
在“安全模式”界面中,依次进入“设置”-“更新和安全”界面中,切换到“恢复”选项卡,点击“重置此电脑”下方的“开始”按钮以重置系统,实现重启安装Win10操作。 当然,如果能进入“疑难解答”界面时,直接点击“重置此电脑”项以实现重装安装Win10正式版系统操作。
3.Windows10系统如何设置关机U盘拔出提醒
操作步骤: 1、新建记事本文档,在记事本中输入以下代码,并将它命名为USBDISK。
vbs。,存在C盘的根目录。
代码如下:On error resume nextDim fso, d,dc,fSet fos = CreateObject(Scripting。 FileSystemObject)Set dc = fso,DrivesFor Each d in dcSet f = fso。
GetFile(d \U盘。txt)If left(f,2)=d then msgbox 我是您的:d盘,请带我回家!,vbcritical,主人:您好!Next 2、Win10系统点击开始运行,输入gpedit。
msc,按回车键,打开组策略编辑器。依次展开计算机配置Windows设置脚本(启动/关机), 双击打开关机项,再点击添加,选择添加前面保存在C盘的USBDISK。
vbs文件,确定后退出组策略编辑器。 3、在需要关机Win10系统时随身带走你的U盘或移动硬盘的要目录中,建立一个文件名为请带我回家。
txt的文本文件。
4.win10怎么关闭administrator账户
windows10关闭administrator管理员账户的方法很简单,下面是操作步骤:
方法一:使用命令提示符关闭
1. 点击开始菜单,然后点击所有应用,在Windows系统,找到并右键单击,在菜单中选择“以管理员身份运行”。
2. 在命令提示符窗口输入命令:net user administrator /active:no,然后按下回车键。等待几秒钟命令之行完。
方法二:传统方法手动关闭
1. 在桌面用鼠标右键点击“此电脑”,然后选择“管理”,打开计算机管理器。
2. 在计算机管理器窗口左侧点击“本地用户和组”。
3. 双击“用户”选项,可以在界面右侧看到Administrator账户。
4. 用鼠标右键点击“Administrator账户”并选择“属性”选项。
5. 将”账户已禁用“的选项勾选上,然后点击“确定”按钮。
转载请注明出处windows之家 » win10如何停止vbs