搜索選項 索引系統工具窗
 
標題: [分享] 從注冊表切斷一切黑客入侵的路徑
27885885 (亚历山大)
權天使
Rank: 4


大奶堂  
UID 254403
精華 1
積分 1436
帖子 429
籌碼 196
存款 984736
威望 0
貢獻 0
感謝 156
閱讀權限 25
註冊 2007-2-12
來自 大奶堂幻影骑士团团长
狀態 離線
發表於 2007-8-20 11:47 AM  資料 文集 短消息  QQ
從注冊表切斷一切黑客入侵的路徑

在網絡給我們的工作學習帶來極大方便的同時,病毒、木馬、後門以及黑客程序也嚴重影響著信息的安全。這些程序感染計算機的一個共同特點是在注冊表中寫入信息,來達到如自動運行、破壞和傳播等目的。以下是筆者在網上收集的,通過修改注冊表來對付病毒、木馬、後門以及黑客程序,保證個人計算機的安全。

  1.清理訪問“網絡鄰居”後留下的字句信息

  在HEKY_CURRENT_USER\Network\Recent下,刪除下面的主鍵。

  2.取消登陸時自動撥號

  在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Network\RealModeNet下修改右邊窗口中的“autologon”為“01 00 00 00 00”。

  3.取消登錄時選擇用戶

  已經刪除了所有用戶,但登錄時還要選擇用戶,我們要取消登錄時選擇用戶,就要在HKEY_LOCAL_MACHINENetworkLogon下,在右邊的窗口中,修改"UserProfiles"值為"0"。

  4.隱藏上機用戶登錄的名字

  在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon下在右邊的窗口中新建字符串"DontDisplayLastUserName",設值為"1"。

  5.預防Acid Battery v1.0木馬的破壞

  在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下若在右邊窗口中如發現了“Explorer”鍵值,則說明中了YAI木馬,將它刪除。

  6.預防YAI木馬的破壞

  在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下若在右邊窗口中如發現了“Batterieanzeige”鍵值,則說明中了YAI木馬,將它刪除。

  7.預防Eclipse 2000木馬的破壞

  在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下若在右邊窗口中如發現了“bybt”鍵值,則將它刪除。

  然後在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下刪除右邊的鍵值“cksys”,重新啟動電腦。

  8.預防BO2000的破壞

  在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下若在右邊窗口中如發現了“umgr32.exe”鍵值,則說明中了BO2000,將它刪除。

  9.預防愛蟲的破壞

  在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run下若在右邊窗口中如發現了“MSKernel32”鍵值,就將它刪除。

  10.禁止出現IE菜單中“工具”欄裡“interner選項”

  把c:\windows\system下的名為inetcpl.cpl更名為inetcpl.old或則別的名字後就會出現禁止使用的情況把名字再換回來,就可以恢復使用。

  11.預防BackDoor的破壞

  在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run下若在右邊窗口中如發現了“Notepad”鍵值,就將它刪除。

  12.預防WinNuke的破壞

  在HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxDMSTCP下在右邊的窗口中新建或修改字符串“BSDUrgent”,設其值為0。

  13.預防KeyboardGhost的破壞

  在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下如發現KG.EXE這一鍵值,就將它刪除,並查找KG.exe文件和kg.dat文件,將它們都刪除。

  14.查找NetSpy黑客程序

  在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run下,在右邊的窗口中尋找鍵"NetSpy",如果存在,就說明已經裝有NetSpy黑客程序,把它刪除。
[感謝 X1]
頂部
lz-val
小天使
Rank: 1



UID 236441
精華 0
積分 66
帖子 200
籌碼 57
存款 89396
威望 0
貢獻 0
感謝 0
閱讀權限 10
註冊 2007-1-31
狀態 離線
發表於 2007-8-21 10:32 AM  資料 短消息 
受益頗深,謝謝分享!!
頂部
benny1997
見習天使




UID 525131
精華 0
積分 23
帖子 43
籌碼 3360
存款 0
威望 0
貢獻 0
感謝 0
閱讀權限 5
註冊 2007-8-21
狀態 離線
發表於 2007-8-24 12:01 AM  資料 短消息 
多謝提醒..........
頂部
keletel
見習天使




UID 488268
精華 0
積分 25
帖子 45
籌碼 3031
存款 0
威望 0
貢獻 0
感謝 0
閱讀權限 5
註冊 2007-7-29
狀態 離線
發表於 2007-8-28 02:00 AM  資料 短消息 
沒有用的
頂部
kawoo001
見習天使




UID 535295
精華 0
積分 10
帖子 9
籌碼 3020
存款 0
威望 0
貢獻 0
感謝 0
閱讀權限 5
註冊 2007-8-26
狀態 離線
發表於 2007-8-28 07:33 PM  資料 短消息 
你是怎麼window阿 我電腦上找不到services這機碼,不過你所講其他的病毒也找不到,先多謝你
頂部
microsoftcheng
見習天使



UID 552683
精華 0
積分 18
帖子 30
籌碼 3019
存款 0
威望 0
貢獻 0
感謝 0
閱讀權限 5
註冊 2007-9-5
狀態 離線
發表於 2008-9-1 06:30 PM  資料 短消息 
學習了
.............
頂部
icebird
主天使
Rank: 6Rank: 6
不安定因素


優良會員勳章   騷動南方社團  
UID 253587
精華 1
積分 4342
帖子 3526
籌碼 6759
存款 33244
威望 42
貢獻 0
感謝 10
閱讀權限 35
註冊 2007-2-11
來自 騷動南方
狀態 離線
發表於 2008-9-6 01:11 AM  資料 文集 短消息  QQ
。。。。。。。




用生活缔造能力,用能力承载梦想.
頂部
noname10
見習天使




UID 940181
精華 0
積分 8
帖子 3
籌碼 3
存款 0
威望 0
貢獻 0
感謝 1
閱讀權限 5
註冊 2008-8-5
狀態 離線
發表於 2008-9-8 06:56 AM  資料 短消息 
thank you very much for your sharing~~~~~
頂部
 


當前時區 GMT+8, 現在時間是 2008-12-2 09:34 PM
本論壇言論純屬發表者個人意見,與 LaLuLaLu 立場無關
清除 Cookies - 聯繫我們 - LaLuLaLu 香港論壇 討論區 - Archiver - Lalulu 論壇搜索
瀏覽本網閣下默認自己為模擬社區公民身份,亦同意所有活動和言論只屬於模擬世界的組件.
Processed in 0.009950 second(s), 6 queries , Gzip enabled