标题: 修改注册表对付病毒、木马、后门及黑客程序
人杰
荣誉会员
Rank: 20Rank: 20
心有多大★天有多大

UID 291359
精华 0
积分 31552
帖子 20333
铜币 39
金币 95413
经验值 31552
阅读权限 70
注册 2007-6-17
状态 离线

修改注册表对付病毒、木马、后门及黑客程序
在网络给我们的工作学习带来极大方便的同时,病毒、木马、后门以及黑客程序也严重影响着信息的安全。这些程序感染计算机的一个共同特点是在注册表中写入信息,来达到如自动运行、破坏和传播等目的。以下是笔者在网上收集的,通过修改注册表来对付病毒、木马、后门以及黑客程序,保证个人计算机的安全。
1.预防Acid Battery v1.0木马的破坏
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下若在右边窗口中如发现了“Explorer”键值,则说明中了YAI木马,将它删除。
2.预防YAI木马的破坏
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下若在右边窗口中如发现了“Batterieanzeige”键值,则说明中了YAI木马,将它删除。
3.预防Eclipse 2000木马的破坏
在HKEY_LOCAL_MACHINE \Software\Microsoft\Windows\CurrentVersion\RunServices下若在右边窗口中如发现了“bybt” 键值,则将它删除。然后在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion \RunServices下删除右边的键值“cksys”,重新启动电脑。
4.预防BO2000的破坏
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下若在右边窗口中如发现了“umgr32.exe”键值,则说明中了BO2000,将它删除。
5.预防爱虫的破坏
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run下若在右边窗口中如发现了“MSKernel32”键值,就将它删除。
6.禁止出现IE菜单中“工具”栏里“interner选项”
把c:\windows\system下的名为inetcpl.cpl更名为inetcpl.old或则别的名字后就会出现禁止使用的情况把名字再换回来,就可以恢复使用。
7.预防BackDoor的破坏
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run下若在右边窗口中如发现了“Notepad”键值,就将它删除。
8.预防WinNuke的破坏
在HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\MSTCP下在右边的窗口中新建或修改字符串“BSDUrgent”,设其值为0。
9.预防KeyboardGhost的破坏
在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices下如发现KG.EXE这一键值,就将它删除,并查找KG.exe文件和kg.dat文件,将它们都删除
10.查找NetSpy黑客程序
在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下,在右边的窗口中寻找键"NetSpy",如果存在,就说明已经装有NetSpy黑客程序,把它删除.
11.清理访问“网络邻居”后留下的字句信息
在HEKY_CURRENT_USER/Network/Recent下,删除下面的主键。
12.取消登陆时自动拨号
在HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Network/RealModeNet下修改右边窗口中的“autologon”为“01 00 00 00 00”。
13.取消登录时选择用户
已经删除了所有用户,但登录时还要选择用户,我们要取消登录时选择用户,就要在HKEY_LOCAL_MACHINE\Network\Logon下,在右边的窗口中,修改"UserProfiles"值为"0"。
14.隐藏上机用户登录的名字
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon下在右边的窗口中新建字符串"DontDisplayLastUserName",设值为"1"。



搜索更多相关主题的帖子: [木马] [黑客] [修改] [currentversion] [右边] [machine] [microsoft] [windows] [software] [删除]





友情千里手拉手,家园煮酒论人生!
平生只有一桶水,半为苍生半美人!
               
            --人杰《论坛有感》                              


顶部
推荐阅读:
修改注册表对付病毒木马及黑客 如何修改注册表清除黑客程序 献给所有想写木马的朋友们-黑客编程
看看黑客如何给你的系统种上木马! 黑客(会员版)收费视频教程--反弹木马 有了他迅雷可能是全球最快的下载工具了<迅雷5修
《黑客防线2005精华奉献本配套光盘》双CD[ISO 什么是木马病毒 系统安全知识:Windows操作系统常遇木马预防技巧
黑客的忠告 针对关机画面和注销画面的修改实例 修改boot.ini产生彩色的启动菜单
焚烧系统里的木马 教你彻底清除木马病毒 黑客经验谈之黑客所应有的基本技能 如何清除Radmin木马
端口、木马、安全和扫描应用知识 辨析并修改病句.doc 黑客入门全程图解 一
[原创][史上最强的杀木马软件ewidosetup3 360顽固木马专杀大全 08-04-07 绿色版 如何防止黑客进入你的电脑!
查出反向木马的反向连接域名 防止黑客侵入你正在使用的Windows系統 恶意网站修改注册表的几个解决办法
木马克星,KV2005病毒库更新(另附绿色木马克星7 世界第一黑客提出计算机安全建议 黑客技巧大全
黑客攻击手段揭秘及预防措施全面分析 修改病句 ( 病句类析及练习 ) 修改病句方法谈
病毒及木马预警 教你简单方法查找黑客的老巢 《黑客基地VIP会员培训》[ISO]
木马病毒,你中过几个?——新鲜出炉的木马病毒“英雄榜 【转帖】【改画怪杰】【自解压修改BUG】【122M】 病毒、蠕虫与木马之间的差别
高中语文修改病句、仿写 QQ的DLL文件修改大全 清除冰河木马完全手册
木马专杀和杀毒软件绿色集合最新版 360顽固木马专杀大全 请教一个问题,系统时间总是被修改
Game Master v8.0(游戏修改大师V8. 如何用Procexp和Autoruns识别并删除木马 宽带用户防范黑客攻击十大招式
(2.08)中国黑客致中国黑客和红客的公开信 WindowsXP下远程控制关机的另类木马 QQ黑客百宝箱

    本版导读
最新主题最新回复热门讨论近期看点
手拉手交易区开放了~
    本站导读
最新主题最新回复热门讨论近期看点




当前时区 GMT+8, 现在时间是 2009-1-9 11:47

闽ICP备05022067号

Powered by Discuz! 5.5.0 © 2001-2007 Comsenz Inc.
Processed in 0.049272 second(s), 8 queries , Gzip enabled

清除 Cookies - 联系我们 - 手拉手社区