新起点电脑学校
    新起点电脑学校温馨提示: 设为首页 | 加入收藏 | 网站地图 | 咨询热线电话:0734-8335656  
   网站首页 学校简介 专业设置 学校荣誉 媒体关注 校园风采 师资力量 招生问答 联系我们 在线报名 证书查询 宿舍管理

   校园--51 校园博客 考试考证 就业专栏 成功学子 学生组织 学习园地 学生作品 软件下载 在线留言 课程详解 会员中心


当前位置:文章首页 >> 网络项目部 >> 从注册表切断一切黑客入侵的路径

从注册表切断一切黑客入侵的路径

2007-08-28 08:59:36  作者:衡阳新起点电脑学校  来源:衡阳新起点电脑学校  浏览次数:4  文字大小:【】【】【
简介:网络给我们的工作学习带来极大方便的同时,病毒、木马、后门以及黑客程序也严重影响着信息的安全。这些程序感染计算机的一个共同特点是在注册表中写入信息,来达到如自动运行、破坏和传播等目的。以下是笔者在网 ...
网络给我们的工作学习带来极大方便的同时,病毒、木马、后门以及黑客程序也严重影响着信息的安全。这些程序感染计算机的一个共同特点是在注册表中写入信息,来达到如自动运行、破坏和传播等目的。以下是笔者在网上收集的,通过修改注册表来对付病毒、木马、后门以及黑客程序,保证个人计算机的安全。

  1.清理访问“网络邻居”后留下的字句信息

  在HEKY_CURRENT_USER\Network\Recent下,删除下面的主键。

  2.取消登陆时自动拨号

  在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Network\RealModeNet下修改右边窗口中的“autologon”为“01 00 00 00 00”。

  3.取消登录时选择用户

  已经删除了所有用户,但登录时还要选择用户,我们要取消登录时选择用户,就要在HKEY_LOCAL_MACHINENetworkLogon下,在右边的窗口中,修改"UserProfiles"值为"0"。

  4.隐藏上机用户登录的名字

  在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon下在右边的窗口中新建字符串"DontDisplayLastUserName",设值为"1"。

  5.预防Acid Battery v1.0木马的破坏

  在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下若在右边窗口中如发现了“Explorer”键值,则说明中了YAI木马,将它删除。

  6.预防YAI木马的破坏

  在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下若在右边窗口中如发现了“Batterieanzeige”键值,则说明中了YAI木马,将它删除。

  7.预防Eclipse 2000木马的破坏

  在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下若在右边窗口中如发现了“bybt”键值,则将它删除。

  然后在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下删除右边的键值“cksys”,重新启动电脑。

  8.预防BO2000的破坏


  在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下若在右边窗口中如发现了“umgr32.exe”键值,则说明中了BO2000,将它删除。

  9.预防爱虫的破坏

  在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run下若在右边窗口中如发现了“MSKernel32”键值,就将它删除。

  10.禁止出现IE菜单中“工具”栏里“interner选项”

  把c:\windows\system下的名为inetcpl.cpl更名为inetcpl.old或则别的名字后就会出现禁止使用的情况把名字再换回来,就可以恢复使用。

  11.预防BackDoor的破坏

  在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run下若在右边窗口中如发现了“Notepad”键值,就将它删除。

  12.预防WinNuke的破坏

  在HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxDMSTCP下在右边的窗口中新建或修改字符串“BSDUrgent”,设其值为0。

  13.预防KeyboardGhost的破坏

  在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下如发现KG.EXE这一键值,就将它删除,并查找KG.exe文件和kg.dat文件,将它们都删除。

  14.查找NetSpy黑客程序

  在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run下,在右边的窗口中寻找键"NetSpy",如果存在,就说明已经装有NetSpy黑客程序,把它删除。

责任编辑:52xqd


相关文章
企业交纳印花税的账务核算
Tracert、Route 与 NBTStat的使用技巧
ARP(地址转换协议)的使用技巧
IPConfig命令的使用技巧

学院简介 | 专业设置 | 联系我们 | 乘车路线 | 学校地图 | 校园影吧 | 咨询邮箱| 校长信箱 | 网上报名 | 网上咨询 | 驻外招生办 | 郑重声明 | 高薪诚聘 | 友情链接

网络技术 数控编程 模具数控 数控操机 模具专修学校 最好的电脑学校 衡阳模具 衡阳电脑学校 最好的电脑学校 模具设计 CAD 新起点电脑学校 新起点电脑学院 模具学校 网络学校 网络技术 数控编程 模具数控 数控操机 模具专修学校 最好的电脑学校 衡阳模具 衡阳电脑学校 最好的电脑学校 模具设计 CAD 新起点电脑学校 新起点电脑学院 中盛电脑学校 模具学校 网络学校 网络技术 数控编程 模具数控 数控操机 模具专修学校 最好的电脑学校 衡阳模具

友情链接: 衡阳创鑫电脑公司 | 华军软件园 |驱动之家 | hao123 | 百渡搜索| 谷歌搜索 | 中彩网 |

新起点电脑学校 新起点电脑学院 模具学校 网络学校 网络技术 数控编程 模具数控 数控操机 模具专修学校 最好的电脑学校 衡阳模具 衡阳电脑学校

新起点教育集团→新起点电脑学校 学校地址: 湖南省衡阳市火车站邮政厅二楼(售票厅旁) 咨询电话: 0734—8335656   咨询QQ: 122367730
版权所有 2005-2009 Copyright [www.52xqd.com] All rights reserved 设计开发:衡阳新起点电脑学校宣传办 站长信箱:xiaoan122367730@163.com

备案号 衡ICP备0067948号