找回密码
 加入华同
搜索
黄金广告位联系EMAIL:[email protected] 黄金广告[email protected]
查看: 1366|回复: 3

修改注册表对付病毒、木马、后门及黑客程序

[复制链接]
发表于 2006-7-20 12:00:23 | 显示全部楼层 |阅读模式
在网络给我们的工作学习带来极大方便的同时,病毒、木马、后门以及黑客程序也严重影响着信息的安全。这些程序感染计算机的一个共同特点是在注册表中写入信息,来达到如自动运行、破坏和传播等目的。以下是笔者在网上收集的,通过修改注册表来对付病毒、木马、后门以及黑客程序,保证个人计算机的安全。 ! Y8 L$ M  _% B) x. c8 i+ Z' x, c' ~

* J3 c! p0 L0 n) ^& \  T1.预防Acid Battery v1.0木马的破坏
- B! `+ J8 S4 `$ V! y* U# J7 J: I- C) U" ^8 G$ e$ H% u: X7 N/ M
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下若在右边窗口中如发现了“Explorer”键值,则说明中了YAI木马,将它删除。
  A3 m3 I2 @2 X7 X2 ^8 g
7 E' _9 n3 M% w8 d: D( I+ _2.预防YAI木马的破坏 + q) w1 [* E* B4 A0 J9 N

; J' ^  a% `+ X5 v$ b5 O在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下若在右边窗口中如发现了“Batterieanzeige”键值,则说明中了YAI木马,将它删除。
8 `2 k: J% R$ b7 N% H$ Y, _
' `2 l/ r0 `( ^3.预防Eclipse 2000木马的破坏 4 d' d  f; v+ l" B0 O: l! f% x

( E* q. w3 p! l0 D$ m$ E9 D) ]在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下若在右边窗口中如发现了“bybt”键值,则将它删除。然后在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下删除右边的键值“cksys”,重新启动电脑。 ! m: L7 _' n" Z% B7 b6 Q$ t

. w; y# E7 U0 ]4 y4.预防BO2000的破坏
- _# [5 o. v0 x: s% |  u0 A" x+ }, n+ ~! L/ {) o  R7 d; B: ?
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下若在右边窗口中如发现了“umgr32.exe”键值,则说明中了BO2000,将它删除。
& C; v/ E; G2 C, H$ Q4 t* _6 `4 [" w) {5 z6 P4 s" A, `
5.预防爱虫的破坏
( J* K5 V' V( }/ w0 }/ P+ Y, p7 t; k/ j' g7 i1 z
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run下若在右边窗口中如发现了“MSKernel32”键值,就将它删除。
* P! g/ U0 d( T4 Q) N0 B. h5 H, P: Y+ ?/ l" X
6.禁止出现IE菜单中“工具”栏里“interner选项” 3 Q, |9 r6 S1 F& S% y4 Z

- Z5 `' ?+ n3 X: s/ c把c:\windows\system下的名为inetcpl.cpl更名为inetcpl.old或则别的名字后就会出现禁止使用的情况把名字再换回来,就可以恢复使用。
6 m% b5 f% P/ C/ q" K5 ^* a0 y) ^$ Y  y( c& s7 E
7.预防BackDoor的破坏
, @* X4 ~9 a( }4 ~8 U4 S$ U' f2 ?
! \1 H! f6 g! c- k7 f在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run下若在右边窗口中如发现了“Notepad”键值,就将它删除。 ( X0 V$ u- p; _9 g
+ f) r3 p# L! t5 E6 W
8.预防WinNuke的破坏 - x2 s4 ?  K3 r9 P
# [- L4 c: O& Z) o. `& \& J7 V( ]
在HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\MSTCP下在右边的窗口中新建或修改字符串“BSDUrgent”,设其值为0。
+ S8 d& g' k8 M3 c9 X4 H2 V5 p) l9 P2 r6 ^  n/ D; z
9.预防KeyboardGhost的破坏9 K  u6 j& X( r9 C, ~) u

% r0 B" _! N* J( T, u$ Y4 g0 ?" B在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices下如发现KG.EXE这一键值,就将它删除,并查找KG.exe文件和kg.dat文件,将它们都删除
9 b* c. e+ }: G6 K0 @. `7 n* o1 v; F* o
10.查找NetSpy黑客程序9 m) b9 R1 m" c3 u# k+ |' Y8 b
( _7 {. {( \. K9 \+ ~9 }
在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下,在右边的窗口中寻找键"NetSpy",如果存在,就说明已经装有NetSpy黑客程序,把它删除.
' U6 O0 T2 J5 |
1 t. o" a! @. e, b0 `# ~' V1 L11.清理访问“网络邻居”后留下的字句信息
  `" M1 S( L: k! T, [: ~% r4 {+ v: F6 W2 `% m4 M6 k
在HEKY_CURRENT_USER/Network/Recent下,删除下面的主键。 4 Q9 c3 M; X3 _+ Q
# b! v* k6 \6 H' f- [) ~( N6 \
12.取消登陆时自动拨号
- \( q5 D* P+ u% n$ }) {% D# O0 _- G" Q* h% v7 v& P! J
在HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Network/RealModeNet下修改右边窗口中的“autologon”为“01 00 00 00 00”。 " w. z" }  b! K5 C
5 w* @8 I# M& t$ G, x
13.取消登录时选择用户
1 q0 l, o% |# u: s) J4 p' D" |
$ Y( G5 r3 S8 y& _& u9 V: c已经删除了所有用户,但登录时还要选择用户,我们要取消登录时选择用户,就要在HKEY_LOCAL_MACHINE\Network\Logon下,在右边的窗口中,修改"UserProfiles"值为"0"。 ! k1 j- w1 s6 }6 P
9 Y& T5 z+ a! i8 o
14.隐藏上机用户登录的名字
/ k4 P7 v/ d, x; S7 D
% h" O+ y# ]9 t; `在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon下在右边的窗口中新建字符串"DontDisplayLastUserName",设值为"1"。
发表于 2006-7-20 17:08:40 | 显示全部楼层
已经收藏了。谢谢
回复

使用道具 举报

发表于 2006-7-25 23:41:59 | 显示全部楼层
我也收藏,我对电脑几乎一窍不通,看来得仔细研究研究,谢谢拉
回复

使用道具 举报

发表于 2006-7-28 19:40:38 | 显示全部楼层
同上
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入华同

本版积分规则

Archiver|手机版|小黑屋|华人同志

GMT+8, 2026-3-31 04:12 , Processed in 0.053714 second(s), 4 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表