从注册表来杜绝黑客的入侵
日期:2013-06-10  浏览:171

  我们都知道,网络这个大环境和我们人是一样的。如果没有很好的约束就会有一些破坏的行为出现,比如说网络的黑客,他们就是通过一些渠道来入侵他人的电脑,从而获取自己想要的东西,那么对于这些黑客的入侵,我们是否有办法阻止和杜绝呢?
 

  答案是有的,杜绝黑客入侵的办法也有很多,如杀毒软件,端口的禁用等等。小虫系统小编今天要介绍的则是如何从注册表中来杜绝黑客的入侵,下面小虫系统小编通过10个点来产生下:
 

  1、隐藏上机用户登录的名字

  在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon下在右边的窗口中新建字符串"DontDisplayLastUserName",设值为"1"。

  2、预防Acid Battery v1.0木马的破坏

  在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下若在右边窗口中如发现了“Explorer”键值,则说明中了YAI木马,将它删除。
 

  3、预防YAI木马的破坏

  在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下若在右边窗口中如发现了“Batterieanzeige”键值,则说明中了YAI木马,将它删除。
 

  4、预防Eclipse 2000木马的破坏

  在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下若在右边窗口中如发现了“bybt”键值,则将它删除。

  然后在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下删除右边的键值“cksys”,重新启动电脑。
 

  5、预防BO2000的破坏

  在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下若在右边窗口中如发现了“umgr32.exe”键值,则说明中了BO2000,将它删除。
 

  6、预防爱虫的破坏

  在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun下若在右边窗口中如发现了“MSKernel32”键值,就将它删除。
 

  7、预防BackDoor的破坏

  在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun下若在右边窗口中如发现了“Notepad”键值,就将它删除。
 

  8、预防WinNuke的破坏

  在HKEY_LOCAL_MACHINESystemCurrentControlSetServicesVxDMSTCP下在右边的窗口中新建或修改字符串“BSDUrgent”,设其值为0。
 

  9、预防KeyboardGhost的破坏

  在 HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices下如发现 KG.EXE这一键值,就将它删除,并查找KG.exe文件和kg.dat文件,将它们都删除。
 

  10、查找NetSpy黑客程序

  在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun下,在右边的窗口中寻找键"NetSpy",如果存在,就说明已经装有NetSpy黑客程序,把它删除。
 

  通过以上10点注册表的修改和删除可以做到一定的黑客入侵的阻止作用,不过这不是最全面的防御措施,系统每次升级都会有漏洞的产生,所以大家平时要在上网的时候一定要注意与小心。
 

展开全部  
 猜你喜欢: