|
在网络给我们的工作学习带来极大方便的同时,病毒、木马、后门以及黑客程序也严重影响着信息的安全。这些程序感染计算机的一个共同特点是在注册表中写入信息,来达到如自动运行、破坏和传播等目的。以下是笔者在网上收集的,通过修改注册表来对付病毒、木马、后门以及黑客程序,保证个人计算机的安全。
0 [% M: @2 X0 }5 Q7 ~
3 O! C4 }! t; t6 m1.预防Acid Battery v1.0木马的破坏 - a6 q1 i% W$ K$ w9 L0 d
7 }0 {1 V4 {+ {+ T& i4 d在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下若在右边窗口中如发现了“Explorer”键值,则说明中了YAI木马,将它删除。
- I6 b+ z0 s" O4 |" ]0 s+ n3 u( P. ^8 F$ T" h3 d- P4 g, k
2.预防YAI木马的破坏 # z9 `; e* }& |( e c. n
! W! q, ^. U5 P9 r0 Y& w, @在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下若在右边窗口中如发现了“Batterieanzeige”键值,则说明中了YAI木马,将它删除。
U% c4 o3 I) I0 a. `0 d0 { C
/ u9 _/ p& {; o) b( g/ q3.预防Eclipse 2000木马的破坏
/ s% Q5 u) `) E v& g0 w0 q3 z2 P, Q0 z* Z- |0 _
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下若在右边窗口中如发现了“bybt”键值,则将它删除。然后在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下删除右边的键值“cksys”,重新启动电脑。
3 t, m/ k6 S+ F+ U' H
) o( w) U( h2 H- v6 v8 c4.预防BO2000的破坏
1 A" t4 t. P9 Y& U& j" M- c! L4 M
# I2 r3 c& e5 p% D* b6 }! ~在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下若在右边窗口中如发现了“umgr32.exe”键值,则说明中了BO2000,将它删除。
2 w1 ?* O# z1 L. A0 b+ V$ P. X6 O
. X/ v- s* g6 l$ e; }% o4 k5.预防爱虫的破坏
3 b8 g% p$ D' I3 j& t
* z0 F; O8 K$ @9 |5 N在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run下若在右边窗口中如发现了“MSKernel32”键值,就将它删除。 7 w' e$ _/ j8 l! e
+ J2 U) O$ k( X0 C- `
6.禁止出现IE菜单中“工具”栏里“interner选项” ' {4 Z# y3 }: n# D" i
! ]( B. e; Y0 H' p1 z把c:\windows\system下的名为inetcpl.cpl更名为inetcpl.old或则别的名字后就会出现禁止使用的情况把名字再换回来,就可以恢复使用。
3 y( F" Q3 R' t# {5 K( o- l0 U3 @/ U: T- G2 g- |7 s v
7.预防BackDoor的破坏
' |6 d7 {, g5 u {: r7 u( ]
' c2 @( [6 v+ T( E5 r9 j( t在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run下若在右边窗口中如发现了“Notepad”键值,就将它删除。
0 v8 e6 }! Y$ ?; P
, C7 Q* Y X: k8 B9 S8.预防WinNuke的破坏
/ U. z6 G. J# I
% d# R0 _" K- N1 L' _1 @2 t在HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\MSTCP下在右边的窗口中新建或修改字符串“BSDUrgent”,设其值为0。 1 n( |. x& {( p# w' V4 ?/ R# M
3 i h+ @8 S: ]: o, p9.预防KeyboardGhost的破坏$ }. X/ O* s% W; ~
" }% {4 Y: z3 a在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices下如发现KG.EXE这一键值,就将它删除,并查找KG.exe文件和kg.dat文件,将它们都删除 6 l7 ?5 [( |; [0 h. m7 Z7 b
* w) U( q c8 B# i10.查找NetSpy黑客程序
% B+ S' n P! A) p6 s! o0 p0 l6 O6 J' ^2 `, u' Q6 R0 R0 f- G
在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下,在右边的窗口中寻找键"NetSpy",如果存在,就说明已经装有NetSpy黑客程序,把它删除.
8 a$ {5 i4 L7 U6 i0 ?/ x7 X0 _
& p3 R" w2 n- g; Z$ ]( {* k$ C11.清理访问“网络邻居”后留下的字句信息
2 z6 D9 } b- W- ~7 ?% W- B5 W, z v; K, N) k4 Q$ _; E
在HEKY_CURRENT_USER/Network/Recent下,删除下面的主键。
# g3 v/ I( e0 h8 o! y0 ^" E u) A# N+ R* f$ w
12.取消登陆时自动拨号
4 V" S! g/ f' c; ]! ^* E6 x3 _/ o4 u6 d [; m% p* e
在HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Network/RealModeNet下修改右边窗口中的“autologon”为“01 00 00 00 00”。
5 ]/ o- V9 g- J* e, m
% n7 R, O' m) i3 O; k- R13.取消登录时选择用户
0 K6 f; Y9 L% Q; m, I( X4 C6 `( P" M: H1 Q
已经删除了所有用户,但登录时还要选择用户,我们要取消登录时选择用户,就要在HKEY_LOCAL_MACHINE\Network\Logon下,在右边的窗口中,修改"UserProfiles"值为"0"。 - Q6 Y# L! ?; v4 [3 ]
/ t. N1 q8 H; \2 M' v- W14.隐藏上机用户登录的名字
2 N3 a; a4 S. a, N
3 T! V1 _8 m& W2 V0 K. i: {" x% C5 j$ A在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon下在右边的窗口中新建字符串"DontDisplayLastUserName",设值为"1"。 |