当前位置:首页 > 日记 > 正文

在注册表路径中杀死黑客

在注册表路径中杀死黑客
将黑客扼杀在从注册表路径里        在网络给我们的工作学习带来极大方便的同时,病毒、木马、后门以及黑客程序也严重影响着信息的安全。这些程序感染计算机的一个共同特点是在注册表中写入信息,来达到如自动运行、破坏和传播等目的。以下是笔者在网上收集的,通过修改注册表来对付病毒、木马、后门以及黑客程序,保证个人计算机的安全。

  1.清理访问“网络邻居&;后留下的字句信息

  在HEKY_CURRENT_USERNetworkRecent下,删除下面的主键。

  2.取消登陆时自动拨号

  在 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionNetworkRealModeNet 下修改右边窗口中的“autologon&;为“01 00 00 00 00&;。

  3.取消登录时选择用户

  已经删除了所有用户,但登录时还要选择用户,我们要取消登录时选择用户,就要在HKEY_LOCAL_MACHINENetworkLogon 下,在右边的窗口中,修改"UserProfiles"值为"0"。

  4.隐藏上机用户登录的名字

  在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionWinlogon下在右边的窗口中新建字符串"DontDisplayLastUserName",设值为"1"。

  5.预防Acid Battery v1.0木马的破坏

  在 HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices下若在右边窗口中如发现了“Explorer&;键值,则说明中了YAI木马,将它删除。

  6.预防YAI木马的破坏

  在 HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices下若在右边窗口中如发现了“Batterieanzeige&;键值,则说明中了YAI木马,将它删除。

  7.预防Eclipse 2000木马的破坏

  在 HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices下若在右边窗口中如发现了“bybt&;键值,则将它删除。

  然后在 HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices下删除右边的键值“cksys&;,重新启动电脑。

  8.预防BO2000的破坏

  在 HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices下若在右边窗口中如发现了“umgr32.exe&;键值,则说明中了BO2000,将它删除。

  9.预防爱虫的破坏

  在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun下若在右边窗口中如发现了“MSKernel32&;键值,就将它删除。

  10.禁止出现IE菜单中“工具&;栏里“interner选项&;

  把c:windowssystem下的名为inetcpl.cpl更名为inetcpl.old或则别的名字后就会出现禁止使用的情况把名字再换回来,就可以恢复使用。

  11.预防BackDoor的破坏

  在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun下若在右边窗口中如发现了“Notepad&;键值,就将它删除。

  12.预防WinNuke的破坏

  在HKEY_LOCAL_MACHINESystemCurrentControlSetServicesVxDMSTCP下在右边的窗口中新建或修改字符串“BSDUrgent&;,设其值为0。

  13.预防KeyboardGhost的破坏

  在 HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices下如发现 KG.EXE这一键值,就将它删除,并查找KG.exe文件和kg.dat文件,将它们都删除。

  14.查找NetSpy黑客程序

  在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun下,在右边的窗口中寻找键"NetSpy",如果存在,就说明已经装有NetSpy黑客程序,把它删除。

相关文章

带你暴露网络推手的利益链

带你暴露网络推手的利益链

暴露,利益,网络,带你,电脑软件,最近,它从本月初开始流行起来。它一直在玩孟牛一丽的两个乳制品巨人的游戏。网络推手的出现不断出现,引起了公众对这一群体的关注,网络推手是什么样的人他们如何操纵网络事件成都商报记者经过调查发现,广义网络推…

应用宝倡议应用商店打击恶意应用程

应用宝倡议应用商店打击恶意应用程

应用程序,应用商店,恶意,电脑软件,对于媒体发布的十个恶意移动应用程序排行榜,今年四月公布的两个旧版的恶意应用程序在宝宝发布。 7月31日消息,为媒体报道的十恶意手机应用程序发布清单 在对质量参差不齐,国内应用开发商缺乏明确的规范,同时…

从单一到在线:新的植物僵尸是如何制

从单一到在线:新的植物僵尸是如何制

在线,一到,僵尸,植物,电脑软件,下个月开始,《植物大战僵尸》全新的社区版将在人人网启动小规模限量测试。由此,这款塔防单机游戏,开始了真正向网络化迈进的道路。 5月24日凌晨消息,由中国团队研发的全新《植物大战僵尸》社区版即将上线测试,这背…

浏览器市场模式:Safari主导移动IE领

浏览器市场模式:Safari主导移动IE领

模式,市场,浏览器,桌面,主导,北京7月2日消息,最新市场研究公司网络应用数据星期一公布显示,今年六月,苹果公司Safari继续占据全球移动浏览器市场份额的58%,而微软IE占有56.2%的份额,占据全球PC终端浏览器市场的主导地位。 今年六月,苹果公司Safar…

Win7主题安慰剂对Windows7的黑色纹

Win7主题安慰剂对Windows7的黑色纹

纹理,安慰剂,黑色,主题,电脑软件,黑色质感,华丽简约,配合黑色Token图标,加上附送的酷黑壁纸和Token开始图标素材,还在等待什么?一起打造属于自己的华丽丽主题吧!主题预览图:Token图标预览:点击进入下载页面: 【Windows7主题】Placebo for Windows7 …

美国股票评论:微软为何再度追逐雅虎

美国股票评论:微软为何再度追逐雅虎

评论,股票,美国,雅虎,电脑软件,上星期三,有媒体报道称,微软和雅虎已经签署了保密协议,加入了收购雅虎的行列,MarketWatch专栏作家Plaidy(Therese Poletti)指出,考虑到微软和雅虎搜索之间的交易已经达成,雅虎更客观和不必要的微软收购,唯一可能的解释…

微软动态键盘申请专利键盘标识符可

微软动态键盘申请专利键盘标识符可

键盘,标识符,动态,申请专利,电脑软件,微软一年半前申请了一种新型的键盘专利,现已经得到审批,它的键位可以根据应用环境的不同而显示不同的字符和图形。例如在玩FPS游戏的时候,键盘就会自动变成射击、 移动、 跳跃等标识而不是普通的按钮,当您…

Windows8可以在高通处理器平板计算

Windows8可以在高通处理器平板计算

处理器,运行,计算,机上,高通,据国外媒体报道,在过去几天的CES 2012大会中,微软已经对外展示了Windows 8运行在基于英特尔处理器的笔记本电脑和平板电脑上的情况。今天,在高通的CES 2012发布会中,高通公司又对外展示了Windows 8是如何运行在高通…

如何在WIN7系统调用命令关闭开机动

如何在WIN7系统调用命令关闭开机动

命令,开机动画,系统调用,如何在,电脑软件,Windows 7系统如何调用命令关闭开机动画?虽然自定义Windows 7启动、登录和桌面背景操作比较复杂,但我们仍然可以实现。安装后可更换。Win7系统为你带来不同以往的炫酷体验,Win7桌面的炫彩效果,尤让人…

QQ农场赚钱技巧分享

QQ农场赚钱技巧分享

分享,赚钱,农场,技巧,电脑软件,首先要告诉大声:懒人种樱桃是最合适的。因为就算被偷光了也不会亏。但是种樱桃的时间太长,如果你的农场看的很紧的话,种什么都不会亏的啦!因为听朋友说种某些作物是亏本的,所以我就来算了下,反正偶的面前放了计算器…

IE9浏览器RC版的标签改变。

IE9浏览器RC版的标签改变。

标签,浏览器,电脑软件,RC,就在昨天,微软宣布了IE9的一个新功能“追踪保护&;(Tracking Protection),实际上这个功能是将内置在IE9 RC版本里面的。IE9 RC版在下个月就可以看到。网上有人说已经拿到了RC的内部版本。很多朋友都使用着IE9 Beta…

百度将推出一个类似搜狗拼音输入法

百度将推出一个类似搜狗拼音输入法

推出,搜狗拼音输入法,百度,类似,电脑软件,百度将推出类似搜狗拼音输入法:5月6日,有消息称,百度近日已在内部测试PC端输入法,这一输入法的主要特点是可以在线使用,无需下载客户端。据悉,百度PC版输入法被命名为“百度在线拼音输入法&;,目前该…