1、在装有win7操作系统的计算机上win7删除服务。从开始菜单点击运行,输入sen^ices。msc,在服务管理器中可以看到一些当前系统中的服务,此处能够对这些服务进行启动、停止、启动类型等设置。本实验将删除Tehet服务,该服务非常容易被黑客所利用进行远程登录。
2、通过注册表编辑器删除服务相关的注册表项: 从开始菜单选择运行,输入regedit打开注册表编辑器,打开HKEY_LOCAL_MACHINE\SYSTEM\CuiTeiitCoiitrolSet\Semces\,服务管理器中的所有服务都可以在该项下找到win7删除服务。
找到Telnet服务的对应项TlntSvr,如图2所示win7删除服务。通过右而窗口ImagePath的值可以查看到该服务所对应的路径为:C:\WINDOWS\system32\tlntsvr。exe。 图2 右键选择TlntSvr,选择权限,选择Administrators组,并勾选完全控制权限且应用,于是Administrators组的帐号就可以对此注册表键值进行完全控制权限,其中包括了删除操作。
再次右键选择TlntSvr,点击删除并确认win7删除服务。
3、彻底删除服务相关的程序文件: 在资源管埋器中找到C:\WINDOWS\system32\tlntsvrwin7删除服务。exe,并删除该文件。