找回密码
 加入华同
搜索
黄金广告位联系EMAIL:[email protected] 黄金广告[email protected]
查看: 1123|回复: 3

修改注册表对付病毒、木马、后门及黑客程序

[复制链接]
发表于 2006-7-20 12:00:23 | 显示全部楼层 |阅读模式
在网络给我们的工作学习带来极大方便的同时,病毒、木马、后门以及黑客程序也严重影响着信息的安全。这些程序感染计算机的一个共同特点是在注册表中写入信息,来达到如自动运行、破坏和传播等目的。以下是笔者在网上收集的,通过修改注册表来对付病毒、木马、后门以及黑客程序,保证个人计算机的安全。
; N" Z2 @+ O4 R7 h$ n) L, n4 ~+ p- q: I4 M1 d( v
1.预防Acid Battery v1.0木马的破坏
/ y" L* L4 p0 L8 i) N9 g* k. Y. r- b! ]( [
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下若在右边窗口中如发现了“Explorer”键值,则说明中了YAI木马,将它删除。
) Q3 ]7 X0 ]5 Y8 M) l9 k& @
% T4 B# I. E$ I0 f, Y2.预防YAI木马的破坏 % O) w; z) _0 Y% x" U
. y5 V8 ?- Y' p4 S# N  L
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下若在右边窗口中如发现了“Batterieanzeige”键值,则说明中了YAI木马,将它删除。
5 y  G% K9 G9 U
  f/ F; s( s% |( |3.预防Eclipse 2000木马的破坏 5 t8 y, p# C0 w& ?) \! b. S
4 d: f2 e; z' l
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下若在右边窗口中如发现了“bybt”键值,则将它删除。然后在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下删除右边的键值“cksys”,重新启动电脑。 3 J4 {( I& L9 O$ w; A0 q4 K

8 G8 w/ x' w, F2 q  r  I4.预防BO2000的破坏
9 @7 ^; g5 n& h; N, W% z$ \9 t; p4 \! B4 A: X
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下若在右边窗口中如发现了“umgr32.exe”键值,则说明中了BO2000,将它删除。
- g$ P5 }# {2 s, x$ }& P$ e) i, W/ q5 E5 h" d
5.预防爱虫的破坏 * q; s2 H4 Q8 v4 q5 `2 O

" h5 k  O5 a8 Z+ q" E" f% ]9 l在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run下若在右边窗口中如发现了“MSKernel32”键值,就将它删除。 # T) p" i/ E" N' y$ l
- U& X( V( \2 d3 V8 u! x" L: q
6.禁止出现IE菜单中“工具”栏里“interner选项” - e( w. X6 ]4 S! r+ X. ]; ^
( Z' ~& b  e/ w; w- l
把c:\windows\system下的名为inetcpl.cpl更名为inetcpl.old或则别的名字后就会出现禁止使用的情况把名字再换回来,就可以恢复使用。
' x1 M' T( n* {6 A" Q& G- ^- j3 D7 i% E8 |" X
7.预防BackDoor的破坏 9 x$ g2 T& T, K0 A% o
* @5 a& X- w9 [/ V) E" Z& F0 F5 g
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run下若在右边窗口中如发现了“Notepad”键值,就将它删除。 " Q& Y# q# H" u2 H0 |. O3 i0 c( ]) B- j% @
9 }) A4 q4 ]# I- f4 b
8.预防WinNuke的破坏
: \4 I  j: r% K$ d+ {% b, F
' S! Z3 _  I- ~在HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\MSTCP下在右边的窗口中新建或修改字符串“BSDUrgent”,设其值为0。
) ^0 R6 u- S( I4 H" Z3 y; v. _( u2 d$ P# V9 @: m! M. f. F4 v5 m
9.预防KeyboardGhost的破坏
, B" J4 m- }( N+ L( ], {5 b# {: D! L8 ]& \6 V' L- y$ r
在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices下如发现KG.EXE这一键值,就将它删除,并查找KG.exe文件和kg.dat文件,将它们都删除 ' d1 q4 L8 a8 F' {

! V0 Y2 a( H7 s4 Q10.查找NetSpy黑客程序
' A1 t% M) d( k
2 [' X& Z: j/ j0 k% A2 h! k在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下,在右边的窗口中寻找键"NetSpy",如果存在,就说明已经装有NetSpy黑客程序,把它删除.
7 E3 l+ b( u: L1 o" z) L
( K* f8 m; E- }5 a7 g11.清理访问“网络邻居”后留下的字句信息
* S: g# N  P0 e9 z& [; B( _& j. r0 y6 B% S, \1 _
在HEKY_CURRENT_USER/Network/Recent下,删除下面的主键。
2 t: R, k7 X4 `
, w( ?& R$ `2 ]: _4 d6 z12.取消登陆时自动拨号 + j. ~- }) u; a1 E
7 R" E+ [. C# m5 J; I
在HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Network/RealModeNet下修改右边窗口中的“autologon”为“01 00 00 00 00”。
: ]6 \5 f8 ?* y5 Q; v! W5 a+ a) l8 D8 }0 w
13.取消登录时选择用户
/ h7 D0 U' w; Z: M. N+ V6 ?8 u# l9 L) \9 ?" I4 K$ P% G( B
已经删除了所有用户,但登录时还要选择用户,我们要取消登录时选择用户,就要在HKEY_LOCAL_MACHINE\Network\Logon下,在右边的窗口中,修改"UserProfiles"值为"0"。 2 j0 W. z! V/ t, M+ S: A' x8 h( c

" J( X9 \/ N( C+ ~3 Q14.隐藏上机用户登录的名字
2 v6 k( X; b! n/ u  H
, ~; o9 F$ w# Q: A+ u7 U' ^在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon下在右边的窗口中新建字符串"DontDisplayLastUserName",设值为"1"。
发表于 2006-7-20 17:08:40 | 显示全部楼层
已经收藏了。谢谢
回复

使用道具 举报

发表于 2006-7-25 23:41:59 | 显示全部楼层
我也收藏,我对电脑几乎一窍不通,看来得仔细研究研究,谢谢拉
回复

使用道具 举报

发表于 2006-7-28 19:40:38 | 显示全部楼层
同上
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入华同

本版积分规则

Archiver|手机版|小黑屋|华人同志

GMT+8, 2024-10-2 10:40 , Processed in 0.061760 second(s), 4 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表