2017年9月18日公司负责人、管理人员安全培训课件
- 格式:pptx
- 大小:20.55 MB
- 文档页数:52
注册表项简介及基于注册表的病毒防御SwordDancer23一、系统根键简介1>HKEY_CLASSES_ROOT基层类别键,定义了系统中所有已经注册的文件扩展名、文件类型、文件图标等。
2>HKEY_CURRENT_USER当前用户键,定义了当前用户的所有权限,包含用户的登录信息。
3>HKEY_LOCAL_MACHINE本地计算机信息键,定义了本地计算机的所有软硬件的全部信息。
4>HKEY_CURRENT_CONFIG当前配置键,定义了计算机的当前配置情况,如一些可选外部设备(打印机,显示器)及其相关的设置信息。
二、注册表病毒防御1>阻止通过网页启动计算机系统感染病毒后,一般会在一下注册表分支下的键值中发现有诸如.htm之类的内容:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnceHKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunHKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunService这类启动键值主要用于在计算机系统启动后,自动访问带有病毒的网站,若不及时删除这些键值,会导致病毒反复发作。
2>阻止通过后门启动某些病毒为了避开用户的手动查杀,会在注册表项中伪装自己。
例如:一些病毒会自动创建一个名为system32的启动项键,并将键值设为“regedit –s 病毒程序路径”;-s标记的参数是系统注册表的后门参数,用于导入注册表并产生*.vbs文件。
因此,当在注册表中发现存在regedit –s之类的键值时,应予以删除。
3>阻止通过文件启动定期打开位于系统安装目录中的Win.ini文件,检查“run=”与“load=”后面是否包含一些不正常的内容,若有,需将“=”后面内容清除。