网络安全 频道

如何防止恶意网页代码修改系统注册表?

    【IT168 专稿】如果想防止注册表被恶意代码修改,可以使用以下方法:

    1.在IE设置中将“ActiveX插件”、“控件”和“Java脚本”等全部禁止。

    具体方法是:用鼠标右键点击IE图标,选择“属性”,打开“Internet选项”窗口,在弹出的对话框中选择“安全”标签,再点击“自定义级别”按钮,弹出“安全设置”对话框。把其中的ActiveX插件、控件以及Java相关设置全部选择“禁用”即可。不过,在以后的网页浏览过程中可能会造成一些使用了ActiveX的网站无法浏览。

    对于Windows 98用户,请打开C:\Windows\ Java\Packages\CVLV1NBB.ZIP,把其中的“ActiveXComponent.class”删掉;对于Windows Me用户,请打开C:\Windows\Java\Packages\5NZVFPF1.ZIP,把其中的“ActiveXComponent.class”删掉。请放心,删除这个组件不会影响到正常的网页浏览。

    2.为注册表加锁。

    第一步,运行注册表编辑器。

    第二步,在 [HKEY_CURRENT_USER\Software\Micr-osoft\Windows\CurrentVersion\ Policies\System]下,新建一个名为“DisableRegistryTools”的DWORD值,并将其值改为“1”,即可禁止使用注册表编辑器regedit.exe。

    解锁方法如下:

    用记事本编辑一个任意名字的.reg文件(如jieshuo.reg),文件内容如下:

    REGEDIT4 [HKEY_CURRENT_USER\Software\ Microsoft\Windows\CurrentVersion\ Policies\System] “DisableRegistryTools”=dword:00000000

    然后存盘,就有了一把解锁的钥匙了。如果要使用注册表编辑器,双击jieshuo.reg即可。

    注意:

    如果是使用Windows 2000或Windows XP的用户,请将“REGEDIT4”写为“Windows Registry Editor Version 5.00”

    对于使用Windows 2000的用户,还可以通过禁用Windows 2000下服务里面的远程注册表操作服务“Remote Registry Service”来达到防止注册表被修改的目的。具体方法是:点击“管理工具”→“服务”→“Remote Registry Service”(允许远程注册表操作),将该项禁用即可。

0
相关文章