|
|
|
、安装系统后(包括GhostXP),首先把所有分区都转化成NTFS格式,很重要哦。不要说不会啊,就是单击开始按钮——>运行.输入 "convert c: /fs:ntfs ",可以把C盘转换成NTFS格式,不过要重启才能转换哦,其它盘就把C:改成相应的盘符就行了.
& s8 G$ G& Z* D/ f
# ?1 h# ~, h& {% ^ }( a2、在控制面板中打开"用户帐号",将Administrator修改密码,尽量复杂些,不一定要记得.再创建一个计算机管理员用户和受限用户,管理员用户一定要密码,且也要复杂一些,这个密码要记住.因为以后装软件,游戏要用上.当然,记不住可以在DOS下改.+ [! n) q3 K) X+ _' v- b
h7 C, `* U9 t$ {) W! ^9 H 3、设置好后,进入创建的计算机管理员用户,打开“我的电脑”,单击“工具”——>“文件夹选项”,点击第二个选项卡“查看”,把里面的“使用简单文件共享(推荐)”前的勾去掉。这个是以后打开文件夹或文件的属性时会出现“安全”选项卡。
+ V! i* K! r- z3 J6 k1 v( p: T6 K: u; s6 D4 d5 n R# h$ P" d
4、把所有分区属性的“安全”选项卡中“users”用户去掉。这是它默认有一个特殊权限,可以在分区下或文件夹内创建文件夹。再可以创建或保存文件,这可能给病毒可乘之机。所以去掉。还有一个是“everyone".也去掉。添加创建的受限用户进去,权限是”只读”。
1 v4 o0 l: T; O; H3 B& Z& Q/ p4 P4 U S6 X, T* B
5、个别文件的权限问题:象QQ、游戏都需要完全权限,所以在计算机管理员用户中要给受限用户完全权限。QQ最好把与QQ程序在一起的文件给只读权限,防止木马替换QQ及相关的DLL文件。7 W. ?3 \3 Z. ~8 q9 e* u
# g* a. o- i, M! e4 s* k. M- W, r# r
6、在“运行”中输入“REGEDIT”,打开注册表,把里面的[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]或[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runonce]的权限设为只读。防止病毒利用此处启动。
$ t+ b$ q8 l" {7 m( q3 e$ L( a
3 H. M% S) \. g; n: Q5 V% m7、清理上网缓存及临时文件,上网时,一般缓存放在C:\Documents and Settings\用户名\Local Settings\Temporary Internet Files中,这也是病毒藏匿的地方,还有就是C:\Documents and Settings\用户名\Local Settings\Temp 下的临时文件。很多程序要用到这个地方。病毒也喜欢藏在这里,所以,在开机时,用批命令清空这两个文件夹。让病毒无处藏身。批命令为:
}5 G1 `" j5 J- v' E6 l+ S# k, p
! _: S% ?2 q+ h4 y# @- n+ Wdel C:\docume~1\用户名\Locals~1\Tempor~1\*.*! D. ]9 [, I+ |/ d
$ z9 }# n: `3 H q3 N; rdel C:\Docume~1\用户名\Locals~1\Temp\*.*4 ]- u7 z- \2 y7 e% p! M8 a7 B; U
* K- R1 P8 J% m: E- _( A+ [9 v当然还可以把History和Cookies都清空。, m& d: g' ?$ i$ C0 B
: ^- P2 M0 z4 q$ \8 ^8 h
做一个批命令文件,放到开始菜单中的“启动”项中。/ B: X j3 P- v O$ H9 M
* ]: V# k% D( v O* b0 f8 e; h* M' M& \4 h% e( O: L' ]! Z
0 {+ k l! Q6 M0 @( h- k
这样也就做好了受限用户上网的准备工作,网上的病毒已经无法感染你的系统,也无法更改系统文件,对其它分区也无权更改,这样U盘病毒也无关紧要,因为病毒无法写入分区根目录下。网页病毒无法更改系统文件,再凶的网页病毒也无能为力了。
, F8 r, ]7 C2 V: q1 m) m& ?1 K, _. @. G4 x3 ?, u- W
当然,此种方式对狂安装软件的人不适合,要想试用软件,如果不安装杀毒软件,最好利用虚拟机,象VMware和Virtual PC。对于只下音乐或电影的,没什么影响。 |
|