防毒防盗,安全先从注册表开刀

  众多的恶意插件、病毒、木马等总会想方设法修改系统的注册表,使得系统安全岌岌可危。如果能给注册表加一道安全屏障,那么,系统减少病变的可能会就会大大降低。

  在 Ghost Security Suite(下简称GSS)汉化版中已经配置好了大量的注册表保护规则,可以拦截任何木马、病毒、恶意插件对系统注册表重要键值的修改。在该防火墙软件的汉化版中,作者已经为我们分类设置了大量的拦截规则,你所要做的仅仅是启动该软件,然后在主界面中“Security组件”下打开下拉列表,然后选择“RDStandard”(图1),即可将注册表重要键值的修改置于软件的保护之下。

  点击进入Ghost Security Suite下载页面

  

  修改后你还可手工进行验证一下效果:运行“regedit”打开注册表编辑器,定位到上述键值,当你试图在其中增加键值或者修改已有键值时,系统毫不客气地提示你无法创建或编辑项,且GSS的托盘区域中也会弹出提示,你对注册表的修改是完全不能成功的。

  自设规则保护应用程序

  GSS中所配置的保护规则足以将系统注册表的关键键值保护起来(例如,自启动项目、驱动、服务、网络设置、浏览器、文件关联等)免受破坏,它还允许自定义新规则来保护更多项目。下面试举一例看看如何自行定义新规则保护应用程序的注册表设置。  

  在本例中,我们要新建一个保护规则来禁止用户修改Windows优化大师的注册码等信息。大家知道,该注册信息是存储于注册表的“HKEY_LOCAL_MACHINESOFTWAREWom”分支下的“LicNO”键值中,我们只要将其保护起来就可以了。

  在GSS中单击“配置”按钮可打开“Configure RegDefend”窗口。 

  1.为了管理上的方便,我们先新建一个分组:在“分组名称”后输入“应用软件保护”(以后可将对软件的保护添加到该分组中)然后单击“添加分组”按钮。

  2.选中刚添加的“应用软件保护”分组,单击“添加规则”按钮,在弹出的“RegDefend:添加规则”窗口左侧展开注册表并定位到“HKEY_LOCAL_MACHINESOFTWAREWom”分支,然后单击右侧的“LicNo” ,再单击“添加规则”按钮(图2)。

  

  小提示:如果要保护某个分支,则只要选中该分支即可,此时“注册表键值”会自动填写为“*”表示该分支下的所有项。

  3.关闭“RegDefend:添加规则”窗口,在“Configure RegDefend”窗口下方的“这些事件”下会默认选中“创建键”、“修改键”、“设置值”、“删除值”四项,我们只需要将“执行以下动作”选择为“拦截”即可(图3)。

  

  小提示:①若选择“询问用户”,在要修改上述键值时,系统会提示让用户选择“允许”或“拦截”操作。②在设置自定义规则时,请去掉“记录到磁盘”前的勾,否则,以后对注册表相关项目的试图修改都会生成日志文件,久而久之该文件会变得十分庞大。  

  最后提醒一下,为了让你的注册表随时处在GSS的保护之下,请在“设置”菜单下去勾选“Windows启动时自动运行”。

时间: 2024-11-09 00:34:08

防毒防盗,安全先从注册表开刀的相关文章

IE与注册表被锁定的解决办法_注册表

本文主要将讨论对IE浏览器及注册表修改的几种手段及相应解决办法本文要求您对注册表的相关知识略知一二 一.IE标题栏被修改请打开你的注册表工具(在运行菜单中输入regedit,不能用regedit者见后)查找: HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main 这两个地方,将其中的Windows Title主

电脑中通过修改注册表解决网页无法添加到收藏夹的方法

  电脑中通过修改注册表解决网页无法添加到收藏夹的方法.最近有不少用户反映在电脑中出现了无法添加网页到收藏夹的问题,尝试了各种方法都无法解决这个问题.对此,在接下来的内容中,小编为大家提供了一种通过修改注册表解决网页无法添加到收藏夹的方法,大家可以参考一下. 1.按Win+R打开运行,输入regedit并按回车键; 2.在注册表编辑器依次展开HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Explorer/UserShell

保护Windows注册表

保护注册表是很重要的,有很多不同的工具可以实现这一目的.当没有安全设置时,用户可能的错误会更多.幸运的是,他们可以有几中方法来保护Windows注册表,在注册表失败时他们可以用额外的拷贝来恢复注册表.下面就是其中的一些方法:   1.使用windows备份软件   注:Win95和Win98备份程序有部分区别,在这里只讲Win98的备份程序.   Win98中包括一个备份程序.当安装Win98时如果你选择"自定义安装",或者你可以在控制面板中的添加/删除程序里安装它.当你安装了这个备份

Win7写入注册表时出错如何解决

  1.定位到弹出错误提示的注册表路径,懒蛇这里打开的是HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain. 2.在main键值上点击鼠标右键,弹出的右键菜单选中权限.windows7教程 3.弹出窗口中,勾选完全控制权限,并点击高级按钮,勾选"包括可从该对象的父项继承权限"和"使用可从此对象继承的权限替换所有子对象权限" 4.点击确定,保存设置. 5.此时新建键值,顺利新建成功.

注册表优化方法

系统注册表的简易优化方法 注册表是电脑的重要数据资源.优化注册表有利于系统的快速运行. 下面就来看一下我的注册表优化方法. 修改磁盘缓存加速XP 磁盘缓存对XP运行起着至关重要的作用,但是默认的I/O页面文件比较保守.所以,对于不同的内存,采用不同的磁盘缓存是比较好的做法. 3lian素材 到注册表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\IoPageLockLimi

windows7系统打不开注册表

  1.按快捷键win+r,打开运行对话框.如图一 2.输入gepedit.msc,然后点击确定,打开组策略管理.如图二 3.在面板中找到用户配置下的管理模板,双击打开.在界面的右侧找到系统,双击打开.如图三 4.在系统中找到组织访问注册表编辑工具,双击打开.如图四 5.弹出的编辑器中,我们选择未配置,这样就关闭了禁用,然后重试一下即可打开注册表.如图五 6.点击确定即可完成设置.按快捷键win+r,看看是否已经解决了问题.如果打开了注册表,说明问题解决.如图六 注册表是windows系统中的一

QSettings读写注册表、配置文件

简述 一般情况下,我们在开发软件过程中,都会缓存一些信息到本地,可以使用轻量级数据库sqlite,也可以操作注册表.读写配置文件. 关于QSettings的使用前面已经介绍过了,比较详细,见"更多参考",下面介绍下QSettings常用功能-读写注册表.配置文件. 简述 优点 读写注册表 一般存储 一般读取 分目录存储 替换applicationName 分组 读写配置文件 一般存储 一般读取 分组存储 分组读取 分目录存储 删除内容 疑问解释 更多参考 优点 无需指定注册表路径 一般

javaweb-网页调用ocx控件打开或创建注册表的权限问题

问题描述 网页调用ocx控件打开或创建注册表的权限问题 在某几个win7 64位笔记本上, 通过服务器页面调用ocx读取注册表会提示无权限的现象,但使用本地html文件调用没问题, 不知是何原因,求大侠给点提示 解决方案 又试了一下,使用世界之窗浏览器可以正常使用了.但不明白为何? 解决方案二: ie本地file协议浏览(intranet)和http访问(internet)使用的是不同的安全设置,你按照本地的intranet安全配置internet安全设置 不过你这种需求没什么意义,只能针对特殊

C# 系统应用之注册表使用详解

        在平时做项目时,我们有时会遇到注册表的操作,例如前面我们需要获取IE浏览器地址栏的信息.获取"我的电脑"地址栏输入的文件夹信息.USB最近使用信息等.注册表项是注册表的基本组织单位,它包含子表项和值条目.简言之,注册表项相当于注册表里的文件夹.它们存储计算机安装程序的信息,如颜色设置.屏幕大小.历史记录等.         举个以前使用注册表最多的例子:当我们玩魔兽或dota时,总需要打开"运行"->输入"regedit"打