文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院操作系统 注册表2000、XP、2003下木马、病毒防范之注册表权限设置法
精品推荐
特别推荐
·自动播放光碟
·解决注册表被锁问题100%有效的办法
·深入剖析恶意攻击性网页-注册表全攻略
·修改注册表,清除黑客程序
·Vista 105个禁止功能的注册表条目
·妙用注册表来清理系统垃圾文件
·更改系统收藏夹路径的三种方法
·用注册表和组策略管好网络设置
·Windows隐蔽的清理注册表垃圾方法
·取消开机检查磁盘的三种方法
·Windows中用注册表来调整输入法的次序
·注册表进行系统限制的优化和设置
·应用技巧 用注册表强化网上邻居
·注意正确的 I E卸载与重装方法
·快速修复被篡改的IE浏览器的代码
·2000、XP、2003下木马、病毒防范之注册表权限设置法
·加载XX.dll时出错的一般解决方法
·修改注册表:为硬盘逻辑分区添加背景图片
·重装操作系统后 怎样找寻失落的注册码
·注册表背后的秘密
热点TOP10
·绝对好用的注册表技巧
·常用注册表设置
·注册表应用100例—注册表使用全攻略之十一
·禁止使用网上邻居
·注册表知识:HKEY_LOCAL_MACHINE根键详解
·重装操作系统后 怎样找寻失落的注册码
·修改注册表,清除黑客程序
·注册表背后的秘密
·注册表基础—注册表使用全攻略之一
·Windows注册表修改实例完全手册(下)
·如何修改注册表--我来教你
·菜鸟必须掌握 如何隐藏电脑硬盘分区
·修改Windows注册表系统文件为宽带加速
·注册表修改大全之XP
·妙用注册表来清理系统垃圾文件
·取消开机检查磁盘的三种方法
·自动播放光碟
·注册表进行系统限制的优化和设置
·解决注册表被锁问题100%有效的办法
·使用reg文件修复IE-注册表全攻略

2000、XP、2003下木马、病毒防范之注册表权限设置法

日期:2007年7月28日 作者: 查看:[大字体 中字体 小字体]


 一、引

    前不久,没事到http://www.sometips.com/闲逛,看完《文件权限和注册表权限的另类使用》大受启发。于是就有了本文的产生。

  二、问题的提出

  大部分的木马及部分的病毒是通过注册表的自启动项或文件关联或通过系统服务实现自启动的,详见《Windows的自启动方式》,那是否有一种方法可以防止木马或病毒修改注册表项及增加服务呢?

  三、问题的解决

  windows2000/xp/2003的注册表是可以设置权限的,只是我们比较少用到。设置以下注册表键的权限:

  1、设置注册表自启动项为everyone只读(Run、RunOnce、RunService),防止木马、病毒通过自启动项目启动
  2、设置.txt、.com、.exe、.inf、.ini、.bat等等文件关联为everyone只读,防止木马、病毒通过文件关联启动
  3、设置注册表HKLM\SYSTEM\CurrentControlSet\Services为everyone只读,防止木马、病毒以"服务"方式启动

  注册表键的权限设置可以通过以下方式实现:

  1、如果在域环境里,可能通过活动目录的组策略实现的

  2、本地计算机的组策略来(命令行用secedit)

  3、本文通过setacl这个程序加批处理实现,可以在http://www.helge.mynetcologne.de/setacl/下载

  4、手工操作可以通过regedt32(windows2000系统,在菜单“安全”下的“权限”)或regedit(windows2003/xp,在“编辑”菜单下的“权限”)

  批处理代码在后面给出。

  如果只有users组权限,以上键值默认是只读的,就可以不用这么麻烦了。

  四、适用人群

  1)、对电脑不是很熟悉,不经常安装/卸载软件的人

  2)、喜欢在网上下载软件安装的朋友

  3)、每台电脑的操作人员都有管理员权限,这些人的电脑水平又参差不齐的企业

  五、还存在的问题

  1)、安装杀毒软件,打补丁的时候都可能对那些注册表进行操作,这样就得先恢复权限设置,再安装,安装完成后重新设置。不方便

  2)、防不住3721,不知是不是3721的权限太高了(听说3721是通过驱动程序启动的,有ring 0级权限)

  3)、只适合windows2000/xp/2003,其他的就没办法了

  4)、只能对付那些简单的病毒和木马

  六、其他

  大家看完本文看,可能禁不住大骂:神经病,两三句话就说完的事,非得搞得像论文,写这么一大堆,浪费我时间。如果真的是这样,那真的是对不起了。只因为公司在实施ISO,我也觉得ISO里提倡的东西蛮好的,为了规范化我的文档,我就多做些练习了。

  七、批处理源代码

@goto start
==============================================================
名称:反特洛伊木马
功能:

     1、禁用自启动项目(run runonce runservices)
     2、禁止修改.txt、.com、.exe、.inf、.ini、.bat等等文件关联
     3、禁止修改"服务"信息

原理:设置注册表权限为只读

版本修订情况

版本号     修订日期    修订人  修订内容
1.0        2004-12-22  netu0  创建本脚本            
==============================================================
:start
@SETLOCAL
@rem 活动代码页设为中文
@chcp 936>nul 2>nul
@echo.
@echo ************************************************************
@echo #
@echo #         欢迎使用反特洛伊木马程序
@echo #
@echo #
@echo ************************************************************

:chkOS
@echo.
@verfind "2000" > nul 2>nul
@if "%ERRORLEVEL%"=="0" goto :2000
@verfind "Microsoft Windows [版本 5" > nul 2>nul
@if "%ERRORLEVEL%"=="0" goto :2003

[1] [2] [3] [4] 下一页 




上一篇:MySQL在服务器端出现ERROR 2002的解决办法

下一篇:禁止使用IE“internet选项”中的“安全”菜单

2000、XP、2003下木马、病毒防范之注册表权限设置法 相关文章:
·绝对好用的注册表技巧
·同一篇Word文档设置多个不同的页眉页脚
·如何进行局域网设置
·不用任何软件(木马程序)盗取账号密码
·注册5连号QQ
·BIOS中E文對照表+BIOS的设置及其影响
·Windows无法访问指定设备,路径或文件.您可能没有合适的权限访问这个项目
·如何给XP设置超级管理员密码
·Dreamweaver MX 2004做ASP程序(4)用户注册系统
·破解程序及注册机使用方法
2000、XP、2003下木马、病毒防范之注册表权限设置法 相关软件:
·主板BIOS设置 视频教程
·诺顿杀毒软件+诺顿防火墙免费破解版 免注册
·超级自动注册申请王 V3.0
·RegVac Registry Cleaner(注册表吸尘器)V5.01.06 汉化版
·零起点教你如何破解软件和制作注册机 and 视频+程序
·沸腾家园 新东方背单词4-目前最好的背单词软件(免注册) 查看
·中国注册会计师独立审计准则 汉英对照
·木马盾 2008V9.1 Build 0208 新春贺岁版
·注册码生成器V1.0
·VBS脚本病毒生成器 V1.0 版

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot