文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院操作系统 注册表修改注册表,清除黑客程序
精品推荐
特别推荐
·自动播放光碟
·解决注册表被锁问题100%有效的办法
·深入剖析恶意攻击性网页-注册表全攻略
·修改注册表,清除黑客程序
·Vista 105个禁止功能的注册表条目
·妙用注册表来清理系统垃圾文件
·更改系统收藏夹路径的三种方法
·用注册表和组策略管好网络设置
·Windows隐蔽的清理注册表垃圾方法
·取消开机检查磁盘的三种方法
热点TOP10
·绝对好用的注册表技巧
·注册表应用100例—注册表使用全攻略之十一
·添加或删除启动时自动运行的程序
·注册表修改大全之XP
·注册表知识:HKEY_LOCAL_MACHINE根键详解
·常用注册表设置
·注册表背后的秘密
·禁止使用网上邻居
·取消开机检查磁盘的三种方法
·修改注册表,清除黑客程序

修改注册表,清除黑客程序

日期:2008年2月27日 作者: 查看:[大字体 中字体 小字体]


 在网络给我们的工作学习带来极大方便的同时,病毒、木马、后门以及黑客程序也严重影响着信息的安全。这些程序感染计算机的一个共同特点是在注册表中写入信息,来达到如自动运行、破坏和传播等目的。以下是笔者在网上收集的,通过修改注册表来对付病毒、木马、后门以及黑客程序,保证个人计算机的安全。
  1.预防Acid Battery v1.0木马的破坏
  
  在HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsCurrentVersion\RunServices下若在右边窗口中如发现了“Explorer”键值,则说明中了YAI木马,将它删除。
  
  2.预防YAI木马的破坏
  
  在HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsCurrentVersion\RunServices下若在右边窗口中如发现了“Batterieanzeige”键值,则说明中了YAI木马,将它删除。
  
  3.预防Eclipse 2000木马的破坏
  
  在HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsCurrentVersion\RunServices下若在右边窗口中如发现了“bybt”键值,则将它删除。然后在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下删除右边的键值“cksys”,重新启动电脑。
  
  4.预防BO2000的破坏
  
  在HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsCurrentVersion\RunServices下若在右边窗口中如发现了“umgr32.exe”键值,则说明中了BO2000,将它删除。
  
  5.预防爱虫的破坏
  
  在HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsCurrentVersion\Run下若在右边窗口中如发现了“MSKernel32”键值,就将它删除。
  
  6.禁止出现IE菜单中“工具”栏里“interner选项”
  把c:\windows\system下的名为inetcpl.cpl更名为inetcpl.old或则别的名字后就会出现禁止使用的情况把名字再换回来,就可以恢复使用。
  
  7.预防BackDoor的破坏
  
  在HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsCurrentVersion\Run下若在右边窗口中如发现了“Notepad”键值,就将它删除。
  
  8.预防WinNuke的破坏
  
  在HKEY_LOCAL_MACHINE\System\CurrentControlSetServices\VxD\MSTCP下在右边的窗口中新建或修改字符串“BSDUrgent”,设其值为0。
  
  9.预防KeyboardGhost的破坏
  
  在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsCurrentVersion\RunServices下如发现KG.EXE这一键值,就将它删除,并查找KG.exe文件和kg.dat文件,将它们都删除
  
  10.查找NetSpy黑客程序
  
  在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsCurrentVersion\Run下,在右边的窗口中寻找键"NetSpy",如果存在,就说明已经装有NetSpy黑客程序,把它删除.
  
  11.清理访问“网络邻居”后留下的字句信息
  
  在HEKY_CURRENT_USER/Network/Recent下,删除下面的主键。
  
  12.取消登陆时自动拨号
  
  在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsCurrentVersion\Network\RealModeNet下修改右边窗口中的“autologon”为“01 00 00 00 00”。
  
  13.取消登录时选择用户
  
  已经删除了所有用户,但登录时还要选择用户,我们要取消登录时选择用户,就要在HKEY_LOCAL_MACHINE\Network\Logon下,在右边的窗口中,修改"UserProfiles"值为"0"。
  
  14.隐藏上机用户登录的名字
  
  在HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsCurrentVersion\Winlogon下在右边的窗口中新建字符串"DontDisplayLastUserName",设值为"1"。

(出处:清风网络学院






上一篇:端口截听实现端口隐藏,嗅叹与攻击

下一篇:在Win2000下实现动态DNS的安全考虑

相关文章:
·最详细的黑客入门法则
·photoshop修改照片成为美女教程
·“黑客”教你如何远程控制计算机
·从零开始学黑客:网络黑客新手入门指南
·《侠盗猎车手-罪恶都市》修改 - 游戏秘籍
·自己动手修改QQ等级
·QQ空白头像修改器:让QQ头像消失
·初级网管或黑客必需撑握的8个DOS命令
·黑客技术之知道对方IP入侵别人的电脑
·注册表已经损坏并导致WindowsXP无法启动,应该如何恢复
相关软件:
·黑客视频教程 VMware虚拟机的安装和使用
·C语言程序设计
·RegVac Registry Cleaner(注册表吸尘器)V5.01.06 汉化版
·三国志10威力加强PK版中文版 内存+存档+剧本修改器v1.10
·死亡之屋3 内存修改器
·黑客视频教程-灰鸽子远控使用教程
·仙剑奇侠传3中文版 修改器百宝豪华版
·暗黑破坏神 2 1.10超级修改器暗黑通v1.01繁体版
·Windows环境下32位汇编语言程序设计
·注册表实例应用视频教程swf

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot