在電腦配置并不高的機(jī)子上,不安裝殺毒軟件肯定效率要高得多。本人兩年多不用殺毒軟件也并沒有病毒染身的原因。說白了就是以用戶身份上網(wǎng)!而不是管理員身份。下面說一下怎么以用戶方式上網(wǎng)。 1、安裝系統(tǒng)后(包括GhostXP),首先把所有分區(qū)都轉(zhuǎn)化成NTFS格式,很重要哦。不要說不會(huì)啊,就是單擊開始按鈕——>運(yùn)行.輸入 "convert c: /fs:ntfs ",可以把C盤轉(zhuǎn)換成NTFS格式,不過要重啟才能轉(zhuǎn)換哦,其它盤就把C:改成相應(yīng)的盤符就行了. 2、在控制面板中打開"用戶賬號(hào)",將Administrator修改密碼,盡量復(fù)雜些,不一定要記得.再創(chuàng)建一個(gè)計(jì)算機(jī)管理員用戶和受限用戶,管理員用戶一定要密碼,且也要復(fù)雜一些,這個(gè)密碼要記住.因?yàn)橐院笱b軟件,游戲要用上.當(dāng)然,記不住可以在DOS下改. 3、設(shè)置好后,進(jìn)入創(chuàng)建的計(jì)算機(jī)管理員用戶,打開“我的電腦”,單擊“工具”——>“文件夾選項(xiàng)”,點(diǎn)擊第二個(gè)選項(xiàng)卡“查看”,把里面的“使用簡單文件共享(推薦)”前的勾去掉。這個(gè)是以后打開文件夾或文件的屬性時(shí)會(huì)出現(xiàn)“安全”選項(xiàng)卡。 4、把所有分區(qū)屬性的“安全”選項(xiàng)卡中“users”用戶去掉。這是它默認(rèn)有一個(gè)特殊權(quán)限,可以在分區(qū)下或文件夾內(nèi)創(chuàng)建文件夾。再可以創(chuàng)建或保存文件,這可能給病毒可乘之機(jī)。所以去掉。還有一個(gè)是“everyone".也去掉。添加創(chuàng)建的受限用戶進(jìn)去,權(quán)限是”只讀”。 5、個(gè)別文件的權(quán)限問題:象QQ、游戲都需要完全權(quán)限,所以在計(jì)算機(jī)管理員用戶中要給受限用戶完全權(quán)限。QQ最好把與QQ程序在一起的文件給只讀權(quán)限,防止木馬替換QQ及相關(guān)的DLL文件。 6、在“運(yùn)行”中輸入“REGEDIT”,打開注冊表,把里面的[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]或[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runonce]的權(quán)限設(shè)為只讀。防止病毒利用此處啟動(dòng)。 7、清理上網(wǎng)緩存及臨時(shí)文件,上網(wǎng)時(shí),一般緩存放在C:\Documents and Settings\用戶名\Local Settings\Temporary Internet Files中,這也是病毒藏匿的地方,還有就是C:\Documents and Settings\用戶名\Local Settings\Temp 下的臨時(shí)文件。很多程序要用到這個(gè)地方。病毒也喜歡藏在這里,所以,在開機(jī)時(shí),用批命令清空這兩個(gè)文件夾。讓病毒無處藏身。批命令為: del C:\docume~1\用戶名\Locals~1\Tempor~1\*.* del C:\Docume~1\用戶名\Locals~1\Temp\*.* 當(dāng)然還可以把History和Cookies都清空。 做一個(gè)批命令文件,放到開始菜單中的“啟動(dòng)”項(xiàng)中。 這樣也就做好了受限用戶上網(wǎng)的準(zhǔn)備工作,網(wǎng)上的病毒已經(jīng)無法感染你的系統(tǒng),也無法更改系統(tǒng)文件,對其它分區(qū)也無權(quán)更改,這樣U盤病毒也無關(guān)緊要,因?yàn)椴《緹o法寫入分區(qū)根目錄下。網(wǎng)頁病毒無法更改系統(tǒng)文件,再兇的網(wǎng)頁病毒也無能為力了。 當(dāng)然,此種方式對狂安裝軟件的人不適合,要想試用軟件,如果不安裝殺毒軟件,最好利用虛擬機(jī),象VMware和Virtual PC。對于只下音樂或電影的,沒什么影響。 希望上網(wǎng)想裸奔的朋友能用得上!!!! |
|