`
hlidc
  • 浏览: 27774 次
  • 性别: Icon_minigender_2
  • 来自: 南京
文章分类
社区版块
存档分类
最新评论

Windows操作系统注册表的保护系统

 
阅读更多
首先要懂得备份注册表,改出了问题,也可以直接回复,老鼠要记得:单击"开始→运行"菜单项,在"运行"对话框中输入"Regedit",单击"确定"按钮后打开注册表编辑器,如果要备份整个注册表,要选择注册表根目录(即"我的电脑"节点),然后单击鼠标右键,选择"导出"命令,打开"导出注册表文件"对话框,在"文件名"框中输入注册表文件的名称及保存的路径,单击"保存"按钮即可。注册表备份文件扩展名为REG.恢复注册表只要双击备份文件就行(要说明的是:如果你今天备份,明天恢复注册表,就相当于,整个系统回到今天的样子,所以备份注册表也是系统还原的一种方式)

  点击"开始"→"运行"输入regedit 点"确定".

  1.预防Acid Battery v1.0木马的破坏

  打开hkey-local-machine\software\microsoft\windows\current version\runservices并选中它,若在右侧窗口中发现了"explorer"键值,则感染了Acid Battery v1.0木马,将它删除。然后重启计算机就ok了。

  2.预防YAI木马的破坏

  打开hkey-local-machine\software\microsoft\windows\current version\runservices并选中它,若在右侧窗口中发现了"batterieanzeige"键值,则感染了YAI木马,将它删除。然后重启计算机。

  3.预防WinNuke的破坏

  打开hkey-local-machine\system\currentcorolset\servicesnt\vx

  d\mstcp选中它,在右侧窗口中新建或更改字符串"BSDUrgent"

  设其值为"0".然后重启计算机。

  4.查找BackOffice黑客程序

  打开hkey-local-machine\software\microsoft\windows\current version\runservices并选中,若发现".exe"键值,则删除。然后重启计算机,然后打开C:\windows\system下的"空格。exe"和"windll.dll".

  5.查找Pretty park黑客程序

  打开hkey-local-machine\exefile\shell\open\comman并选中它

  若在右侧窗口中发现了"FILES32.VXD"%1"%*"之类的字符串,说明已经被安装上了Pretty park,将其删除。然后重启。

  6.在注册表的路径 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options里面新建立一个项(随便叫什么),在项内新建一个字串符值,命名为"Debugger",双击,输入要禁止的文件的路径。

  首先要懂得备份注册表,改出了问题,也可以直接回复,老鼠要记得:单击"开始→运行"菜单项,在"运行"对话框中输入"Regedit",单击"确定"按钮后打开注册表编辑器,如果要备份整个注册表,要选择注册表根目录(即"我的电脑"节点),然后单击鼠标右键,选择"导出"命令,打开"导出注册表文件"对话框,在"文件名"框中输入注册表文件的名称及保存的路径,单击"保存"按钮即可。注册表备份文件扩展名为REG.恢复注册表只要双击备份文件就行(要说明的是:如果你今天备份,明天恢复注册表,就相当于,整个系统回到今天的样子,所以备份注册表也是系统还原的一种方式)

  点击"开始"→"运行"输入regedit 点"确定".

  1.预防Acid Battery v1.0木马的破坏

  打开hkey-local-machine\software\microsoft\windows\current version\runservices并选中它,若在右侧窗口中发现了"explorer"键值,则感染了Acid Battery v1.0木马,将它删除。然后重启计算机就ok了。

  2.预防YAI木马的破坏

  打开hkey-local-machine\software\microsoft\windows\current version\runservices并选中它,若在右侧窗口中发现了"batterieanzeige"键值,则感染了YAI木马,将它删除。然后重启计算机。

  3.预防WinNuke的破坏

  打开hkey-local-machine\system\currentcorolset\servicesnt\vx

  d\mstcp选中它,在右侧窗口中新建或更改字符串"BSDUrgent"

  设其值为"0".然后重启计算机。

  4.查找BackOffice黑客程序

  打开hkey-local-machine\software\microsoft\windows\current version\runservices并选中,若发现".exe"键值,则删除。然后重启计算机,然后打开C:\windows\system下的"空格。exe"和"windll.dll".

  5.查找Pretty park黑客程序

  打开hkey-local-machine\exefile\shell\open\comman并选中它

  若在右侧窗口中发现了"FILES32.VXD"%1"%*"之类的字符串,说明已经被安装上了Pretty park,将其删除。然后重启。

  6.在注册表的路径 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options里面新建立一个项(随便叫什么),在项内新建一个字串符值,命名为"Debugger",双击,输入要禁止的文件的路径。
分享到:
评论

相关推荐

    Windows技巧全集和注册表操作100例

    保护好自己的电脑,不怕毒!保护好自己的电脑,不怕毒!保护好自己的电脑,不怕毒!

    【自动化脚本】Windows操作系统安全加固

    本脚本为本人根据单位任务和个人兴趣编写,具有较好的交互操作,点击后不会直接执行操作,需要用户确认后才会执行,运行前会对注册表和组策略等信息进行备份,现上传分享给大家,如需对Windows操作系统安全进行加固...

    深入解析Windows操作系统 中文版 第四版 part 4

    深入解析Windows操作系统 4/5 第1章 概念和工具 1.1 Windows操作系统的版本 1.2 基础概念和术语 1.3 挖掘Windows内部机理 1.4 本章总结 第2章 系统结构 2.1 需求和设计目标 2.2 操作系统模型 2.3 总体结构 2.4 关键...

    深入解析Windows操作系统中文.part2.rar

    全书内容丰富、信息全面,主要包括的Windows操作系统深度知识有:理解Windows的关键机制,包括系统服务分发和调度机制、启动和停机,以及注册表;挖掘Windows的安全模型,包括访问控制、特权和审计;利用内核调试器...

    《深入解析Windows操作系统》中文版 第四版 part1

    《深入解析Windows操作系统》中文版 第四版 1/5 第1章 概念和工具 1.1 Windows操作系统的版本 1.2 基础概念和术语 1.3 挖掘Windows内部机理 1.4 本章总结 第2章 系统结构 2.1 需求和设计目标 2.2 操作系统模型 2.3 ...

    深入解析Windows操作系统 中文版 第四版 part 3

    深入解析Windows操作系统 3/5 第1章 概念和工具 1.1 Windows操作系统的版本 1.2 基础概念和术语 1.3 挖掘Windows内部机理 1.4 本章总结 第2章 系统结构 2.1 需求和设计目标 2.2 操作系统模型 2.3 总体结构 2.4 关键...

    深入解析Windows操作系统 中文版 第四版 part 2

    深入解析Windows操作系统 2/5 第1章 概念和工具 1.1 Windows操作系统的版本 1.2 基础概念和术语 1.3 挖掘Windows内部机理 1.4 本章总结 第2章 系统结构 2.1 需求和设计目标 2.2 操作系统模型 2.3 总体结构 2.4 关键...

    深入解析Windows操作系统 中文版 第四版 part 5

    深入解析Windows操作系统 5/5 第1章 概念和工具 1.1 Windows操作系统的版本 1.2 基础概念和术语 1.3 挖掘Windows内部机理 1.4 本章总结 第2章 系统结构 2.1 需求和设计目标 2.2 操作系统模型 2.3 总体结构 2.4 关键...

    主要原理是Java通过修改注册表实现的,简单、安全、可靠。.

    Windows操作系统提供了操作注册表的API,因此用JNI将Java和这些API连接起来我们就获得了用Java操作注册表的能力。com.ice.jni.registry包是通过JNI(Java native interface)实现的Windows注册表操作API,可以用来访问...

    winxp系统结构5课(注册表)->1认识注册表

    三,读取boot.ini文件,c:\下的boot.ini和bootsect.dos配合来完成多操作系统的管理。 四,加载NtDetect.com文件:此文件的作用是检测计算机硬件,如并口,显示适配器等设备, 并将收集到的信息的硬件列表...

    深入解析windows 操作系统第6版第2-3章.中文版扫描

    深入解析windows 操作系统第6版第2-3章.Russinovich.范德成.中文.扫描 内容目录 第2章系统架构 33 2.1 需求和设计目标 33 2.2 操作系统模型 34 2.3 总体架构 35 可移植性 37 对称多处理 38 可伸缩性 40 客户...

    [详细完整版]操作系统安全.doc

    了解操作系统的注册表操作。 2.1 操作系统安全概述 2.1.1操作系统安全现状 操作系统是管理整个计算机硬件与软件资源的程序,操作系统是网络系统的基础,是 保证整个互联网实现信息资源传递和共享的关键,操作系统的...

    Windows 7注册表与组策略的应用(完整版)(精华版)

    因此,保护组策略的重要性自不待言,尤其是一些恶意软件还会自动修改组策略以获取更高权限的行为,对操作系统的安全,甚至电脑文件的安全都有极大的威胁。为此,我们需要限制组策略的运行,甚至完全禁用组策略,防止...

    注册表修改大全(作者:Sunny)

    保护你的开始菜单不被修改,打开注册表的HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,新建一个DWORD,名字叫做NoChangeStartMenu,修改它的值为1,重新启动计算机即可。...

    Windows 2000 安全配置

    本模块详细介绍了可完善 Microsoft® Windows® 2000 操作系统安全性的各种安全设置。模块中的表格描述了各设置所能达到的安全目标,以及实现这些目标所需采取的配置操作。其中的设置是按照 SCE 界面中的类别分类的...

    windows6.1-kb4516033.cab

    (Windows 客户端操作系统版本和 Windows Server 操作系统版本默认启用这些注册表设置。) 针对 Windows 应用平台和框架、Windows 输入和合成、Windows Media、Windows Fundamentals、Windows 内核、Windows 身份...

    Windows Server 2003系统安全管理

    《Windows Server 2003系统安全管理》以Windows Server 2003操作系统为背景,详细地阐述了Windows Server 2003系统本身,以及基于该系统应用的安全设置,并给出了相应的完全解决方案,从而最大限度地确保系统能够...

    Delphi编程访问注册表

    比如大家熟悉的"超级兔子"、"侠客修改器"等,都是以这种方式来完成对注册表的修改,从而达到保护系统或提高系统性能的目的。  下面以一个实例为基础,讲解在DelPhi中如何以编程方式对注册表进行修改。通过本文的...

    windowsnt 技术内幕

    调协系统管理告警(Administrative Alert) 向用户发送系统管理消息 远程关闭一台Windows NT计算机 使用Windows NT系统属性对话框 Windows NT诊断程序(Diagnostic)简介 使用Windows NT诊断程序打印一份报告 在Windows ...

    小李注册表大师

    另外需要大家注意的是,虽然本软件经过我的严格测试,但由于不同机器不同、使用者意想不到的操作或无法意料的因素可能会损害您的WINDOWS系统,所以请在使用前通过本软件备份注册表,对于可能的损害我不负任何责任!...

Global site tag (gtag.js) - Google Analytics