文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院操作系统 注册表修改注册表权限加强对木马、病毒的防范
精品推荐
特别推荐
·自动播放光碟
·解决注册表被锁问题100%有效的办法
·深入剖析恶意攻击性网页-注册表全攻略
·修改注册表,清除黑客程序
·Vista 105个禁止功能的注册表条目
·妙用注册表来清理系统垃圾文件
·更改系统收藏夹路径的三种方法
·用注册表和组策略管好网络设置
·Windows隐蔽的清理注册表垃圾方法
·取消开机检查磁盘的三种方法
·Windows中用注册表来调整输入法的次序
·注册表进行系统限制的优化和设置
·应用技巧 用注册表强化网上邻居
·注意正确的 I E卸载与重装方法
·快速修复被篡改的IE浏览器的代码
·2000、XP、2003下木马、病毒防范之注册表权限设置法
·加载XX.dll时出错的一般解决方法
·修改注册表:为硬盘逻辑分区添加背景图片
·重装操作系统后 怎样找寻失落的注册码
·注册表背后的秘密
热点TOP10
·绝对好用的注册表技巧
·常用注册表设置
·注册表知识:HKEY_LOCAL_MACHINE根键详解
·注册表应用100例—注册表使用全攻略之十一
·禁止使用网上邻居
·注册表背后的秘密
·重装操作系统后 怎样找寻失落的注册码
·修改注册表,清除黑客程序
·如何修改注册表--我来教你
·注册表基础—注册表使用全攻略之一
·Windows注册表修改实例完全手册(下)
·注册表修改大全之XP
·菜鸟必须掌握 如何隐藏电脑硬盘分区
·修改Windows注册表系统文件为宽带加速
·添加或删除启动时自动运行的程序
·妙用注册表来清理系统垃圾文件
·取消开机检查磁盘的三种方法
·自动播放光碟
·深入剖析恶意攻击性网页-注册表全攻略
·注册表进行系统限制的优化和设置

修改注册表权限加强对木马、病毒的防范

日期:2007年4月4日 作者: 查看:[大字体 中字体 小字体]


 
 
  一、问题的提出

  大部分的木马及部分的病毒是通过注册表的自启动项或文件关联或通过系统服务实现自启动的,详见《Windows的自启动方式》,那是否有一种方法可以防止木马或病毒修改注册表项及增加服务呢?

  二、问题的解决

  windows2000/xp/2003的注册表是可以设置权限的,只是我们比较少用到。设置以下注册表键的权限:

  1、设置注册表自启动项为everyone只读(Run、RunOnce、RunService),防止木马、病毒通过自启动项目启动
  2、设置.txt、.com、.exe、.inf、.ini、.bat等等文件关联为everyone只读,防止木马、病毒通过文件关联启动
  3、设置注册表HKLM\SYSTEM\CurrentControlSet\Services为everyone只读,防止木马、病毒以"服务"方式启动

  注册表键的权限设置可以通过以下方式实现:

  1、如果在域环境里,可能通过活动目录的组策略实现的

  2、本地计算机的组策略来(命令行用secedit)

  3、本文通过setacl这个程序加批处理实现,可以在http://www.helge.mynetcologne.de/setacl/下载

  4、手工操作可以通过regedt32(windows2000系统,在菜单“安全”下的“权限”)或regedit(windows2003/xp,在“编辑”菜单下的“权限”)

  批处理代码在后面给出。

  如果只有users组权限,以上键值默认是只读的,就可以不用这么麻烦了。

  三、适用人群

  1)、对电脑不是很熟悉,不经常安装/卸载软件的人

  2)、喜欢在网上下载软件安装的朋友

  3)、每台电脑的操作人员都有管理员权限,这些人的电脑水平又参差不齐的企业

  四、还存在的问题

  1)、安装杀毒软件,打补丁的时候都可能对那些注册表进行操作,这样就得先恢复权限设置,再安装,安装完成后重新设置。不方便

  2)、防不住3721,不知是不是3721的权限太高了(听说3721是通过驱动程序启动的,有ring 0级权限)

  3)、只适合windows2000/xp/2003,其他的就没办法了

  4)、只能对付那些简单的病毒和木马

  五、其他

  大家看完本文看,可能禁不住大骂:神经病,两三句话就说完的事,非得搞得像论文,写这么一大堆,浪费我时间。如果真的是这样,那真的是对不起了。只因为公司在实施ISO,我也觉得ISO里提倡的东西蛮好的,为了规范化我的文档,我就多做些练习了。

  打包好的程序可以到:
https://www.xfocus.net/php/tools.php?sub=down&tid=741下载。

  六、批处理源代码

@goto start
==============================================================
名称:反特洛伊木马
功能:

     1、禁用自启动项目(run runonce runservices)
     2、禁止修改.txt、.com、.exe、.inf、.ini、.bat等等文件关联
     3、禁止修改"服务"信息

原理:设置注册表权限为只读

版本修订情况

版本号     修订日期    修订人  修订内容
1.0        2004-12-22  netu0  创建本脚本            
==============================================================
:start
@SETLOCAL
@rem 活动代码页设为中文
@chcp 936>nul 2>nul
@echo.
@echo ************************************************************
@echo #
@echo #         欢迎使用反特洛伊木马程序
@echo #
@echo #
@echo ************************************************************

:chkOS
@echo.
@verfind "2000" > nul 2>nul
@if "%ERRORLEVEL%"=="0" goto :2000
@verfind "Microsoft Windows [版本 5" > nul 2>nul
@if "%ERRORLEVEL%"=="0" goto :2003
@verfind "XP" > nul 2>nul
@if "%ERRORLEVEL%"=="0" goto :XP
@echo.
@echo #您的操作系统不是Windows 2000/XP/2003中的一种,无法使用。
@goto quit


[1] [2] [3] [4] 下一页 




上一篇:禁止使用IE“internet选项”中的“安全”菜单

下一篇:Windows XP系统注册表十则设置技巧

修改注册表权限加强对木马、病毒的防范 相关文章:
·自己动手修改QQ等级
·《侠盗猎车手-罪恶都市》修改 - 游戏秘籍
·photoshop修改照片成为美女教程
·最全面的WindowsXP修改大全
·绝对好用的注册表技巧
·DirectX 10 for Windows XP修改版下载
·不用任何软件(木马程序)盗取账号密码
·注册5连号QQ
·暗黑破坏神2:毁灭之王 装备修改指南 - 游戏攻略
·《人工少女2》完全修改秘籍 - 游戏秘籍
修改注册表权限加强对木马、病毒的防范 相关软件:
·死亡之屋3 内存修改器
·仙剑奇侠传3中文版 修改器百宝豪华版
·诺顿杀毒软件+诺顿防火墙免费破解版 免注册
·[真三国无双3] 修改器+13
·《拳皇97》加强版 风云再起 模拟器
·暗黑破坏神 2 1.10超级修改器暗黑通v1.01繁体版
·三国志10威力加强PK版中文版 内存+存档+剧本修改器v1.10
·RegVac Registry Cleaner(注册表吸尘器)V5.01.06 汉化版
·超级自动注册申请王 V3.0
·三国志5 威力加强版中文版

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot