今 日 头 条
·文化部刘强处长就牌照放开接受采访
·网吧帝国在国内首推网吧/管圈服务
·兰州网吧市场的昨天、今天和明天
您现在的位置:首页 > 专题总汇 > 网络维护小技巧 > 正文 关键字:

    

NO工具的毒马防御与解决! 

5. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\

6. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce\

7. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce\Setup\

8. HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\Run\

9. HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\RunOnce\

10. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon

11. HKEY_LOCAL_MACHINE\Software\Microsoft\Active Setup\Installed Components\

12. HKEY_LOCAL_MACHINE\System\CurrentControlSet\Servic es\VxD\

13. HKEY_CURRENT_USER\Control Panel\Desktop

14. HKEY_LOCAL_MACHINE\System\CurrentControlSet\Contro l\Session Manager

15. HKEY_CLASSES_ROOT\vbsfile\shell\open\command\

16. HKEY_CLASSES_ROOT\vbefile\shell\open\command\

17. HKEY_CLASSES_ROOT\jsfile\shell\open\command\

18. HKEY_CLASSES_ROOT\jsefile\shell\open\command\

19. HKEY_CLASSES_ROOT\wshfile\shell\open\command\

20. HKEY_CLASSES_ROOT\wsffile\shell\open\command\

21. HKEY_CLASSES_ROOT\exefile\shell\open\command\

22. HKEY_CLASSES_ROOT\comfile\shell\open\command\

23. HKEY_CLASSES_ROOT\batfile\shell\open\command\

24. HKEY_CLASSES_ROOT\scrfile\shell\open\command\

25. HKEY_CLASSES_ROOT\piffile\shell\open\command\

26. HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\

27. HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Winsock2\Parameters\Protocol_Catalog\Catalog_En tries\

28. HKEY_LOCAL_MACHINE\System\Control\WOW\cmdline

29. HKEY_LOCAL_MACHINE\System\Control\WOW\wowcmdline

30. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit

31. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\ShellServiceObjectDelayLoad\

32. HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\run

33. HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\load

34. HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\Explorer\run\

35. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Policies\Explorer\run\

(注释,凡是木马,必须要启动,所以这些简单的启动项目还是应该好好看一下的。)

3.检查服务,最简单的吧,服务列表太长,我估计你也不一定能全部记住。说一个简单的,运行msconfig,服务,把“隐藏所有的microsoft服务”选中,然后就看到了不是系统自带的服务,要看清楚啊,最后在服务里面找找看看属性,看看关联的文件。现在一般杀毒都要添加服务,我其实讨厌杀毒添加服务,不过好像是为了反病毒。

4.进程,这个网上资料更多,只说明两点,1.打开任务管理器,在“查看”,“选项列”中把“pid”选中,这样可以看到pid,所谓pid简单理解为就是进程的身份证,这样便于很多相关的处理。2.点一个进程的时候右键有一个选项,“打开所在目录”,这个很明显的,但是很多哥们都忽略了,这个可以看到进程文件所在的文件夹,便于诊断。

5.cmd下会使用,netstat –ano命令,觉得这一个命令对于简单的使用就可以了,可以查看协议端口连接和远程ip.

6.删除注册表{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}

{0D43FE01-F093-11CF-8940-00A0C9054228}

两个项目,搜索到以后你会看到是两个和脚本相关的,备份以后删除,主要是防止一下网上的恶意代码

本新闻共3页,当前在第2页  1  2  3  



上一篇:网络中的加密与解密应用技巧
下一篇:网管,你负责的防火墙上也有“洞”吗?
 相关文章:
·Radmin使用教程·四种方法屏蔽网络设置
·五种让你闪电关机的技巧·网管突破思维 解决奇怪的网络故障
·无线网状网组网技术及实验研究·网管教程:RouterOS基本配置
·网吧网络频繁掉线从负载入手 ·八种策略操作恢复正常网络连接
·七个简单方法防止上网被钓鱼 ·破解网页禁用鼠标右键的方法 
·网管员需要注意十点安全技巧 ·网管员必知 网线的制作和连接 
·网管,你负责的防火墙上也有“洞”吗?·网络中的加密与解密应用技巧
·Win XP系统网络功能两则优化技巧·网络互通设障,策略路由有方法
·几百米的网络互联解决技巧·Win XP系统八招网络应用技巧
·Windows XP系统网络优化 五招简单技巧·Win2000优化技巧篇之:网络优化技巧
会员名称: 密码: ·注册·忘记密码?
(<300)
           匿名   查看评论
 NetBarCn推荐:
 
微利时代 宁波网吧业的 运动员钟爱奥运村网吧 如何把游戏融入网吧日
 
 
论坛热帖
网吧硬件 >> 产品库
·D-Link DGS-3324SRi(8口插槽) ·NETGEAR GS724T
·TP-LINK TL-SF1005D ·Cisco-Linksys SR224G
·华为3Com H3C S5600-26C-PWR ·NETCORE 7016DNS
·华为3Com Quidway S3528G-DC48 ·NETCORE 3724NS
·D-Link DES-3624i ·3Com 3CNJ200-BLK
网吧展示

内蒙古时空网吧 大理星际网吧
安阳滚石网络会 安阳自游空间网

热门文章

·近日武汉市召开网吧专项整 ·文化部刘强处长就牌照放开
·冠军张宁做客奥运村网吧 与 ·嘟嘟牛 护“吧”使者全方位
·番茄花园版Windows XP作者 ·服务彰显内涵 PC-Camera售
·微利时代 宁波网吧业的“竟 ·运动员钟爱奥运村网吧 看比
·罗川否认辞去MySpace中国C ·番茄花园改版 破解系统之路
·行情看涨 巨大市场成我国网 ·巨人史玉柱:网游只有社区
·公关部:新时代网吧不可缺 ·网吧产业社会地位缺失 何止
·奥运赛事三天内全球遭到16 ·NBA频道联合网乐互联抢滩中
·网虫转性泡奥运网吧生意锐 ·网吧帝国在国内首推网吧/管
·罗伯斯奥运村网吧上网查询 ·意大利华人开网吧 不忘转播
·运动员上网看电视 奥运村网 ·MySpace中国 罗川跳槽至网
·网尚诉九州梦网侵权盗播被 ·周鸿祎:只要能挣钱,道德
·文化部:新牌照审批网吧牌 ·通知:网吧9月底前必须装正
·杀软市场怪现象之 误杀、暗 ·中国网吧网游点卡销售排行
·国内网游季度价值44亿元 九 ·四川确定首批重点扶持网游

关于Netbarcn | 商务合作 | 投稿指南 | 版权声明 | 隐私保护 | 网站导航 | 特别鸣谢

本站文章版权归作者所有,转载请注明原作者和“转自网吧帝国(netbarcn.net)”字样
Copyright © 2004 - 2008 Netbarcn.Net,All Rights Reserved 版权所有:网吧帝国网
闽ICP备06042999号