服务热线:0758-5598879

商务合作:13432420229

搜索
猜你喜欢
查看: 866|回复: 0

修改注册表对付病毒木马后门及黑客

[复制链接]
发表于 2007-1-3 10:58:46 | 显示全部楼层 |阅读模式
<p>修改注册表对付病毒木马后门及黑客</p><p><br/>在网络给我们的工作学习带来极大方便的同时,病毒、木马、后门以及黑客程序也严重影响着信息的安全。这些程序感染计算机的一个共同特点是在注册表中写入信息,来达到如自动运行、破坏和传播等目的。以下是笔者在网上收集的,通过修改注册表来对付病毒、木马、后门以及黑客程序,保证个人计算机的安全。 </p><p><br/>1.预防Acid Battery v1.0木马的破坏 </p><p>在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\<br/>RunServices下若在右边窗口中如发现了“Explorer”键值,则说明中了YAI木马,将它删除。 </p><p>2.预防YAI木马的破坏 </p><p>在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\<br/>RunServices下,若在右边窗口中如发现了“Batterieanzeige”键值,则说明中了YAI木马,将它删除。 </p><p>3.预防Eclipse 2000木马的破坏 </p><p>在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\<br/>RunServices下,若在右边窗口中如发现了“bybt”键值,则将它删除。然后在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\<br/>RunServices下删除右边的键值“cksys”,重新启动电脑。 </p><p>4.预防BO2000的破坏 </p><p>在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\<br/>RunServices下,若在右边窗口中如发现了“umgr32.exe”键值,则说明中了BO2000,将它删除。 </p><p>5.预防爱虫的破坏 </p><p>在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\<br/>Run下,若在右边窗口中如发现了“MSKernel32”键值,就将它删除。 </p><p>6.禁止出现IE菜单中“工具”栏里“interner选项” </p><p>把c:\windows\system下的名为inetcpl.cpl更名为inetcpl.old或则别的名字后就会出现禁止使用的情况把名字再换回来,就可以恢复使用。 </p><p>7.预防BackDoor的破坏 </p><p>在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\<br/>Run下,若在右边窗口中如发现了“Notepad”键值,就将它删除。 </p><p>8.预防WinNuke的破坏 </p><p>在HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\<br/>MSTCP下,若在右边的窗口中新建或修改字符串“BSDUrgent”,设其值为0。 </p><p>9.预防KeyboardGhost的破坏 </p><p>在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\<br/>RunServices下如发现KG.EXE这一键值,就将它删除,并查找KG.exe文件和kg.dat文件,将它们都删除。 </p><p>10.查找NetSpy黑客程序 </p><p>在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\<br/>Run下,若在右边的窗口中寻找键“NetSpy”,如果存在,就说明已经装有NetSpy黑客程序,把它删除。 </p><p>11.清理访问“网络邻居”后留下的字句信息 </p><p>在HEKY_CURRENT_USER/Network/Recent下,删除下面的主键。 </p><p>12.取消登陆时自动拨号 </p><p>在HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/<br/>Network/RealModeNet下修改右边窗口中的“autologon”为“01 00 00 00 00”。 </p><p>13.取消登录时选择用户 </p><p>已经删除了所有用户,但登录时还要选择用户,我们要取消登录时选择用户,就要在HKEY_LOCAL_MACHINE\Network\Logon下,在右边的窗口中,修改“UserProfiles”值为“0”。 </p><p>14.隐藏上机用户登录的名字 </p><p>在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\<br/>Winlogon下,若在右边的窗口中新建字符串“DontDisplayLastUserName”,设值为“1”。</p><p></p><p></p><p><br/>注意:更多电脑.网络.安全的学习知识可访问我中心网站学习园地: <a href="http://www.gz-benet.com.cn">http://www.gz-benet.com.cn</a>查询。</p><p><br/>&nbsp;&nbsp;&nbsp; 您的腾飞,需要一个踏脚的平台,而我们愿意成为您走向成功的平台—让我们共同努力,成就您的IT职业生涯!<br/>&nbsp;&nbsp;&nbsp; 我们随时欢迎您的咨询:请拨打免费咨询热线:800-830-1633其他咨询电话:020-34330086&nbsp;&nbsp; 39862039我们有专业的咨询老师为您提供咨询!当面咨询地址:广州市海珠区同福东路644号(天一酒店)5楼 </p><p>我们不做盲目的承诺,我们只让事实说话-广州北大青鸟(湘计立德)BENET系统网络工程师培训<br/></p>