找回密码
 加入华同
搜索
黄金广告位联系EMAIL:[email protected] 黄金广告[email protected]
查看: 1706|回复: 3

修改注册表对付病毒、木马、后门及黑客程序

[复制链接]
发表于 2006-7-20 12:00:23 | 显示全部楼层 |阅读模式
在网络给我们的工作学习带来极大方便的同时,病毒、木马、后门以及黑客程序也严重影响着信息的安全。这些程序感染计算机的一个共同特点是在注册表中写入信息,来达到如自动运行、破坏和传播等目的。以下是笔者在网上收集的,通过修改注册表来对付病毒、木马、后门以及黑客程序,保证个人计算机的安全。
8 a0 P3 T4 L- `, m) z1 O
/ f; i) g' F! Y  n1.预防Acid Battery v1.0木马的破坏 ' _+ O9 X5 M# P

  e" ?4 R, e8 _- N- X& S在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下若在右边窗口中如发现了“Explorer”键值,则说明中了YAI木马,将它删除。
4 X6 x1 S' U/ n6 t5 F
5 o4 P3 f8 Y/ G# t0 b2.预防YAI木马的破坏
" H# [, G" D( F  ~$ t: o) D* q4 c/ Q1 H0 ~; W* a1 g
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下若在右边窗口中如发现了“Batterieanzeige”键值,则说明中了YAI木马,将它删除。 4 |0 u/ W* _  O4 S/ e
5 q3 c" y( N  c2 b' z* Q# k* Y$ {
3.预防Eclipse 2000木马的破坏 / [; Y) Z( j& W* P8 V) J+ k

# M* v0 K  C1 i在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下若在右边窗口中如发现了“bybt”键值,则将它删除。然后在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下删除右边的键值“cksys”,重新启动电脑。 2 H8 C1 k1 I  s4 W2 S. J5 V& R
: v8 s1 e2 f, Q9 a$ f- H6 K2 J9 l
4.预防BO2000的破坏
  h+ @; d5 j7 _" u3 o- P1 H; z/ _8 S" `' l3 y% }! {. W+ ?
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下若在右边窗口中如发现了“umgr32.exe”键值,则说明中了BO2000,将它删除。 & H( w+ \2 M- \
3 v$ ?! e. c! n, D
5.预防爱虫的破坏 ; `2 f7 W  N. J+ N$ ]( `0 z

3 G6 s: k& p' J% i- S3 E在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run下若在右边窗口中如发现了“MSKernel32”键值,就将它删除。 + E  }* u+ ?& \/ C, V4 Z

5 d" I% ^3 K8 m( z' x2 V% L- g6.禁止出现IE菜单中“工具”栏里“interner选项” ' ]  L1 c/ S$ i6 [" x/ R- F  N
& u: @" F, L/ @+ J* _. p5 H, Y
把c:\windows\system下的名为inetcpl.cpl更名为inetcpl.old或则别的名字后就会出现禁止使用的情况把名字再换回来,就可以恢复使用。
$ {5 U- K  e4 ?
$ L8 e) M# w  m% y/ \/ V7.预防BackDoor的破坏
( t( X2 ^5 x. D/ ~5 J
* a) u. g; D3 O0 G7 j) Z( z4 J( V+ {2 u在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run下若在右边窗口中如发现了“Notepad”键值,就将它删除。
9 v, S  a/ y2 ?7 w+ ^/ [* r5 U) }% h+ V' y% ^
8.预防WinNuke的破坏 , ]% L) j; F# I; l

  b% d( w0 P8 S: j" p$ p在HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\MSTCP下在右边的窗口中新建或修改字符串“BSDUrgent”,设其值为0。
) Y! v% H" T; v% w' G2 p/ I. K! v3 S9 M
9.预防KeyboardGhost的破坏9 k' w& I( i  q/ B3 Q
5 l0 ]4 B4 U) n- `- b' W9 ]
在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices下如发现KG.EXE这一键值,就将它删除,并查找KG.exe文件和kg.dat文件,将它们都删除 6 Q2 o1 p" S, \* Y+ a
" d  q# ~5 {5 F, p% @
10.查找NetSpy黑客程序/ E6 G* a# |* u# u2 X  H/ F% s
6 {  _5 f2 F, i% r' b' r
在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下,在右边的窗口中寻找键"NetSpy",如果存在,就说明已经装有NetSpy黑客程序,把它删除.
" R: F  K1 M+ _0 K% g; [$ R# e- p  `! Z; y& r% h
11.清理访问“网络邻居”后留下的字句信息
+ U1 h& C: O4 G6 C6 D" r! [! Y( l) t
在HEKY_CURRENT_USER/Network/Recent下,删除下面的主键。
) }3 r% x# H# E8 n0 J7 b+ y2 B; D  ^; Q. k
12.取消登陆时自动拨号 8 H* v+ b) K. Y  d
1 K' g7 E9 G7 D+ b9 [7 W3 v) j, L
在HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Network/RealModeNet下修改右边窗口中的“autologon”为“01 00 00 00 00”。 6 c$ i6 c/ {9 n" L

& G$ d% r4 t3 [4 V9 B$ b! k- n13.取消登录时选择用户
1 D9 h' |/ S) ^9 }
' X( R  w" A+ ^% z已经删除了所有用户,但登录时还要选择用户,我们要取消登录时选择用户,就要在HKEY_LOCAL_MACHINE\Network\Logon下,在右边的窗口中,修改"UserProfiles"值为"0"。
8 A4 r3 q1 o6 {9 v" ?/ o( @% z6 ]6 a1 U, p/ h+ \/ ]4 g8 H
14.隐藏上机用户登录的名字
" f3 T& K4 _" j0 x( e
# i' ?! j! o" v/ M7 w! D" ]/ V在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon下在右边的窗口中新建字符串"DontDisplayLastUserName",设值为"1"。
发表于 2006-7-20 17:08:40 | 显示全部楼层
已经收藏了。谢谢
回复

使用道具 举报

发表于 2006-7-25 23:41:59 | 显示全部楼层
我也收藏,我对电脑几乎一窍不通,看来得仔细研究研究,谢谢拉
回复

使用道具 举报

发表于 2006-7-28 19:40:38 | 显示全部楼层
同上
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入华同

本版积分规则

Archiver|手机版|小黑屋|华人同志

GMT+8, 2026-10-1 21:16 , Processed in 0.015128 second(s), 4 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表