|
众多的恶意插件、病毒、木马等总会想方设法修改系统的注册表,使得系统安全岌岌可危。如果能给注册表加一道安全屏障,那么,系统减少病变的可能会就会大大降低。
; u) r7 h+ i# b/ V( y- {- _ MC软件包 : Y# I6 D/ I+ X8 u' S
9 K4 t X5 Z6 M* w& u2 r
软件名称:Ghost Security Suite . R( |) y1 M* ]7 [( y2 N
7 a. F$ f# b) L! M4 q 软件性质:共享软件 7 q6 R" P. {' E+ t7 I' ~1 b* Q
7 n0 h- e) G2 I& z' q 软件版本:2.001 汉化版
; A5 N. v: p3 R
/ g4 I2 M$ ?& v6 d 软件大小:4.88MB R: T- B3 \ I. u3 r
& i$ F# G' A Z5 A) L% N, O. n 应用平台:Windows 9x/ME/2000/XP " q! l6 G' c- s# J" Y& j
6 ?- _" X; C% k6 S [6 ^$ l! K 下载地址:http://soft.mumayi.net/Software/Catalog102/2908.html
7 u! T J2 M8 n2 Z0 r+ @: U
1 z3 K# q/ q' h7 I) {; K z5 D 木马、恶意插件入侵注册表没门
& b- D# u) r2 \' s% t+ u& Q, E5 I! m' [) B4 ?, C8 t2 }8 u
作者已经为我们分类设置了大量的拦截规则,你所要做的仅仅是启动该软件,然后在主界面中“Security组件”下打开下拉列表,然后选择“RDStandard”,即可将注册表重要键值的修改置于软件的保护之下。
^2 C* C+ s* ^$ ~6 M
# o7 M$ r9 K+ I$ k. F8 B 修改后你还可手工进行验证一下效果:运行“regedit”打开注册表编辑器,定位到上述键值,当你试图在其中增加键值或者修改已有键值时,系统毫不客气地提示你无法创建或编辑项,且GSS的托盘区域中也会弹出提示,你对注册表的修改是完全不能成功的。 + k) O+ ]+ t8 V i, O- v* k/ k
: l4 I2 a( {& r
自设规则保护应用程序
* @3 Y3 v9 B5 }' p
( P' F' B+ Z" M1 @3 P9 [4 t GSS中所配置的保护规则足以将系统注册表的关键键值保护起来(例如,自启动项目、驱动、服务、网络设置、浏览器、文件关联等)免受破坏,它还允许自定义新规则来保护更多项目。下面试举一例看看如何自行定义新规则保护应用程序的注册表设置。 6 b0 D( K# u; X- Q: o1 G" b& g
3 ^/ N6 \ G) q; U" L# m { 在本例中,我们要新建一个保护规则来禁止用户修改Windows优化大师的注册码等信息。大家知道,该注册信息是存储于注册表的“HKEY_LOCAL_MACHINE\\SOFTWARE\\Wom”分支下的“LicNO”键值中,我们只要将其保护起来就可以了。
9 ]; c" Y" R5 `$ O
5 n+ H( s" w% e0 M9 `1 w 在GSS中单击“配置”按钮可打开“Configure RegDefend”窗口。
" O8 H& b, ~: k" F9 s/ C6 W @ V7 ~& v4 f3 k% E
1.为了管理上的方便,我们先新建一个分组:在“分组名称”后输入“应用软件保护”(以后可将对软件的保护添加到该分组中)然后单击“添加分组”按钮。 8 `5 H+ g' _5 ]. k7 S! p; D5 s
% \: M( m( I0 C7 d8 `- [4 c
2.选中刚添加的“应用软件保护”分组,单击“添加规则”按钮,在弹出的“RegDefend:添加规则”窗口左侧展开注册表并定位到“HKEY_LOCAL_MACHINE\\SOFTWARE\\Wom”分支,然后单击右侧的“LicNo” ,再单击“添加规则”按钮。
3 b3 S! h) j/ Q+ |$ ^2 K: c* D4 T4 A$ T9 g5 i$ O3 l) ]2 t
小提示:如果要保护某个分支,则只要选中该分支即可,此时“注册表键值”会自动填写为“*”表示该分支下的所有项。 ' O1 \6 d2 J) U: E
" G: c' W- w+ d- W+ d/ o" S 3.关闭“RegDefend:添加规则”窗口,在“Configure RegDefend”窗口下方的“这些事件”下会默认选中“创建键”、“修改键”、“设置值”、“删除值”四项,我们只需要将“执行以下动作”选择为“拦截”即可。 1 E% v! H* m9 C$ L' M5 O
7 H) `5 G3 z; U, l 小提示:①若选择“询问用户”,在要修改上述键值时,系统会提示让用户选择“允许”或“拦截”操作。②在设置自定义规则时,请去掉“记录到磁盘”前的勾,否则,以后对注册表相关项目的试图修改都会生成日志文件,久而久之该文件会变得十分庞大。
& }. Y2 B9 k- Z( H+ g% B- _6 f7 s* D+ `: T% U* T# L+ r) b1 U
最后提醒一下,为了让你的注册表随时处在GSS的保护之下,请在“设置”菜单下去勾选“Windows启动时自动运行”。 |
|