分享

制作一个百毒不侵的系统

 guitt 2009-04-22
以用户身份上网,而不是管理员身份!下面说一下怎么以用户方式上网。

  1. 安装系统后(包括GhostXP),首先把所有分区都转化成NTFS格式,很重要哦。不要说不会啊,就是单击“开始”按钮 → “运行”,输入“convert c: /fs:ntfs”,可以把C盘转换成NTFS格式,不过要重启才能转换哦,其它磁盘只要把 C: 改成相应的盘符就行了。

  2. 在控制面板中打开“用户账号”,将Administrator修改密码,尽量复杂些,不一定要记得。然后,再创建一个计算机管理员用户和受限用户,管理员用户一定要密码,且也要复杂一些,这个密码要记住,因为以后装软件和游戏的时候要用上。当然,记不住可以在DOS下进行修改。

  3. 设置好用户后,进入创建的计算机管理员用户,打开“我的电脑”,单击“工具” → “文件夹选项”,点击第二个选项卡“查看”,把里面的“使用简单文件共享“(推荐)”前的勾去掉。这个是以后打开文件夹或文件的属性时会出现“安全”选项卡。

  4. 把所有分区属性的“安全”选项卡中“users”用户去掉。这是系统默认的一个特殊用户权限,它可以在分区下或文件夹内创建文件夹,还可以创建或保存文件,这可能给病毒带来可乘之机,所以一定去掉。还有一个是“everyone”也要去掉,添加创建的受限用户进去,权限是“只读”。

  5. 个别文件的权限问题:例如QQ、游戏都需要完全权限,所以在计算机管理员用户中要给受限用户完全权限。最好把QQ与QQ程序在一起的文件给只读权限,防止木马替换QQ及相关的DLL文件。

  6. 在“运行”中输入“REGEDIT”,打开注册表,把里面的[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]或[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runonce]的权限设为只读,防止病毒利用此处启动。

  7. 清理上网缓存和临时文件。上网浏览网页时,一般缓存都放在 C:\Documents and Settings\用户名\Local Settings\Temporary Internet Files 中,这也是病毒藏匿之地。还有就是C:\Documents and Settings\用户名\Local Settings\Temp 下的临时文件夹,很多正在运行的程序要用到这个地方,所以病毒也最容易藏到这里。我们在开机的时候,用批处理命令来清空这两个文件夹,让病毒无处藏身。

  批处理命令为:

  del C:\docume~1\用户名\Locals~1\Tempor~1\*.*

  del C:\Docume~1\用户名\Locals~1\Temp\*.*

  当然还可以把History和Cookies都清空。

  做一个批命令文件,放到开始菜单中的“启动”项中。

  这样也就做好了受限用户上网的准备工作,网上的病毒已经无法感染你的系统,也无法更改系统文件,对其它分区也无权更改,这样U盘病毒也无关紧要,因为病毒无法写入分区根目录下。网页病毒无法更改系统文件,再凶的网页病毒也无能为力了。

  当然,此种方式对狂安装软件的人不适合,要想试用软件,如果不安装杀毒软件,最好利用虚拟机,象VMware和Virtual PC。对于只下音乐或电影的,没什么影响。

下面说说相关设置

    1.禁用Windows Firewall/Internet Connection Sharing (ICS)(这个是WinXP自带的防火墙,个人感觉没什么大用处,所以禁用以节省不必要的系统资源开销)
  2.禁用Themes(这个是系统的主题服务,如果你想要那种漂亮的界面,那就设置为自动)
  3.禁用Server(如果你开启这个的话,那么你的磁盘会被共享出来,这样不安全所以禁用)
  4.禁用Print Spooler(这个是打印机服务,如果你没有安装打印机就禁用吧,只有好处没有坏处)
  以上设置可以在右键我的电脑-》选择管理-》服务和应用程序-》服务中找到。
  5.右键我的电脑选择属性-》选择高级-》选择性能设置-》这里我选择的是设置为最佳性能(可以节省不少系统资源,速度也快),当然如果你要界面漂亮好看那就选择最佳外观或windows自己选择最佳设置(需要占用系统资源,速度相对比较慢)。
  6.接下来选择高级选项卡,点击更改,将页面文件转移到其他不经常使用的盘符,初始化大小和最大值和原始值保持一致。
  7.右键我的电脑选择属性-》系统还原,在“在所有驱动器上关闭系统还原”上打上勾,这样能给你的C盘节省相当大一部分空间。
  8.右键我的电脑选择属性-》远程,将“允许用户远程连接到此计算机”的对勾去掉。
  9.右键我的电脑选择属性-》硬件-》设备管理器,点开IDE ATA/ATAPI控制器,右键每一个通道选择属性-》高级设置,将所有的传送模式都改成“DMA(若可用)”模式(改不了的就不要改了)。这个设置完,我的电脑启动时的滚动条的滚动次数是不到一圈。
  平时安装软件的习惯1.很多人在安装从网上下载的程序时,只会一路傻瓜式的“下一步”,这样就忽略了安装过程中的一些设置,如:安装位置、是否有插件、是否允许自动运行及是否被设置为系统服务等。结果就是:浏览器上面插件遍布,C盘越来越满,系统启动时缓慢,所以需要注意一下。
  2.电脑上安装的涉及网络方面的程序如有最新版本尽量及时更新,有人会说:“我这都好好的嘛,用不着更新吧。”那么,为什么软件开发商要提供新版本呢?他们又为什么要更新呢?当然是他们发现有BUG或提供更多更好的功能了,难道不值得更新吗?尤其是在如今这个利用第三方软件漏洞传播病毒木马的时候。
  3.除了软件要更新,你所用的系统也要更新,微软每个月均会发布他们最近已发现的系统漏洞的相关补丁,及时的去http://windowsupdate.microsoft.com/在线更新系统是一个很不错的习惯,如果你觉得麻烦,系统会自动去下载相关补丁,完成之后会在桌面右下角出现黄色盾牌图标,你点击一下,接着按照说明走就可以了(这时你基本上可以傻瓜式的一路“下一步”)。我曾经帮一个朋友去修电脑,结果发现他的电脑有80多个系统漏洞没有补上,不中毒才怪。
  4.刚装的新系统+以上设置+安装好所有的驱动+打上最新的补丁,最后在用GHOST备份一份就更好了,万一“裸奔”时中招了或者不小心误操作的时候还可以恢复。

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多