【IT168 专稿】在病毒狂虏的今天,安全再次成为焦点。网虫们安装杀毒软件、防火墙以及众多的第三方软件想尽办法抵抗其手,然尔常常会遇到某些恶意程序病毒通过藏身注册表的方式,以达伪装自身、自动运行的目的,造成的结果十分严重。聪明的用户想到了屏遮、修改注册表的方式以达防毒防黑!在效果突显的同时,此招也逐渐成为网络用户所引用的附流方式。
修改注册表防止远程写入
由于注册表是操作系统的心脏存放着大量的启动信息与计算机的各种设置,其地位的重要性,成为恶意用户眼中的方便之门,有些恶意用户在侵入远程计算机后喜欢在对方的注册表中插入代码,以达控制该机获得机密数据!其实用户可以修改本机设置让恶意用户无功而返。其修改方式如下:(此处提供两种方案,以XP系统为例)
一、利用控制台命令锁定注册表
单击“开始”-“运行”,输入“gpedit.msc”,打开组策略编辑器。这里可以看到计算机全局安全设置。(图一)
![]() |
接着依次打开“组策略编辑器”对话框中,选择“‘本地计算机’策略”-“用户配置”-“管理模块”-“系统”。此时在右侧出面的选项列表中选择“阻止访问注册表编辑工具”,并单击“属性”并在弹出的“阻止访问注册表编辑工具属性”对话框中,将默认设置“未配置”改为“已启用”,(图二)
![]() |
单击“确定”按钮。锁定注册表编辑器。如果用户在解开注册表的时候只要直接在在弹出的“阻止访问注册表编辑工具属性”对话框中,将默认设置“未配置”改为“已禁用”,单击“确定”按钮,即可解开注册表禁写限制了。
