|
众多的恶意插件、病毒、木马等总会想方设法修改系统的注册表,使得系统安全岌岌可危。如果能给注册表加一道安全屏障,那么,系统减少病变的可能会就会大大降低。
( y, y! ?7 }1 i1 X MC软件包
# l: w. U9 C+ S+ b2 c# \8 \
6 V3 c# P, y1 V- Z; n7 Q7 V 软件名称:Ghost Security Suite 3 q7 e+ V1 w: z1 H, a* v
. b7 p+ ^1 X( q u 软件性质:共享软件 6 N8 _. A: X8 F( y# O' \- j
6 ?. ^% }$ ^3 X. W! `2 B) w6 g
软件版本:2.001 汉化版
$ m6 q. J0 q$ L6 ]5 x% N# u
~ r$ S _) s 软件大小:4.88MB
/ _( _; m# z3 n5 J9 a) e$ W+ }8 s. Q4 Z# u; ~
应用平台:Windows 9x/ME/2000/XP
s5 {5 u9 ~* B! ]* E( j) ?, z" }
. _# D0 ?/ y. Z5 D3 I 下载地址:http://soft.mumayi.net/Software/Catalog102/2908.html
|6 O) ~7 u; o7 ]8 y1 J4 J0 t! ~% `. L8 _0 S
木马、恶意插件入侵注册表没门 3 W% s1 I1 d' @8 T
4 x) ^+ W& y( v1 L2 Q4 w$ C
作者已经为我们分类设置了大量的拦截规则,你所要做的仅仅是启动该软件,然后在主界面中“Security组件”下打开下拉列表,然后选择“RDStandard”,即可将注册表重要键值的修改置于软件的保护之下。
0 e- h) C" M& ?0 u o! o4 X1 t r/ ^% L8 V) o3 o
修改后你还可手工进行验证一下效果:运行“regedit”打开注册表编辑器,定位到上述键值,当你试图在其中增加键值或者修改已有键值时,系统毫不客气地提示你无法创建或编辑项,且GSS的托盘区域中也会弹出提示,你对注册表的修改是完全不能成功的。 ( T T9 ?9 {/ {( d/ z
+ Y2 d0 a8 @; m( ] 自设规则保护应用程序
8 K! {3 u4 z- }2 w# u! v6 o' Q; B0 P; K( r0 ]
GSS中所配置的保护规则足以将系统注册表的关键键值保护起来(例如,自启动项目、驱动、服务、网络设置、浏览器、文件关联等)免受破坏,它还允许自定义新规则来保护更多项目。下面试举一例看看如何自行定义新规则保护应用程序的注册表设置。
7 j3 Z2 c: x/ Y- o2 D5 n
2 V X' ^' l- f8 T } 在本例中,我们要新建一个保护规则来禁止用户修改Windows优化大师的注册码等信息。大家知道,该注册信息是存储于注册表的“HKEY_LOCAL_MACHINE\\SOFTWARE\\Wom”分支下的“LicNO”键值中,我们只要将其保护起来就可以了。 / K( V0 g8 K6 W& g/ {! Q
) O$ H2 E. t' N7 @6 q
在GSS中单击“配置”按钮可打开“Configure RegDefend”窗口。
& M( c! i" L* @4 a4 ?: u. A* Z
: D- Z# V5 n1 e7 r, f9 o8 [3 J 1.为了管理上的方便,我们先新建一个分组:在“分组名称”后输入“应用软件保护”(以后可将对软件的保护添加到该分组中)然后单击“添加分组”按钮。
4 B* ~! g! e# l& O3 L+ \( U/ v% ]- X# ^
2.选中刚添加的“应用软件保护”分组,单击“添加规则”按钮,在弹出的“RegDefend:添加规则”窗口左侧展开注册表并定位到“HKEY_LOCAL_MACHINE\\SOFTWARE\\Wom”分支,然后单击右侧的“LicNo” ,再单击“添加规则”按钮。 : X- `% w6 p/ c" N& X7 A5 I
, j- h: n1 j. z' w2 r# i) k小提示:如果要保护某个分支,则只要选中该分支即可,此时“注册表键值”会自动填写为“*”表示该分支下的所有项。
9 ^1 v; u2 j- J6 ^/ e" I
* }* X) } L1 T* X 3.关闭“RegDefend:添加规则”窗口,在“Configure RegDefend”窗口下方的“这些事件”下会默认选中“创建键”、“修改键”、“设置值”、“删除值”四项,我们只需要将“执行以下动作”选择为“拦截”即可。 ) [ j9 h; q4 O2 ?
0 u' Z2 L \ F# T$ s 小提示:①若选择“询问用户”,在要修改上述键值时,系统会提示让用户选择“允许”或“拦截”操作。②在设置自定义规则时,请去掉“记录到磁盘”前的勾,否则,以后对注册表相关项目的试图修改都会生成日志文件,久而久之该文件会变得十分庞大。 8 k( h& m8 _7 Z. H: r
n8 i# `) D6 T. X( C) I0 b
最后提醒一下,为了让你的注册表随时处在GSS的保护之下,请在“设置”菜单下去勾选“Windows启动时自动运行”。 |
|