|
許多朋友被惡意軟件或間諜木馬程序侵擾后,往往感到難以將它們徹底從系統(tǒng)中給清除出去,而其中的原因之一就是這些惡意軟件或間諜木馬會修改注冊表中的多個關(guān)鍵鍵值,從而建立相對比較完善的“自我保護”機制。此外,在安全問題上,小編的意見依舊是以防為主,等中招了再處理總歸是麻煩的。因此小編覺得給有必要給注冊表配備一款功能強悍的“防火墻”,最大程度的減小注冊表被惡意軟件破壞占領(lǐng)的問題。小編這里推薦“Ghost Security Suite”,它是一款功能非常強悍的注冊表實時監(jiān)控與防修改軟件,可對操作系統(tǒng)注冊表及當前正在運行進程提供全方位的安全保護。
小貼士:注冊表防火墻其實算HIPS軟件之一,HIPS從功能上大致上可以分為四個:應(yīng)用程序保護,注冊表保護,文件保護以及網(wǎng)絡(luò)保護等!
一、防止注冊表修改
除了惡意軟件、木馬程序等的入侵之外,用戶對注冊表部分關(guān)鍵鍵值的誤刪,部分程序安裝時對注冊表的不恰當修改,都可能給用戶帶來非常棘手的麻煩。Ghost Security Suite 可將整個注冊表或用戶指定的部分重要需要保護的鍵值進行“隔離”,從而“攔截”一切對注冊表的不正當修改。
具體操作:打開軟件切換到“注冊表保護”頁面(如圖1),在界面左上方可看到軟件將注冊表中需要特別保護的重點鍵值和鍵位進行了分類:Auto Starts(自啟動程序)、Drivers/Services(驅(qū)動與服務(wù))、File Associations(文件夾)、Networking Protection(網(wǎng)絡(luò)防護)、Special Registry Items(特殊防護陣列)和Web Browser Protection(網(wǎng)絡(luò)瀏覽防護)等,同時每個被保護分類都提供有十個甚至是幾十個注冊表保護規(guī)則,這些注冊表保護規(guī)則的制定軟件也都有很強的針對性,用戶可以手工調(diào)整這些注冊表保護規(guī)則,也可以手工追加自己需要的或刪減自己不需要的注冊表保護規(guī)則,這樣通過定制軟件即可更好的保護我們的注冊表。
 用戶只要開啟了軟件注冊表的實時監(jiān)控功能,默認保護規(guī)則就已經(jīng)能很好的提供注冊表保護了。實時監(jiān)控開啟操作很簡單:只要在該“注冊表保護”頁面的右上選中“組啟用”即可。
小貼士:“注冊表保護規(guī)則”是對注冊表指定鍵值或鍵位的讀取、修改和使用權(quán)限進行限定的一種保護措施。比如為了防止一些程序通過修改注冊表中的自啟動選項來達到隨機啟動的目的,可以將注冊表中“HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentversionRun”主鍵保護起來,一旦有程序試圖在該主鍵下進行鍵值的讀取、創(chuàng)建、設(shè)置、修改和刪除等操作,立即執(zhí)行“攔截”、“詢問用戶”或“記錄到磁盤”等操作(如圖2)。
 |
【收藏】【打印】【進入論壇】 |
|
|
|
|
|
|
|