诚毅小家|集美大学生活【集美大学,诚毅学院,水产学院,师范学院,美术学院,财经学院,体育学院,航海学院,集美学村,石鼓路,龙舟池】

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 605|回复: 2

防毒防盗,安全先从注册表开刀

[复制链接]
发表于 2007-1-21 15:16:07 | 显示全部楼层 |阅读模式
众多的恶意插件、病毒、木马等总会想方设法修改系统的注册表,使得系统安全岌岌可危。如果能给注册表加一道安全屏障,那么,系统减少病变的可能会就会大大降低。   _* T; ~% S% ?2 z$ ]2 _; G5 w
  MC软件包
; K6 j) U4 S! U. b# O* X
* P4 i7 O3 @/ [) m0 O7 N1 p( W2 N  软件名称:Ghost Security Suite 5 G0 G, W, H9 w& y" w
. u( P$ g4 t8 P# B5 a
  软件性质:共享软件
- m# Y( a) M1 y4 c0 w( l7 U% v- Q+ Z6 {# k( E
  软件版本:2.001 汉化版 ' G$ l! Z. s- T2 e2 ~, U
; Y. @  X- ~- N5 g+ [, B; e+ B
  软件大小:4.88MB 7 C9 m/ U- C, Z6 t5 W0 W; v
3 p* j, @& w6 h' s  N* o0 s) H
  应用平台:Windows 9x/ME/2000/XP # [: P/ B. @6 }7 x. s! R2 W

6 D) W; I/ _: h0 v0 Z7 t  下载地址:http://soft.mumayi.net/Software/Catalog102/2908.html   0 f  }7 q" r: a8 b/ d- i

+ M$ Z% M+ r  U  木马、恶意插件入侵注册表没门
4 Q9 c, y$ i0 y# V2 x/ i; c* @! @0 i$ F# e- f+ R3 o( E. [( g
  作者已经为我们分类设置了大量的拦截规则,你所要做的仅仅是启动该软件,然后在主界面中“Security组件”下打开下拉列表,然后选择“RDStandard”,即可将注册表重要键值的修改置于软件的保护之下。  & t$ L. w! b" O

  G' G3 G$ n1 O' M1 a  修改后你还可手工进行验证一下效果:运行“regedit”打开注册表编辑器,定位到上述键值,当你试图在其中增加键值或者修改已有键值时,系统毫不客气地提示你无法创建或编辑项,且GSS的托盘区域中也会弹出提示,你对注册表的修改是完全不能成功的。
+ w+ z& D5 Z. ~/ o6 x5 j6 T" f. p" t' T+ d
  自设规则保护应用程序
3 c; f* i* c4 W. D! j3 a7 ]
5 B% N9 ]. M4 u$ ]5 ?4 _3 J  GSS中所配置的保护规则足以将系统注册表的关键键值保护起来(例如,自启动项目、驱动、服务、网络设置、浏览器、文件关联等)免受破坏,它还允许自定义新规则来保护更多项目。下面试举一例看看如何自行定义新规则保护应用程序的注册表设置。   ; g$ J$ C! O2 ~  T( o

+ t  t  [9 P- B4 @  在本例中,我们要新建一个保护规则来禁止用户修改Windows优化大师的注册码等信息。大家知道,该注册信息是存储于注册表的“HKEY_LOCAL_MACHINE\\SOFTWARE\\Wom”分支下的“LicNO”键值中,我们只要将其保护起来就可以了。 0 C* q8 D+ U. o1 ]- I/ H
' q. W# K1 I1 t% [' r) d
  在GSS中单击“配置”按钮可打开“Configure RegDefend”窗口。 
  I) `" W7 J. J2 [; V" X0 j% o& m0 l% y: X- x% j- S
  1.为了管理上的方便,我们先新建一个分组:在“分组名称”后输入“应用软件保护”(以后可将对软件的保护添加到该分组中)然后单击“添加分组”按钮。
+ h+ I! y9 O2 P% S) G0 e, U
" d: A0 Y  G9 }! l5 m  2.选中刚添加的“应用软件保护”分组,单击“添加规则”按钮,在弹出的“RegDefend:添加规则”窗口左侧展开注册表并定位到“HKEY_LOCAL_MACHINE\\SOFTWARE\\Wom”分支,然后单击右侧的“LicNo” ,再单击“添加规则”按钮。      m  W- z$ H3 @6 P
5 b+ E" I6 a$ D6 N3 B' I; s9 t  Y. _. X
小提示:如果要保护某个分支,则只要选中该分支即可,此时“注册表键值”会自动填写为“*”表示该分支下的所有项。  
, h4 H9 Z" k$ f
& J! e: S/ U7 a9 Q  3.关闭“RegDefend:添加规则”窗口,在“Configure RegDefend”窗口下方的“这些事件”下会默认选中“创建键”、“修改键”、“设置值”、“删除值”四项,我们只需要将“执行以下动作”选择为“拦截”即可。 8 O( H! X# b$ x5 b0 b
! L9 Y( I  K: t8 Y$ b* z, ~1 g
  小提示:①若选择“询问用户”,在要修改上述键值时,系统会提示让用户选择“允许”或“拦截”操作。②在设置自定义规则时,请去掉“记录到磁盘”前的勾,否则,以后对注册表相关项目的试图修改都会生成日志文件,久而久之该文件会变得十分庞大。   9 w% u0 z3 X, x0 ]5 _

0 O( S0 [( e7 m! n- |3 t9 Q  最后提醒一下,为了让你的注册表随时处在GSS的保护之下,请在“设置”菜单下去勾选“Windows启动时自动运行”。
发表于 2007-1-21 16:57:48 | 显示全部楼层
注册表很重要吗1 q; {1 ?6 h  x* u
# S. c. ?% B1 ~0 p
我好象都是删掉
 楼主| 发表于 2007-1-21 17:46:56 | 显示全部楼层
注册表是系统所有软件的名单,乱删会导致系统崩溃哦
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|诚毅小家 ( 小家社区工作室 闽ICP备05007965号 )

GMT+8, 2024-6-13 08:30 , Processed in 0.077687 second(s), 24 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表