保證操作系統無毒的兩個技巧

来源:百度文库 编辑:神马文学网 时间:2024/05/01 16:44:16

保證操作系統無毒的兩個技巧

 

  由於網絡和各種存儲設備的飛速發展,使得病毒傳播的幾率也大大的增加了。雖然可以通過安裝防病毒軟件和網絡防火牆來保護你的系統,但是由於病毒技術的發展勢頭十分迅猛,甚至許多網頁中都包含了很多惡意代碼,如果用戶的防範意識不強的話,即使安裝了防病毒軟件也很容易「中招」。經過查閱微軟資料以及個人的使用經驗,我們總結出一套防範病毒的方法,希望能對大家有所幫助。

  安插陷阱 布下埋伏

  如果大家使用的是Win2000/XP/2003操作系統的話,那麼你可以嘗試一下以下的方法——從源頭上讓你的系統可以對病毒免疫。

  第一步:首先全新安裝的操作系統(或者你能確認你當前使用的系統是無毒的),立即就打開: 「開始→程序→管理工具→計算機管理→本地用戶和組→用戶」,把超級管理員密碼更改成十位數以上,並且盡量使用數字和大小寫字母相結合的密碼。

  計算機管理器



  第二步:建立一個用戶,把它的密碼也設置成十位以上並且提升為超級管理員。

  這樣做的目的是為了雙保險:如果你忘記了其中一個密碼,還有使用另一個超管密碼登錄來挽回的餘地,免得你被拒絕於系統之外;再者就是網上的黑客無法再通過猜測你系統超管密碼的方式遠程獲得你系統的控制權而進行破壞。

  第三步:再添加兩個用戶,比如用戶名分別為:nyh1、nyh2;並且指定他們屬於user組,好了,準備工作到這裡就全部完成了,以後你除了必要的維護計算機外就不要使用超級管理員和nyh2登錄了。只使用nyh1登錄就可以了。

  小提示:建立新用戶時,默認為user組。如果要建立管理員用戶,在新建完用戶後,在「組」裡面,點選Administrators組,點擊「添加」把這個賬號加入Administrators組中。

  偽裝傀儡 欺騙攻擊者

  有了陷阱,該怎麼用呢?我們繼續,登錄之後上網的時候找到IE,並為它建立一個快捷方式到桌面上,右鍵單擊快捷方式,選擇「以其他用戶方式運行」點確定!要上網的時候就點這個快捷方式,它會跟你要用戶名和密碼這時候你就輸入nyh2的用戶名和密碼!

  好了,現在你可以使用這個打開的窗口去上網了,可以隨你便去放心的瀏覽任何惡毒的、惡意的、網站跟網頁,而不必再擔心中招了!

  小提示:不要使用nyh2來登錄系統,因為如果那樣的話,如果nyh2以前中過什麼網頁病毒,那麼在user2登錄的同時,他們極有可能被激活!

  下面是建立IE快捷方式的步驟:

  在桌面上點擊右鍵,選擇「新建→快捷方式」,在彈出的窗口中選擇Iexplore(位置在「C:Program FilesInternet ExplorerIexplore.exe」),點擊「下一步」完成。然後鼠標右鍵點擊該快捷方式,選擇「屬性」,再點擊「高級按鈕」,在以「其他用戶身份運行」前打上鉤。

  金蟬脫殼 擺動中毒困擾



  以後上網點擊IE的時候,會出現如下窗口,輸入nyh2和密碼即可。不過總有疏忽的時候,萬一不小心接收了別人發來的病毒文件,或者從郵件中收到病毒文件,一個不小心中毒了怎麼辦?不用擔心,現在我們就可以來盡情的表演金蟬脫殼的技術了!

  重新啟動計算機,使用超級管理員登錄——進入系統後什麼程序都不要運行,你會驚奇的發現在的系統竟然表現的完全無毒!那就再好不過了,現在就立即就打開:「開始→程序→管理工具→計算機管理→本地用戶和組→用戶」 吧!

  把裡面的nyh1和nyh2兩個用戶全刪掉吧,你只需要這麼輕輕的一刪就可以了,那麼以前隨著這兩個用戶而存在的病毒也就跟隨著這兩個用戶的消失而一起去長眠了(好像是陪葬,呵呵!)。這麼做過之後保證你的Windows就像新裝的一個樣,任何系統文件和系統進程裡都完全是沒有病毒的!

  好!現在再重複開始的步驟從新建立nyh1和nyh2兩個用戶,讓他們復活吧。他們復活是復活了,但是曾跟隨了他們的病毒卻是沒這機會了,因為WinXP重新建立用戶的時候會重新分配給他們全新的配置,而這個配置是全新的也是不可能包含病毒的!建立完成之後立即註銷超級管理員,轉如使用nyh1登錄,繼續你想做的事吧,你會發現你的系統如同全新了!以上方法可以週而復始的用,再加上經常的去打微軟的補丁,幾乎可以永遠保證你的操作系統是無毒狀態!但是,你必須遵循以下兩條規則:

  保證Windows操作系統無毒的兩個技巧:



  一、任何時間都不以超級管理員的身份登錄系統——除非你要進行系統級更新和維護、需要使用超級管理員身份的時候或是你需要添加和刪除用戶的時候。

  二、必須使用超級管理員登錄的時候,保證不使用和運行任何除了操作系統自帶的工具和程序之外的任何東西,而且所有維護都只通過開始菜單裡的選項來完成,甚至連使用資源管理器去瀏覽硬盤都不! 只做做用戶和系統的管理和維護就立即退出,而決不多做逗留!(這也是微軟的要求,微軟最瞭解自己的東東,他的建議是正確的。瀏覽硬盤的事,在其他用戶身份下你有大把的機會,在超級管理員的身份下還是不要了!!這應該是能完全作到的)。

  總結:



  通過以上的方法應該能保證你的系統是安全的了,但是計算機技術的發展速度太快,系統和病毒的運行方式可能隨時都會革新,所以以上的方法也不能保證100%的絕對防毒。


--------------------------------------------------------------------

讓電腦裸奔吧 製作百毒不侵的系統

  在電腦配置並不高的機子上,不安裝殺毒軟件肯定效率要高得多。本人兩年多不用殺毒軟件也並沒有病毒染身的原因。說白了就是以用戶身份上網!而不是管理員身份。下面說一下怎麼以用戶方式上網。

  1、安裝系統後(包括GhostXP),首先把所有分區都轉化成NTFS格式,很重要哦。不要說不會啊,就是單擊開始按鈕——>;運行.輸入 "convert c: /fs:ntfs ",可以把C盤轉換成NTFS格式,不過要重啟才能轉換哦,其它盤就把C:改成相應的盤符就行了.

  2、在控制面板中打開"用戶帳號",將Administrator修改密碼,盡量複雜些,不一定要記得.再創建一個計算機管理員用戶和受限用戶,管理員用戶一定要密碼,且也要複雜一些,這個密碼要記住.因為以後裝軟件,遊戲要用上.當然,記不住可以在DOS下改.

  3、設置好後,進入創建的計算機管理員用戶,打開「我的電腦」,單擊「工具」——>;「文件夾選項」,點擊第二個選項卡「查看」,把裡面的「使用簡單文件共享(推薦)」前的勾去掉。這個是以後打開文件夾或文件的屬性時會出現「安全」選項卡。

  4、把所有分區屬性的「安全」選項卡中「users」用戶去掉。這是它默認有一個特殊權限,可以在分區下或文件夾內創建文件夾。再可以創建或保存文件,這可能給病毒可乘之機。所以去掉。還有一個是「everyone".也去掉。添加創建的受限用戶進去,權限是」只讀」。

  5、個別文件的權限問題:象QQ、遊戲都需要完全權限,所以在計算機管理員用戶中要給受限用戶完全權限。QQ最好把與QQ程序在一起的文件給只讀權限,防止木馬替換QQ及相關的DLL文件。

  6、在「運行」中輸入「REGEDIT」,打開註冊表,把裡面的[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]或[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runonce]的權限設為只讀。防止病毒利用此處啟動。

  7、清理上網緩存及臨時文件,上網時,一般緩存放在C:\Documents and Settings\用戶名\Local Settings\Temporary Internet Files中,這也是病毒藏匿的地方,還有就是C:\Documents and Settings\用戶名\Local Settings\Temp 下的臨時文件。很多程序要用到這個地方。病毒也喜歡藏在這裡,所以,在開機時,用批命令清空這兩個文件夾。讓病毒無處藏身。批命令為:

  del C:\docume~1\用戶名\Locals~1\Tempor~1\*.*

  del C:\Docume~1\用戶名\Locals~1\Temp\*.*

  當然還可以把History和Cookies都清空。

  做一個批命令文件,放到開始菜單中的「啟動」項中。

  這樣也就做好了受限用戶上網的準備工作,網上的病毒已經無法感染你的系統,也無法更改系統文件,對其它分區也無權更改,這樣U盤病毒也無關緊要,因為病毒無法寫入分區根目錄下。網頁病毒無法更改系統文件,再凶的網頁病毒也無能為力了。

  當然,此種方式對狂安裝軟件的人不適合,要想試用軟件,如果不安裝殺毒軟件,最好利用虛擬機,像VMware和Virtual PC。對於只下音樂或電影的,沒什麼影響。