找回密码
 加入华同
搜索
黄金广告位联系EMAIL:[email protected] 黄金广告[email protected]
查看: 1276|回复: 3

修改注册表对付病毒、木马、后门及黑客程序

[复制链接]
发表于 2006-7-20 12:00:23 | 显示全部楼层 |阅读模式
在网络给我们的工作学习带来极大方便的同时,病毒、木马、后门以及黑客程序也严重影响着信息的安全。这些程序感染计算机的一个共同特点是在注册表中写入信息,来达到如自动运行、破坏和传播等目的。以下是笔者在网上收集的,通过修改注册表来对付病毒、木马、后门以及黑客程序,保证个人计算机的安全。
4 x0 J. J. G9 N8 P& @' ]* U
6 |4 S# z& `4 D8 z; P1.预防Acid Battery v1.0木马的破坏 + ~' D5 N8 m/ O* h7 w0 S
3 T7 l, J& b) x
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下若在右边窗口中如发现了“Explorer”键值,则说明中了YAI木马,将它删除。 ! L8 e- T; {0 G
! f& S) e/ s8 ~- J7 k, K; V0 X1 H
2.预防YAI木马的破坏 3 y! q3 Z/ w  M9 b
& c( m" N# U$ n+ Z9 |% a
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下若在右边窗口中如发现了“Batterieanzeige”键值,则说明中了YAI木马,将它删除。 5 o7 \1 x& e- s% B
/ i, u+ l  B" R# o+ P, ^4 T
3.预防Eclipse 2000木马的破坏
( G! ]0 j' f/ V4 x/ j6 e) n* F+ q, |) v
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下若在右边窗口中如发现了“bybt”键值,则将它删除。然后在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下删除右边的键值“cksys”,重新启动电脑。
, s0 J5 s, H, I& ~7 ~% C5 w+ u" a6 [+ Y- M3 I
4.预防BO2000的破坏 $ Z  G$ J2 r4 j) s( @7 E. N

8 g' W1 e$ Q% V" s在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下若在右边窗口中如发现了“umgr32.exe”键值,则说明中了BO2000,将它删除。
" [, M9 D6 x+ T# x4 H
9 r& C$ M% D2 e5 x5.预防爱虫的破坏 ( S; q  M) g( ]7 o8 c- K

: b! Q. k8 x% O  r+ p* S在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run下若在右边窗口中如发现了“MSKernel32”键值,就将它删除。 + N) m# V6 z5 F% _8 K$ b* q

7 }- P" ^% l( d3 y7 g6.禁止出现IE菜单中“工具”栏里“interner选项” / m; |' i3 z' d9 d6 o& \

5 D  s, X3 F5 I& j6 G8 o* l把c:\windows\system下的名为inetcpl.cpl更名为inetcpl.old或则别的名字后就会出现禁止使用的情况把名字再换回来,就可以恢复使用。 - {" A. ]% Q, C/ v

. t" r2 ?- A$ x3 r7.预防BackDoor的破坏
: o! y! |/ [3 A! G
, ?! q% I+ `* p; P& o在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run下若在右边窗口中如发现了“Notepad”键值,就将它删除。
' ^% B! [2 o+ c2 _! \3 i& f
2 w8 k0 ?1 s6 K8 N4 S- T8.预防WinNuke的破坏 8 Y7 b! b, Y" j" S5 V3 F
/ i) ~; g  G- S3 n8 L
在HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\MSTCP下在右边的窗口中新建或修改字符串“BSDUrgent”,设其值为0。 8 Z' x" \, U* q9 g) z
! \) L/ t# Q9 x  o7 o, J! {+ S
9.预防KeyboardGhost的破坏% ?! f9 w: N8 l. h1 l! k
/ [$ ^) b7 B4 `+ f: \
在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices下如发现KG.EXE这一键值,就将它删除,并查找KG.exe文件和kg.dat文件,将它们都删除 0 a0 d% @, Z! f* K

; W; \4 b- ?! l2 d10.查找NetSpy黑客程序
, A2 F$ ]9 q6 q: E; T* A) L+ y3 N1 {; l% e2 D; e$ y' P
在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下,在右边的窗口中寻找键"NetSpy",如果存在,就说明已经装有NetSpy黑客程序,把它删除. & n+ I4 @9 N3 z
. z3 w1 Y( T0 h9 {) z  [
11.清理访问“网络邻居”后留下的字句信息
# e& v/ C7 v5 I  Z$ a8 o8 c
' q/ C- [" i1 ]) g- G9 p在HEKY_CURRENT_USER/Network/Recent下,删除下面的主键。
9 J( c0 T: c* i4 U
" f$ g3 H/ }; ~12.取消登陆时自动拨号
1 N# p% g6 S( X  R# C- l7 B# w& v- w& V, z9 N
在HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Network/RealModeNet下修改右边窗口中的“autologon”为“01 00 00 00 00”。 * [! s  Q7 ^. K( n/ {6 f$ s- S$ A) [( v
9 W+ G  J4 G! X+ u0 j
13.取消登录时选择用户9 o9 C/ d& X0 h; U1 @( n7 y
1 L0 [8 p4 T6 Q( Q* ?: F. b4 F
已经删除了所有用户,但登录时还要选择用户,我们要取消登录时选择用户,就要在HKEY_LOCAL_MACHINE\Network\Logon下,在右边的窗口中,修改"UserProfiles"值为"0"。
- q  Y6 R- u4 }* @; e% c+ c5 B+ u: f) V3 Z( v( y2 A& J
14.隐藏上机用户登录的名字 . F& Z% }1 y/ a$ i/ F
6 ~) U/ p3 _9 U. l
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon下在右边的窗口中新建字符串"DontDisplayLastUserName",设值为"1"。
发表于 2006-7-20 17:08:40 | 显示全部楼层
已经收藏了。谢谢
回复

使用道具 举报

发表于 2006-7-25 23:41:59 | 显示全部楼层
我也收藏,我对电脑几乎一窍不通,看来得仔细研究研究,谢谢拉
回复

使用道具 举报

发表于 2006-7-28 19:40:38 | 显示全部楼层
同上
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入华同

本版积分规则

Archiver|手机版|小黑屋|华人同志

GMT+8, 2025-11-1 14:34 , Processed in 0.056683 second(s), 4 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表