金桥科普  
设为首页 关于我们 邮箱登录
科普聚焦时代科技科普生活科学技术自然科学航空航天科技博览历史考古电脑IT
您现在的位置: 首页 >> 科普频道 >> 操作系统 >> 文章详情
打好XP注册表保卫战

睡不着    2008-03-17
  注册表是windows的内部数据库,它的重要性不言而喻,在病毒肆无忌惮的年代里,系统是多么的脆弱,因此,如何防范恶意攻击或破坏、保证系统安全是大家非常关心的话题。

  本文我们以WindowsXP为例,首先我们认识下WindowsXP的注册表。

  windows注册表是的一个内部数据库,是一个巨大的树状分层的数据库。它容纳了应用程序和计算机系统的全部配置信息、系统和应用程序的初始化信息、应用程序和文档文件的关联关系,硬件设备的说明、状态和属性以及各种状态信息和数据。注册表中存放着各种参数.直接控制着Windows的启动、硬件驱动程序的装载以及一些Windows应用程序的运行,从而在整个Windows系统中起着核心作用。

  想必现在大家对注册表有了一定的了解。接下来我们要给大家讲解的是病毒攻击注册表的类型:

  一、注册表HKEY—LOCA—MACHlNE\SOPTWARE\Microsoft\Windows\currentVersion\run下加载程序,使之开机时自动运行。类似“RUN”开头,Runonce,Runservices等。

  二、某些对系统进行破坏的病毒。此类病毒会在注册表HKEY-LOCAL-MACHINE\SERVECES\VxdD目录下建子键,并把键值设为  l’。使系统运行后自动加载病毒程序。

  三、病毒通过更改文件的打开方式,这样可以使程序随你打开的那种类型文件一起启动。在注册表HKEY—CLAssES—ROOT\exefile\shell\oPen\command,默认值为:“%1’%”。例如把此默认值改为(Trojan.exe“%1”%+).则每次运行exe文件时,Trojan.exe文件将会被执行。 

  知己知彼,百战不殆。知道了病毒攻击的类型,我们给出相应的应付措施:

  一、让用户名不出现在登录框中

  Windows XP以上的操作系统可以对以前用户登录的信息具有记忆功能,下次重新启动计算机时,我们会在用户名栏中发现上次用户的登录名,这个信息可能会被一些非法分子利用,而给用户造成威胁,为此我们有必要隐藏上机用户登录的名字 。设置时,请用鼠标依次访问键值:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon,并在右边的窗口中新建字符串"DontDisplayLastUserName",并把该值设置为"1",设置完后,重新启动计算机就可以隐藏上机用户登录的名字。

  二、抵御BackDoor的破坏

  目前,网上有许多流行的黑客程序,它们可以对整个计算机系统造成了极大的安全威胁,其中有一个名叫BackDoor的后门程序,专门拣系统的漏洞进行攻击。为防止这种程序对系统造成破坏,我们有必要通过相应的设置来预防BackDoor对系统的破坏。设置时,在编辑器操作窗口中用鼠标依次单击键值HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run,如果在右边窗口中如发现了“Notepad”键值,就将它删除,这样就能达到预防的目的了。

  三、不允许使用“控制面板”

  控制面板是Windows系统的控制中心,可以对设备属性,文件系统,安全口令等很多系统很关键的东西进行修改,我们当然需要防范这些了。在隐藏和禁止使用“控制面板”时,我们可以在开始菜单中的运行栏中输入regedit命令,打开注册表编辑器操作界面,然后在该界面中,依次用鼠标单击:HKEY_CURRENT_USER\Software\Microsoft\ Windows\CurrentVersion\Policies\System\键值,并在其中新建DWORD值NoDispCPL,把值修改为1(十六进制)就行了。

  四、让“文件系统”菜单在系统属性中消失

  为了防止非法用户随意篡改系统中的文件,我们有必要把“系统属性”中“文件系统”的菜单隐藏起来。隐藏时,只要在注册表编辑器中用鼠标依次打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System键值,在右边的窗口中新建一个DWORD串值:“NoFileSysPage”,然后把它的值改为“1”即可。

  五、锁定桌面

  桌面设置包括壁纸、图标以及快捷方式,它们的设置一般都是我们经过精心选择才设定好的。大多数情况下,我们不希望他人随意修改桌面设置或随意删除快捷方式。怎么办?其实修改注册表可以帮我们锁定桌面,这里“锁定”的含义是对他人的修改不做储存,不管别人怎么改,只要重新启动计算机,我们的设置就会原封不动地出现在眼前。设置时,运行regedit进入注册表编辑器,找到如下分支:Hkey-Users\Software\Microsoft\Windows\CurentVersion\Polioies\Explores,并用鼠标双击“No Save Setting”,并将其键值从0改为1就OK了!

  六、隐藏一个服务器

  为了保证局域网中服务器上的资源不受其他人的非法访问和攻击,我们从安 全的角度考虑,有时需要把局域网中指定的服务器计算机名称隐藏起来,以便让 其他局域网用户无法访问到,只要在编辑器对话框中用鼠标依次单击如下分支: HKEY_LOCAL_ MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters、、鼠标单击该键值下面的Hidden数值名称,如果未发现此名称,那么添加 一个,其数据类型为REG_DWORD 在“DWORD编辑器”对话框中输入1即可。   

   七、修复注册表的错误

  我们发现实现上面的功能都需要修改注册表,但在实际操作中有时因某些方面的原因,修改注册表时出了一点小错误,那么下次重新启动计算机时某些软硬件工作不正常或者计算机就不能正常工作了,这时我们可将以前备份的注册表文件再导入注册表中,从而恢复注册表以前的内容。

  在做恢复设置时,首先在运行对话框中输入regedit命令,程序将弹出了一个注册表编辑器窗口,在该窗口中用鼠标单击“注册表”菜单下的“导入注册表文件”,从弹出的文件对话框中找到备份的.reg文件,最后再用鼠标单击该对话框中的“确定”按钮,就可以重新向注册表写入正确信息。当注册表损坏或错误更改了软硬件设置,导致系统启动失败,并且自动修复无效,用“Scanreg.exe /Fix”也无法恢复时,可在纯DOS下运行“scanreg.exe /restory” 进行恢复,有五个数据供选择,先选日期最近的恢复,若仍不行,再依次选择,直到系统正常运行为止。

  八、禁止修改“开始”菜单

  一般,用户启动某一个程序时往往会在开始菜单下面的程序组中寻找需要的程序,如果我们随意更改开始菜单中的内容,可能会影响其他用户打开程序,所以我们常常需要禁止修改“开始”菜单中的内容。在设置这个内容时,我们可以用鼠标在注册表编辑器窗口中依次单击如下键值:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explore,接着在右边的窗口中新建一个DWORD串值:“NoChangeStartMenu”,并把它的值设置为“1”。


共有 2 页 1 2

  发表评论 写信给编辑 关闭窗口
同栏目内容
· 如何解决网页恶意代码引发的系统问题 2008-03-14
· 深入分析C盘空间越来越小的原因 2008-03-13
· 带你认识Win XP的开机菜单 2008-02-26
· dllcache的详细说明 2008-02-25
· 图解Ghost封装系统制做过程(一) 2008-02-25
· 图解Ghost封装系统制做过程(二) 2008-02-25
相关内容
· 删除右键菜单中的多余软件信息 2008-02-25
· 蓝屏你别慌 心中有数看几招 2008-02-25
· 还注册表一片洁净空间 2008-01-24
近期主推
美拍到火星北极月牙形沙丘
·美拍到火星北极月牙形沙丘
·水星上发现奇特黑暗晕轮
·土星第二大卫星瑞亚或有光环
·具有爱因斯坦潜质的科学家
·美提出火星之旅新设想
·黑洞碰撞形成晚霞发光10万年
近期热门
美科学家发动民众找坠落的陨星
·美科学家发动民众找坠落的陨星
·埃及现3500万年前巨型蝙蝠化石
·为你揭示蝙蝠神奇的飞行技术
·最新环保设计:用重力发电的灯
·科学家拟开发懊悔计算机
·美军发射导弹 失控卫星拦截成功
近期焦点
可拆解放入行李箱的时尚高跟鞋
·可拆解放入行李箱的时尚高跟鞋
·儿童早熟日趋严重 11岁结束童年
·奇异绚丽的海洋生物 五颜六色的豚鱼
·不会被风吹坏的最新发明 肩扛式折伞
·为你揭开美国电磁炮的神秘面纱
·揭秘美国空军战机神秘基地
金桥科普是一个公益性栏目,内容由作者提供或摘自互联网,其目的是向广大网民普及科学技术知识。如果您发现本网站转载或摘编了您拥有著作权的作品,请通知我们(电话:023-63659911),我们立即删除。
关于我们 | 网站地图 | 用户注册 | 广告客户 | 招聘信息 | 业务信息
Copyright@2006-2009 JQInfo.com,WONDER. All Rights Reserved
重庆科技咨询中心.重庆网得信息技术有限公司.版权所有
Email:webmaster@jqinfo.com
重庆数据通信局提供网络带宽. 渝ICP备05002327号