掃盲:註冊表和綠色軟件常識

一、 註冊表相關html

  1.1 應用個程序在安裝時,多數應用程序使用一個叫作SETUP.INF的文件詳細說明例如須要什麼磁盤,哪一個目錄被創建,從哪裏複製文件,使應用程序工做正常所須要創建的註冊表項等詳細信息。linux

  1.2 windows系統下,用cmd進入運行狀態,敲入regedit會出現註冊表編輯器。windows

      1.3 linux下的命令:網絡

     rpm  -qa
  只會顯示linux系統中,安裝的應用程序,就像是widows中添加了註冊表的的軟件程序,而不會顯示綠色軟件的安裝

==============來自百度百科============================編輯器

  常常在網絡上衝浪,十有八九避免不了網絡病毒的網站

註冊表 註冊表

攻擊,用專業殺毒程序清除了這些病毒程序並從新啓動計算機系統後,咱們有時會發現先前已經被清除乾淨的病毒又捲土重來了,這是怎麼回事呢? 
  原來目前很多流行的網絡病毒一旦啓動後,會自動在計算機系統的註冊表啓動項中遺留有修復選項,待系統從新啓動後這些病毒就能恢復到修改前的狀態了。爲了「拒絕」網絡病毒重啓,咱們能夠從一些細節出發,來手工將註冊表中的病毒遺留選項及時刪除掉,以確保計算機系統再也不遭受病毒的攻擊。  
  阻止經過網頁形式啓動  
  很多計算機系統感染了網絡病毒後,可能會在HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce、HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run、HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices等註冊表分支下面的鍵值中,出現有相似有.html或.htm這樣的內容,事實上這類啓動鍵值主要做用就是等計算機系統啓動成功後,自動訪問包含網絡病毒的特定網站,若是咱們不把這些啓動鍵值及時刪除掉的話,很容易會致使網絡病毒從新發做。  
  爲此,咱們在使用殺毒程序清除了計算機系統中的病毒後,還須要及時打開系統註冊表編輯窗口,並在該spa

註冊表查看 註冊表查看

窗口中逐一查看上面的幾個註冊表分支選項,看看這些分支下面的啓動鍵值中是否包含有.html或.htm這樣的後綴,一旦發現的話咱們必須選中該鍵值,而後依次單擊「編輯」/「刪除」命令,將選中的目標鍵值刪除掉,最後按F5功能鍵刷新一下系統註冊表就能夠了。  
  固然,也有一些病毒會在上述幾個註冊表分支下面的啓動鍵值中,遺留有.vbs格式的啓動鍵值,發現這樣的啓動鍵值時咱們也要一併將它們刪除掉。  
  阻止經過後門進行啓動  
  爲了躲避用戶的手工「圍剿」,很多網絡病毒會在系統註冊表的啓動項中進行一些假裝隱蔽操做,不熟悉系統的用戶每每不敢隨意清除這些啓動鍵值,這樣一來病毒程序就能達到從新啓動目的了。 3d

例如,一些病毒會在上面幾個註冊表分支下面建立一個名爲「system32」的啓動鍵值,並將該鍵值的數值設置成「regedit -s D:\Windows」(如圖1所示);咋看上去,許多用戶會認爲這個啓動鍵值是計算機系統自動產生的,而不敢隨意將它刪除掉,卻不知「-s」參數實際上是系統註冊表的後門參數,該參數做用是用來導入註冊表的,同時可以在Windows系統的安裝目錄中自動產生vbs格式的文件,經過這些文件病毒就能實現自動啓動的目的了。因此,當咱們在上面幾個註冊表分支的啓動項中看到「regedit -s D:\Windows」這樣的帶後門參數鍵值時,必須絕不留情地將它刪除掉。 
  阻止經過文件進行啓動  
  除了要檢查註冊表啓動鍵值外,咱們還要對系統的「Win.ini」文件進行一下檢查,由於網絡病毒也會在這個文件中自動產生一些遺留項目,若是不將該文件中的非法啓動項目刪除掉的話,網絡病毒也會捲土重來的。 
  通常來講,「Win.ini」文件常位於系統的Windows安裝目錄中,咱們能夠進入到系統的資源管理器窗口,並在該窗口中找到並打開該文件,而後在文件編輯區域中檢查「run=」、「load=」等選項後面是否包含一些來歷不明的內容,要是發現的話,必須及時將「=」後面的內容清除乾淨;固然,在刪除以前最好看一下具體的文件名和路徑,完成刪除操做後,再進入到系統的「system」文件夾窗口中將對應的病毒文件刪除掉。
病毒常常修改的註冊表鍵值
1)IE起始頁的修改 
  HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main 右半部分窗口中的Start Page 就是IE主頁地址了 
  (2)Internet選項按鈕灰化&失效 
  HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel 下的DWORD值 「Setting」=dword:1 「Links」=dword:1 「SecAddSites」dword:1 所有改成0以後 再將HKEY_USERS\DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel 下的DWORD值「homepage」鍵值改成0 則沒法使用「Internet選項」修改IE設置 
  (3)「源文件」項不可用 
  HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions 的「NoViewSource」被設置爲1了,改成0就可恢復正常 
  (4)「運行」按鈕被取消&失效 
  HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Policies\Explorer 的「NoRun」鍵值被改成1了,改成0就可恢復 
  (5)「關機」按鈕被取消&失效 
  HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Policies\Explorer 的「NoClose」鍵值被改成1了,改成0就可恢復 
  (6)「註銷」按鈕被取消&失效 
  HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Policies\Explorer 的「NoLogOff」鍵值被改成1了,改成0就可恢復 
  (7)磁盤驅動器被隱藏 
  HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Policies\Explorer 的「NoDrives」鍵值被改成1了,改成0就可恢復 
  注意了上面幾個細節後,許多網絡病毒往後要想從新啓動就不是那麼容易了!

==================百度結束===========================htm

 

2 綠色軟件blog

   Windows的專門的安裝程序,就是Microsoft Installer, 安裝程序主要是爲了給要安裝的程序提供一個簡單方便的設置環境,而不須要用戶手工完成這個步驟。應用程序在啓動的時候,從註冊表或者配置文件中讀取配置,運行的時候,能夠修改配置,但這個修改通常是在安裝軟件所做工做的基礎上進行的,例如不能改變應用程序的安裝位置了。

  廣義的綠色安裝,廣義的綠色運行,最複雜的一種綠色軟件,軟件的配置工做由安裝程序來完成,可是軟件自己能夠對配置 修改,同時若是沒有配置工做,軟件沒法正常運行。

總之綠色軟件就是:不須要安裝,隨意拷貝、複製就能夠用

相關文章
相關標籤/搜索