`
hlidc
  • 浏览: 28014 次
  • 性别: Icon_minigender_2
  • 来自: 南京
文章分类
社区版块
存档分类
最新评论

Windows操作系统注册表的保护系统

 
阅读更多
首先要懂得备份注册表,改出了问题,也可以直接回复,老鼠要记得:单击"开始→运行"菜单项,在"运行"对话框中输入"Regedit",单击"确定"按钮后打开注册表编辑器,如果要备份整个注册表,要选择注册表根目录(即"我的电脑"节点),然后单击鼠标右键,选择"导出"命令,打开"导出注册表文件"对话框,在"文件名"框中输入注册表文件的名称及保存的路径,单击"保存"按钮即可。注册表备份文件扩展名为REG.恢复注册表只要双击备份文件就行(要说明的是:如果你今天备份,明天恢复注册表,就相当于,整个系统回到今天的样子,所以备份注册表也是系统还原的一种方式)

  点击"开始"→"运行"输入regedit 点"确定".

  1.预防Acid Battery v1.0木马的破坏

  打开hkey-local-machine\software\microsoft\windows\current version\runservices并选中它,若在右侧窗口中发现了"explorer"键值,则感染了Acid Battery v1.0木马,将它删除。然后重启计算机就ok了。

  2.预防YAI木马的破坏

  打开hkey-local-machine\software\microsoft\windows\current version\runservices并选中它,若在右侧窗口中发现了"batterieanzeige"键值,则感染了YAI木马,将它删除。然后重启计算机。

  3.预防WinNuke的破坏

  打开hkey-local-machine\system\currentcorolset\servicesnt\vx

  d\mstcp选中它,在右侧窗口中新建或更改字符串"BSDUrgent"

  设其值为"0".然后重启计算机。

  4.查找BackOffice黑客程序

  打开hkey-local-machine\software\microsoft\windows\current version\runservices并选中,若发现".exe"键值,则删除。然后重启计算机,然后打开C:\windows\system下的"空格。exe"和"windll.dll".

  5.查找Pretty park黑客程序

  打开hkey-local-machine\exefile\shell\open\comman并选中它

  若在右侧窗口中发现了"FILES32.VXD"%1"%*"之类的字符串,说明已经被安装上了Pretty park,将其删除。然后重启。

  6.在注册表的路径 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options里面新建立一个项(随便叫什么),在项内新建一个字串符值,命名为"Debugger",双击,输入要禁止的文件的路径。

  首先要懂得备份注册表,改出了问题,也可以直接回复,老鼠要记得:单击"开始→运行"菜单项,在"运行"对话框中输入"Regedit",单击"确定"按钮后打开注册表编辑器,如果要备份整个注册表,要选择注册表根目录(即"我的电脑"节点),然后单击鼠标右键,选择"导出"命令,打开"导出注册表文件"对话框,在"文件名"框中输入注册表文件的名称及保存的路径,单击"保存"按钮即可。注册表备份文件扩展名为REG.恢复注册表只要双击备份文件就行(要说明的是:如果你今天备份,明天恢复注册表,就相当于,整个系统回到今天的样子,所以备份注册表也是系统还原的一种方式)

  点击"开始"→"运行"输入regedit 点"确定".

  1.预防Acid Battery v1.0木马的破坏

  打开hkey-local-machine\software\microsoft\windows\current version\runservices并选中它,若在右侧窗口中发现了"explorer"键值,则感染了Acid Battery v1.0木马,将它删除。然后重启计算机就ok了。

  2.预防YAI木马的破坏

  打开hkey-local-machine\software\microsoft\windows\current version\runservices并选中它,若在右侧窗口中发现了"batterieanzeige"键值,则感染了YAI木马,将它删除。然后重启计算机。

  3.预防WinNuke的破坏

  打开hkey-local-machine\system\currentcorolset\servicesnt\vx

  d\mstcp选中它,在右侧窗口中新建或更改字符串"BSDUrgent"

  设其值为"0".然后重启计算机。

  4.查找BackOffice黑客程序

  打开hkey-local-machine\software\microsoft\windows\current version\runservices并选中,若发现".exe"键值,则删除。然后重启计算机,然后打开C:\windows\system下的"空格。exe"和"windll.dll".

  5.查找Pretty park黑客程序

  打开hkey-local-machine\exefile\shell\open\comman并选中它

  若在右侧窗口中发现了"FILES32.VXD"%1"%*"之类的字符串,说明已经被安装上了Pretty park,将其删除。然后重启。

  6.在注册表的路径 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options里面新建立一个项(随便叫什么),在项内新建一个字串符值,命名为"Debugger",双击,输入要禁止的文件的路径。
分享到:
评论

相关推荐

    计算机病毒修改Windows操作系统注册表原理解析.docx

    【计算机病毒修改Windows操作系统注册表原理解析】 注册表是Windows操作系统的核心组成部分,它存储了系统及应用程序的各种配置信息,包括硬件设备、软件设置、用户环境等关键数据。计算机病毒常利用修改注册表这一...

    保护Windows注册表文档

    Windows注册表是操作系统的核心组成部分,它是一个存储系统和应用程序配置信息的巨大数据库。系统的所有设置、硬件设备配置、软件安装信息等都存储在这里。保护注册表至关重要,因为任何对注册表的误操作都可能导致...

    Windows注册表详解

    Windows 注册表是 Windows 操作系统的核心组件之一,它存储了系统的所有设置和配置信息。注册表是一个庞大的数据库,包含了系统的所有设置、用户的个人设置、应用程序的设置等信息。掌握注册表的使用和管理是 ...

    Windows技巧全集和注册表操作100例

    保护好自己的电脑,不怕毒!保护好自己的电脑,不怕毒!保护好自己的电脑,不怕毒!

    操作系统安全概述及windows安全漏洞

    "操作系统安全概述及Windows安全漏洞" 操作系统安全概述: 操作系统是控制和管理计算机系统软硬件资源的软件集合,处于软件和硬件之间。一个有效可靠的操作系统也应具有很强的安全性,必须具有相应的保护措施,...

    深入解析Windows操作系统 中文版 第四版 part 4

    深入解析Windows操作系统 4/5 第1章 概念和工具 1.1 Windows操作系统的版本 1.2 基础概念和术语 1.3 挖掘Windows内部机理 1.4 本章总结 第2章 系统结构 2.1 需求和设计目标 2.2 操作系统模型 2.3 总体结构 2.4 关键...

    【自动化脚本】Windows操作系统安全加固

    本脚本为本人根据单位任务和个人兴趣编写,具有较好的交互操作,点击后不会直接执行操作,需要用户确认后才会执行,运行前会对注册表和组策略等信息进行备份,现上传分享给大家,如需对Windows操作系统安全进行加固...

    深入解析Windows操作系统中文.part2.rar

    全书内容丰富、信息全面,主要包括的Windows操作系统深度知识有:理解Windows的关键机制,包括系统服务分发和调度机制、启动和停机,以及注册表;挖掘Windows的安全模型,包括访问控制、特权和审计;利用内核调试器...

    CISP-PTE_windows操作系统安全V2.0.pptx

    CISP-PTE_windows操作系统安全V2.0 Windows 操作系统安全是计算机安全的重要组成部分。该领域的知识体系主要包括账户安全、文件系统安全、日志分析、账户风险与安全策略等几个方面。 账户安全是 Windows 操作系统...

    《深入解析Windows操作系统》中文版 第四版 part1

    《深入解析Windows操作系统》中文版 第四版 1/5 第1章 概念和工具 1.1 Windows操作系统的版本 1.2 基础概念和术语 1.3 挖掘Windows内部机理 1.4 本章总结 第2章 系统结构 2.1 需求和设计目标 2.2 操作系统模型 2.3 ...

    优化清理注册表提高Windows7系统开机速度.docx

    注册表是Windows操作系统的核心数据库,存储着系统和应用程序的各种配置信息。随着时间的推移和软件的安装卸载,注册表会变得庞大且杂乱,这可能导致系统性能下降,包括开机速度变慢。 新安装的Windows 7系统,其...

    wince6.0文件系统和注册表

    Windows CE 6.0,简称WinCE,是一款广泛应用于嵌入式设备的操作系统,它具有轻量级、高效的特点。对于初学者而言,理解WinCE的文件系统和注册表至关重要,因为这两个组件是系统运行的基础。 首先,让我们来探讨...

    轻松备份Win7系统注册表.docx

    注册表是Windows操作系统的核心组件,它存储着系统和应用程序的所有配置信息,包括硬件设置、软件选项、用户偏好等。由于注册表中包含了如此多的关键信息,任何对它的改动都可能影响到系统的整体运行状态,因此谨慎...

    Windows操作系统的维护常识收集.pdf

    Windows操作系统作为广泛使用的桌面系统,其维护和优化是确保系统稳定性和性能的关键。以下是一些关于Windows操作系统维护的基本常识: 1. **磁盘维护**: - **磁盘碎片整理**:Windows系统自带的“磁盘碎片整理”...

    windows 注册表简介

    Windows注册表是Windows操作系统中至关重要的组成部分,它是一个庞大的数据库,用于存储系统设置、硬件配置、用户环境以及应用程序的相关信息。在Windows目录下,注册表主要由两个文件system.dat和user.dat组成,...

    Windows操作系统的八大维护常识.docx

    Windows操作系统是全球最广泛使用的个人计算机操作系统之一,其维护对于保持系统的高效运行和数据安全至关重要。以下是关于Windows操作系统的八大维护常识的详细说明: 1. **磁盘碎片整理与磁盘扫描**:随着时间的...

    Windows注册表的攻击与防护.doc

    Windows 注册表是操作系统核心,保护注册表旳安全是非常重要的。通过了解注册表旳结构和数据类型,使用安全软件,限制访问注册表,定期备份注册表,使用INF 文献、JS 文献和组方略功能等方法,可以保护注册表旳安全...

    计算机——注册表学习

    注册表是Windows操作系统中的核心组件,它存储着系统和应用程序的各种配置信息,扮演着操作系统管理和配置中心的角色。这个复杂的数据库系统负责管理硬件设备、软件设置、用户环境以及界面定制等多个方面,确保...

    Windows XP注册表与组策略的应用

    总结来说,熟练掌握Windows XP的注册表和组策略应用,可以帮助用户和管理员更好地定制和保护系统,提升工作效率和系统的稳定性。在操作时务必谨慎,因为不正确的修改可能会导致系统不稳定甚至无法正常运行。因此,...

    封杀Windows操作系统默认共享.docx

    封杀 Windows 操作系统默认共享 在 Windows 操作系统中,默认提供了共享功能,以...封杀 Windows 操作系统默认共享是非常必要的,以保护个人用户的安全隐患。用户可以根据自己的需要选择合适的方法来关闭默认共享。

Global site tag (gtag.js) - Google Analytics