巧妙设置防御 让上网冲浪少受安全“骚扰”

    3、远离安全提示“骚扰”

    在安装了Windows Vista以上版本的操作系统中,我们不管打开什么站点的页面内容,IE浏览器总是“小心谨慎”地弹出安全提示,要求我们对目标站点的通行作出回答;看上去,该安全提示好像能够增强上网用户的安全防范意识,可是在默认状态下该功能会对目标站点中的所有内容,都要强行进行安全提示,如此一来该功能的安全“警示”作用不但得不到发挥,反而还会拖累上网效率。要想远离安全提示“骚扰”,我们可以按照下面的操作来设置IE浏览器:

    当系统屏幕上第一次弹出IE安全提示界面时,我们必须选中其中的“当网站的内容被堵塞时继续提示”选项,再点选“确定”按钮临时关闭安全提示界面;为了避免该安全提示界面再次弹出,我们需要进入IE浏览器窗口,打开“工具”下拉菜单,从中点击“Internet选项”命令;

    在弹出的Internet选项设置窗口中,点选“安全”标签,从其后弹出的安全标签页面中,单击“默认级别”按钮,然后拖动界面中的安全滑块,将IE浏览器默认的安全级别设置为“中等级别”,再单击“确定”按钮执行设置保存操作,这么一来IE浏览器日后不论打开哪个站点的页面内容,我们都不会再遭遇IE安全提示的“骚扰”了。

    4、远离恶意控件“骚扰”

    我们知道,现在许多站点页面背后都“潜藏”有极强破坏力的恶意ActiveX控件,一旦我们不幸遭遇它们的袭击,本地计算机系统轻则发生瘫痪,严重的话能造成本地硬盘被强行格式化;为了远离恶意控件“骚扰”,我们可以按照如下操作来进行防范:

    首先在本地计算机中将类似format.com、deltree、del.exe这样具有破坏性的命令转移到不引人注意的文件夹中,如此一来恶意ActiveX控件就无法正确调用这些具有破坏性的程序或命令了,那么恶意ActiveX控件对本地系统的破坏性也就大大下降了;

    其次恶意ActiveX控件在正式运行之前,需要借助本地系统的WScript.exe脚本解释器来对恶意代码进行解释运行,为了不让其正常使用WScript.exe脚本解释器,我们可以打开本地计算机系统的“system32”文件夹,选中该文件夹下面的“wshom.ocx”文件,同时对该文件执行删除操作,这样一来恶意ActiveX控件就不能对恶意代码进行解释运行了;

    此外,我们还需要修改本地系统的注册表,让恶意ActiveX控件不能正常调用脚本解释器;在进行这种操作时,我们可以依次单击“开始”/“运行”命令,在弹出的系统运行框中输入“regedit”命令,单击回车键后,打开对应系统的注册表控制台窗口,选中该窗口左侧位置处的“HKEY_LOCAL_MACHINESOFTWAREClassesCLSID”节点选项,同时删除目标选项下面的键值,最后刷新一下系统注册表就可以了。

    5、远离网页病毒“骚扰”

    遭遇网页病毒是常有的事情,如果允许网页病毒肆意运行,那么本地计算机系统的运行稳定性就会受到破坏;为了远离网页病毒“骚扰”,我们可以按照如下操作禁止网页病毒自动运行:

    首先打开本地计算机系统桌面中的“开始”菜单,从中点选“运行”命令,在弹出的系统运行对话框中,输入字符串命令“regedit”,单击回车键后,打开对应系统的注册表控制台窗口;

    其次在该控制台窗口的左侧位置处,选中HKEY_CURRENT_MACHINE节点分支,并从目标分支下面逐一展开注册表键值“SoftwareMicrosoftWindowsCurrentVersionRun”,同时用鼠标选中“Run”键值选项,再打开对应编辑窗口中的“安全”下拉菜单,从中点选“权限”命令,打开设置对话框,单击其中的“添加”按钮,从随后弹出的帐号列表框中将“everyone”帐号选中并加入到帐号列表框中,再将“everyone”帐号的访问权限设置为允许“读取”,而将“完全控制”权限调整为“拒绝”,最后单击“确定”按钮执行设置保存操作;

    同样地,再将鼠标定位于HKEY_CURRENT_MACHINE节点分支下的“SoftwareMicrosoftWindowsCurrentVersionRunOnce”注册表键值上,之后进入对应键值的“权限”设置对话框,导入“everyone”帐号,同时将“everyone”帐号的“读取”权限修改为“允许”,如此一来网页病毒日后就不能自动运行了,那么我们也就不会受到它的“骚扰”了。

    当然,需要提醒各位注意的是,有的网页病毒可能以系统服务的形式在后台运行,为了防止这种类型的网页病毒“骚扰”我们,还需要限制系统服务自动运行;在进行这种操作时,我们可以依次单击“开始”、“运行”命令,在弹出的系统运行框中执行“Regedt”命令,之后选中“HKEY_CURRENT_MACHINESYSTEMCurrentControlSetServices”注册表键值,再将对应键值下的“everyone”帐号访问权限设置为允许“只读”,如此一来网页病毒也就不能通过系统服务的方式在后台运行了。

    2009-11-17  来源:瑞星网

     1   2