找回密码
 加入华同
搜索
黄金广告位联系EMAIL:[email protected] 黄金广告[email protected]
查看: 1618|回复: 3

修改注册表对付病毒、木马、后门及黑客程序

[复制链接]
发表于 2006-7-20 12:00:23 | 显示全部楼层 |阅读模式
在网络给我们的工作学习带来极大方便的同时,病毒、木马、后门以及黑客程序也严重影响着信息的安全。这些程序感染计算机的一个共同特点是在注册表中写入信息,来达到如自动运行、破坏和传播等目的。以下是笔者在网上收集的,通过修改注册表来对付病毒、木马、后门以及黑客程序,保证个人计算机的安全。
0 [% M: @2 X0 }5 Q7 ~
3 O! C4 }! t; t6 m1.预防Acid Battery v1.0木马的破坏 - a6 q1 i% W$ K$ w9 L0 d

7 }0 {1 V4 {+ {+ T& i4 d在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下若在右边窗口中如发现了“Explorer”键值,则说明中了YAI木马,将它删除。
- I6 b+ z0 s" O4 |" ]0 s+ n3 u( P. ^8 F$ T" h3 d- P4 g, k
2.预防YAI木马的破坏 # z9 `; e* }& |( e  c. n

! W! q, ^. U5 P9 r0 Y& w, @在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下若在右边窗口中如发现了“Batterieanzeige”键值,则说明中了YAI木马,将它删除。
  U% c4 o3 I) I0 a. `0 d0 {  C
/ u9 _/ p& {; o) b( g/ q3.预防Eclipse 2000木马的破坏
/ s% Q5 u) `) E  v& g0 w0 q3 z2 P, Q0 z* Z- |0 _
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下若在右边窗口中如发现了“bybt”键值,则将它删除。然后在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下删除右边的键值“cksys”,重新启动电脑。
3 t, m/ k6 S+ F+ U' H
) o( w) U( h2 H- v6 v8 c4.预防BO2000的破坏
1 A" t4 t. P9 Y& U& j" M- c! L4 M
# I2 r3 c& e5 p% D* b6 }! ~在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下若在右边窗口中如发现了“umgr32.exe”键值,则说明中了BO2000,将它删除。
2 w1 ?* O# z1 L. A0 b+ V$ P. X6 O
. X/ v- s* g6 l$ e; }% o4 k5.预防爱虫的破坏
3 b8 g% p$ D' I3 j& t
* z0 F; O8 K$ @9 |5 N在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run下若在右边窗口中如发现了“MSKernel32”键值,就将它删除。 7 w' e$ _/ j8 l! e
+ J2 U) O$ k( X0 C- `
6.禁止出现IE菜单中“工具”栏里“interner选项” ' {4 Z# y3 }: n# D" i

! ]( B. e; Y0 H' p1 z把c:\windows\system下的名为inetcpl.cpl更名为inetcpl.old或则别的名字后就会出现禁止使用的情况把名字再换回来,就可以恢复使用。
3 y( F" Q3 R' t# {5 K( o- l0 U3 @/ U: T- G2 g- |7 s  v
7.预防BackDoor的破坏
' |6 d7 {, g5 u  {: r7 u( ]
' c2 @( [6 v+ T( E5 r9 j( t在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run下若在右边窗口中如发现了“Notepad”键值,就将它删除。
0 v8 e6 }! Y$ ?; P
, C7 Q* Y  X: k8 B9 S8.预防WinNuke的破坏
/ U. z6 G. J# I
% d# R0 _" K- N1 L' _1 @2 t在HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\MSTCP下在右边的窗口中新建或修改字符串“BSDUrgent”,设其值为0。 1 n( |. x& {( p# w' V4 ?/ R# M

3 i  h+ @8 S: ]: o, p9.预防KeyboardGhost的破坏$ }. X/ O* s% W; ~

" }% {4 Y: z3 a在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices下如发现KG.EXE这一键值,就将它删除,并查找KG.exe文件和kg.dat文件,将它们都删除 6 l7 ?5 [( |; [0 h. m7 Z7 b

* w) U( q  c8 B# i10.查找NetSpy黑客程序
% B+ S' n  P! A) p6 s! o0 p0 l6 O6 J' ^2 `, u' Q6 R0 R0 f- G
在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下,在右边的窗口中寻找键"NetSpy",如果存在,就说明已经装有NetSpy黑客程序,把它删除.
8 a$ {5 i4 L7 U6 i0 ?/ x7 X0 _
& p3 R" w2 n- g; Z$ ]( {* k$ C11.清理访问“网络邻居”后留下的字句信息
2 z6 D9 }  b- W- ~7 ?% W- B5 W, z  v; K, N) k4 Q$ _; E
在HEKY_CURRENT_USER/Network/Recent下,删除下面的主键。
# g3 v/ I( e0 h8 o! y0 ^" E  u) A# N+ R* f$ w
12.取消登陆时自动拨号
4 V" S! g/ f' c; ]! ^* E6 x3 _/ o4 u6 d  [; m% p* e
在HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Network/RealModeNet下修改右边窗口中的“autologon”为“01 00 00 00 00”。
5 ]/ o- V9 g- J* e, m
% n7 R, O' m) i3 O; k- R13.取消登录时选择用户
0 K6 f; Y9 L% Q; m, I( X4 C6 `( P" M: H1 Q
已经删除了所有用户,但登录时还要选择用户,我们要取消登录时选择用户,就要在HKEY_LOCAL_MACHINE\Network\Logon下,在右边的窗口中,修改"UserProfiles"值为"0"。 - Q6 Y# L! ?; v4 [3 ]

/ t. N1 q8 H; \2 M' v- W14.隐藏上机用户登录的名字
2 N3 a; a4 S. a, N
3 T! V1 _8 m& W2 V0 K. i: {" x% C5 j$ A在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon下在右边的窗口中新建字符串"DontDisplayLastUserName",设值为"1"。
发表于 2006-7-20 17:08:40 | 显示全部楼层
已经收藏了。谢谢
回复

使用道具 举报

发表于 2006-7-25 23:41:59 | 显示全部楼层
我也收藏,我对电脑几乎一窍不通,看来得仔细研究研究,谢谢拉
回复

使用道具 举报

发表于 2006-7-28 19:40:38 | 显示全部楼层
同上
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入华同

本版积分规则

Archiver|手机版|小黑屋|华人同志

GMT+8, 2026-8-26 09:14 , Processed in 0.014841 second(s), 4 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表