【IT168 专稿】“网络今非昔比,精彩无处不在”,用这样一句广告语来开头确实代表了网络在当今社会如日中天的发展情况和人们对网络的依赖。然而网络也带了诸多的安全问题,网络关系错综复杂,用户从单机时代的信息孤岛逐步迈入了安全孤岛的时代,在这个安全孤岛的时代,最终用户又如何运用各种安全工具维护自己的权利呢?SREng是微软社区获得WINDOWS SHELL/USER MVP的SMALLFROGES设计完成的,可以以最简便的操作来最大程度的维护计算机系统。
安全从启动项目查起
因为网络取得了巨大的成功,人们的经济、文化生活都逐步转移到了网络平台,不少收利益驱使的“黑客”利用自己对计算机技术的了解,进行各种形式的渗透以达到自己的目的。而成功的渗透是需要持久保持的,他需要顽强的自我再生能力和自我保护能力,如何让后门长期运行在肉鸡的系统里,黑客们想尽了办法从最初的定时发作到现在的启动运行,要想斩断伸向用户的黑手就只能从启动下手。
1、注册表启动清理
说起注册表清理,很多用户都会被系统中无数条代码所吓到,虽然都知道这是操作系统的核心但是就是不知道怎么修改这些核心,更谈不上如何来维护这些核心的东西了。SREng通过对指定类下面的扫描将在注册表中涉及到的启动项目都罗列了出来,供用户参考选择,列表出来的同时对键值和路径也显示了出来这样可以提供更多信息供用户判定是否禁用该启动项目。工具为了更好的协助用户操作注册表除了提供禁用功能以外还提供了修改功能。如图一

修改注册表键值
2、陌生服务请出去
在服务管理中,工具还特别提供了“WIN32服务应用程序”和“驱动程序”两种服务。WIN32服务应用程序对大多数计算机用户已经非常了解了,而“驱动程序”服务在近期的病毒发展中被更多的利用起来了,所以它也是一个重要的安全隐患。
首先从应用程序服务开始清理,查看列表内的服务,选择可疑服务后工具会对该服务进行较简单的描述,并提供了对该服务的修改和删除选项,可根据实际情况修改或停止。小窍门,一些比较安全的程序如微软认证过的我们可以勾选跳过。如图二

修改应用程序服务的启动情况
接下来看看“驱动程序”服务,和应用程序服务一样都提供了修改和停止执行的选择,对选择的驱动有较详细的描述,可以通过描述和自己计算机的硬件来识别真假驱动程序从而达到清理驱动服务的目的。如图三

只显示和修改没通过微软认真的驱动