در رجیستری به آدرس زیر مراجعه کنید :
HKEY_Current_User\Software\Microsoft\Windows\Current Version\Policies\System
سپس به دنبال متغییری با نام DisableTaskMgr بگردید. آنرا اجرا کرده و درونش مقدار یک را قرار دهید تا این حالت فعال شود توجه داشته باشید برای بازگرداندن این حالت به شکل اولیه ، کافی است که مقدار را به صفر تغییر دهید
برچسبها: ترفند ویندوزپایانی بر CtrlAltDelete
بزرگترین دسته کلید جهان
رجیستری ویندوز چیست ؟؟
در کلید های رجیستری ، چه معنایی نهفته است ؟
کسانی که با علم برنامه نویسی آشنایی دارند می دانند که هر برنامه مجموعه ای از توابع و رویه های است که به ترتیب خاصی اجرا می شوند و در کنار یکدیگر ماهیت نرم افزاری یک برنامه را تشکیل می دهند.
سیستم عامل یک برنامه خیلی بزرگ است که از مجموعه ای از توابع و رویه های کوچک تشکیل شده است. بنابراین در سطح نرم افزاری ، هر تابع کوچک ترین واحد محسوب می شود که در دسترس ماست. چه بسا ما کاربران ویندوز ، با برنامه هایی متن بسته روبه رو هستیم و تنها می توانیم به برخی از پارامترهای ورودی یک تابع دخل و تصرف کنیم. هر تابع می تواند پارامتر های ورودی داشته باشد ، بعضی از توابع می توانند از کاربر یا فراخوان خود (که تابعی دیگر است) پارامتر های ورودی دریافت کند و اگر فراخوان پارامتری ارسال نکند ، از پارامترهای پیش فرض استفاده می کنند. سیستم عمل ویندوز پر از چنین توابعی است.
وقتی ویندوز پیکر بندی می شود ، انبوهی از این توابع در کنار یکدیگر اجرا می شوند. در واقع زمانی که صرف بالا آمدن سیستم عامل می شود، همان وقتی است که این توابع در حال اجرا شدن هستند. همانطور که گفتیم برخی از این توابع به پارامتر نیاز دارند و اگر فراخوان ، پارامتر را در اختیار آن ها قرار ندهد ، از پارامتر های پیش فرض خود استفاده می کنند.
پارامتر متغییری است که وضعیت زا به طور دقیق روشن می کند. برای روشن شدن مطلب فرض کنید برای خرید به یک فروشگاه رفته اید تا 5 عدد بطری آب خریداری کنید ، حال با هم به این سوالات پاسخ می دهیم:
1. آیا شما قصد دارید کاری انجام دهید؟ آری
2. آین کار چیست؟ خرید کردن
3. قصد خرید چه چیزی را دارید؟ بطری آب
4. چند عدد؟ 5 عدد
سیستم عامل نیز می تواند این کار را انجام دهد اما برای این که بداند چه کاری را باید چگونه و با چه کیفیت و کمیتی انجام دهد، به این نوع پاسخ ها نیازمند است. هر کلید رجیستری، پاسخی به یکی از این سوالات است. سوال اول ، به پاسخی از نوع آری یا خیر نیازمند است. به این نوع داده ها در رایانه «بولین» گفته می شود. سوال دوم و سوم به پاسخ هایی از نوع رشته ای یا کارکتری نیازمند هستند و سوال آخر نیز به پاسخی از نوع عدد صحیح نیازمند است.
هر پارامتر در رجیستری ، پاسخی است که از یک نام و یک مقدار تشکیل شده است. ویندوز در هنگام اجراشدن سوالات زیادی مطرح می کند و پاسخ سوالات خود را در رجیستری جست و جو می کند.
وقتی کاربر تنظیمات ویندوز را تغییر می دهد ، پارامترهای رجیستری را تغییر داده است. با این نگاه، درخواهید یافت ویندوز چگونه پیکربندی می شود. با این پیش فرض خواهید توانست از رجیستری یا همان تیغ دو لبه ، نهایت استفاده را ببرید. متخصصان امنیتی و طراحان آنتی ویروس ، با آگاهی از جزئیات رجیستری ، در می یابند که بدافزار ها پارامترها را چگونه تغییر می دهند و با اصلاح پارامتر های رجیستری سلامتی را به رایانه باز می گردانند.
یک بد افزار می تواند 3 نوع تغییر در رجیستری ایجاد کند. بعضی از بدافزار ها پارامتر ها را به میل خود تغییر می دهند تا ویندوز رفتاری متفاوت از خود نشان دهد. گاهی بد افزار ها یک یا چند پارامتر را حذف می کنند. حذف پارامتر ها باعث سر درگمی ویندوز خواهد شد. برخی از بدافزار ها نیز کلیدی های جدید اضافه می کنند. همان طور که گفتیم توابع در ویندوز ، در صورتی که شما پاسخی برای آن ها نداشته باشید ، از پاسخ های پیش فرض استفاده می کنند، اما اگر پاسخی موجود باشد این پاسخ ارجحیت دارد. کلیدهای حذف شده یا تغییر یافته به وسیله بد افزار ها ، به سادگی ترمیم خواهند شد اما تشخیص این نکته که آیا کلید جدیدی افزوده شده است یا نه ، کار آسانی نیست. فایل های هایو (Hiv) راه حل نابود کردن کلیدهای تازه افزوده شده هستند. کلید های زیر کلید هایی هستند که بیستر از دیگر کلید ها به وسیله بد افزارها حذف یا اصلاح می شوند.
HKCU\Software\Microsoft\windows\CurrentVersion\Explorer\Advanced]
Hidden = 0
ShowSuperHidden = 0
HKCU\Software\Microsoft\windows\CurrentVersion\Explorer\Advanced]
HideFileExt = 1
HKLM\Software\Microsoft\windows\CurrentVersion\Policies\Explorer]
NoFolderOptions = 1
سه کلید اول فایل های مخفی سیستمی و پسوند فایل ها را از دید کاربر پنهان می کنند. کلید چهارم نیز Folder Option را حذف می کند تا کاربر معمولی نتواند به اصلاح پارامترها اقدام کند.
سه کلید اول کلید های هستند که بطور پیش فزض همین مقایر را دارند. یعنی حذف آنها نیز نتیجه مشابهی خواهد داشت و کاربر را از دیدن فایل های مخفی محروم می کند.
کلید چهرم به طور پیش فرض وجود ندارد و سیستم عامل تنها زمانی Folder Option را حذف می کند که کاربر با تولید همین کلید و دادن مقدار 1 به آن ، بخواهد Folder Option حذف شود.
شاید بپرسید که چرا مایکروسافت این امکان را در اختیار کاربر قرار داده است. پاسخ این سوال در مفهوم پیکربندی نهفته است. پیکر بندی ترجمه بسیار مناسبی از کلمه Configuration است که بر ایجاد مفهومی واحد از اجزای کوچک تر تکیه می کند.
متخصصین آی تی با اختصاصی کردن ویندوز ، با استفاده از برخی ماژول های موجود ویندوز ، سیستم عامل کوچک تری فراهم می کنند که در محیط های عمومی ، پر خطر و یا محرمانه ، امکانات کمتری در اختیار کاربران قرار دهند. به همین دلیل مایکروسافت این امکان را ایجاد کرده است که تک تک عناصر تشکیل دهنده ویندوز قابل جداسازی باشد.
برچسبها: بزرگترین دسته کلید جهان
سلامت و امنیت در رایانه ، دو معنای متفاوت
درزبان فارسی کلمه ای به نام امنیت وجود دارد که در مباحث مربوط به رایانه نیز نفوذ کرده است. در حیطه ما ، امنیت تعبیری کلی است که می تواند هر چیزی را شامل شود . وقتی حرف از امنیت پیش می آید ممکن است به یاد کلمات عبور بیفتیم شاید تصویری از بد افزارها و خطرات آن ها در ذهنمان شکل گیرد.
در زبان انگلیسی مباحث مختلف امنیتی با نام های مناسب تری بیان می شود و هر یک تصویر دقیق تری از خود ارائه می کند.
Security و Safety که در زبان ما هر دو به امنیت ترجمه می شوند ، دو تعبیر متفاوت دارند :
Security مباحث حفاظت اطلاعات و جلوگیری از نفوذ خرابکار را شامل می شود. در مقابل Safety به سلامت کاری و رفتاری یک سیستم تکیه می کند.
در سیستم عامل های ویندوز ابزارهای متفاوتی برای ارتقا Security و Safety وجود دارد اما ما می توانیم با افزایش دایره معلومات خود دیدگاه قوی تری بدست آوریم و امنیت آن را آن گونه که در زبان فارسی تعبییر می شود تقویت کنیم لازمه این کار شناخت سیستم عامل ویندوز است. کلیه سیستم عامل های ویندوز مبتنی بر رجیستری هستند. در واقع رجیستری بانکی از اطلاعات جزئی است که کمتر به چشم کاربرمی آید اما نقش کلیدی و بلکه حیاتی ایفا می کند.
رجیستری چیست ؟
در یک تعبیر ساده رجیستری اطلاعاتی است که برای پیکر بندی سیستم عامل به کار گرفته می شود. یک سیستم عامل از سطوح زیادی تشکیل می شود. سطوح داخلی که به مسائل ریز فنی توجه دارند ، روال کنترل مدیریت بر سخت افزار ، مدیریت بر رویه ها و توابع را بر عهده دارند وما قصد نداریم در این مباحث وارد شویم. در مقابل بیرونی ترین سطح سیستم عامل ، سطحی است که کاربر با آن روبه روست. کاربر ویندوز با Start Menu ، My Computer و ... روبه روست. او به سادگی درگ و دراب می کند ، روی هر چیزی کلیک یا دوبار کلیک می کند ، نمای فایل ها را تغییر می دهد و تنظیمات زا عوض می کند. در واقع همه این امکاناتی که در مقابل کاربر است ، پیکر بندی سیستم عامل نامیده می شود. این پیکر بندی در رجیستری نوشته شده است تا سیستم عامل بداند در برابر هر عملی چه عکس و العملی نشان دهد. سیستم عامل با مراجعه به رجیستری می فهمد در برابر دوبار کلیک کردن شما روی یک فایل باید آن را به وسیله یک نرم افزار باز کند یا اگر هدف شما یک پوشه بود ، محتویات آن را نمایش دهد. این مباحث به قدری پیچیده هستند که تشریح آن ها به ساعت ها زمان نیازمند است.
رجیستری شمشیری دولبه است
اگر به حساسیت رجیستری پی برده باشید ، به خوبی فهمیده اید که رجیستری شمشیری دولبه است. رجیستری در حالی که آسیب پذیرترین قسمت ویندوزاست ، می تواند ابزاری بسیار توانمند برای حفظ اطلاعات ، ارتقای امنیت و بازسازی خسارات وارد بر آن باشد. هر بدافزاری به محض آلوده کردن سیستم عامل ویندوز اثراتی بر رجیستری خواهد گذاشت که ضامن بقای آن خواهد بود. پس حفظ امنیت رجیستری تیر هر بدافزاری را به سنگ می زند اما اگر بر فرض بد افزار کار خود را انجام داد ، راه های زیادی وجود دارد که رجیستری را بازیابی کنیم.
بازگشت به گذشته!
ویندوز ممکن است تحت تاثیر یک عامل خرابکار ، یک دستکاری اشتباه ، یا یک مشکل فنی به وضعیت بدی رفته باشد ، اکنون برای بازگرداندن سیستم به حالت خوب قبلی چند راه حل وجود دارد.
ساده ترین راه استفاده از System Restore است.
System Restore کلیه مقادیر رجیستری را به حالت پیشین خود باز می گرداند و کلید های تازه افزوده شده را حذف می کند. یعنی می توان با استفاده از Restore کردن ویندوز بر هر نوع آسیب دیدگی غلبه کرد. پس در اولین قدم عادت داشته باشید که به طور دائم Restore Point ایجاد کنید ، حتی با این وجود که ویندوز این کار را به طور خودکار انجام می دهد. در حالت های پیشرفته تر ، شما می توانید از رجیستری نسخه پشتیبان تهیه کنید. برای تهیه نسخه پشتیبان از رجیستری دو راهکار وجود دارد.
1. فایل Reg
شما می توانید با استفاده از رجیستری ، مقادیر فعلی یک کلید ، مجموعه ای از کلید ها یا حتی تمامی کلید های رجیستری را در یک فایل Reg ذخیره کنید. برای این کار به سادگی در قسمت Run کلمه Regedit را تایپ کنید. پس از انتخاب کلید یا پوشه ای از کلید ها ، کلید پشیبان را با استفاده از File>Export ذخیره کنید. تهیه پشتیبان از همه کلید ها امنیت بیشتری دارد ، اما اندکی زمان بر است و حجم زیادی هم اشغال می کند. برای بازیابی این فایل به سادگی روی آن دوبار کلید کنید تا همه مقادیر فعلی رجیستری به مقادیر ذخیره شده تغییر یابد. این روش ، می تواند تغییراتی که در رجیستری ایجاد شده است را به حالت قبلی خود بازکرداند اما باید دقت داشته باشید که این روش ، کلید هایی که اخیرا به رجیستری اضافه شده باشد را حذف نمی کند. یعنی اگر کلیدی تغییر کرده باشد ، به میزان قبلی بازگشت داده می شود واگر کلیدی حذف شده باشد ، دوباره ایجاد خواهد شد اما این روش هیچ کلیدی را حذف نمی کند. پس برای نابود کردن اثرات یک بدافزار نمی توانید از این روش استفاده کنید.
2. فایل Hiv
روش دیگری برای بازیابی کلید های رجیستری وجود دارد که ایرادهای روش قبلی را ندارد. یعنی کلید هایی که پس از پشتیبانی اضافه شده اند ، به وسیله این روش حذف خواهند شد. برای تهیه یک فایل هایو ، مانند روش قبل عمل کنید ، اما در قسمت Save as Type به جای فایل Reg ، فایل Hiv را انتخاب کنید.برای بازیابی کلید های ذخیره شده ، از قسمت Import ، فایل ذخیره شده را باز کنید.
فایل هایو به پسوند نیازی ندارد و می توانید به دلخواه خود هر پسوندی برای آن انتخاب کنبد. دقت داشته باشید که این روشی حساس و خطرناک است و استفاده از آن را به کاربران غیر حرفه ای به هیچ وجه توصیه نمی کنیم.
برچسبها: با استفاده از رجیستری ، سلامت و امنیت خود را کنترل کنید
با استفاده از رجیستری ، سلامت و امنیت خود را کنترل کنید
سلامت و امنیت در رایانه ، دو معنای متفاوت
درزبان فارسی کلمه ای به نام امنیت وجود دارد که در مباحث مربوط به رایانه نیز نفوذ کرده است. در حیطه ما ، امنیت تعبیری کلی است که می تواند هر چیزی را شامل شود . وقتی حرف از امنیت پیش می آید ممکن است به یاد کلمات عبور بیفتیم شاید تصویری از بد افزارها و خطرات آن ها در ذهنمان شکل گیرد.
در زبان انگلیسی مباحث مختلف امنیتی با نام های مناسب تری بیان می شود و هر یک تصویر دقیق تری از خود ارائه می کند.
Security و Safety که در زبان ما هر دو به امنیت ترجمه می شوند ، دو تعبیر متفاوت دارند :
Security مباحث حفاظت اطلاعات و جلوگیری از نفوذ خرابکار را شامل می شود. در مقابل Safety به سلامت کاری و رفتاری یک سیستم تکیه می کند.
در سیستم عامل های ویندوز ابزارهای متفاوتی برای ارتقا Security و Safety وجود دارد اما ما می توانیم با افزایش دایره معلومات خود دیدگاه قوی تری بدست آوریم و امنیت آن را آن گونه که در زبان فارسی تعبییر می شود تقویت کنیم لازمه این کار شناخت سیستم عامل ویندوز است. کلیه سیستم عامل های ویندوز مبتنی بر رجیستری هستند. در واقع رجیستری بانکی از اطلاعات جزئی است که کمتر به چشم کاربرمی آید اما نقش کلیدی و بلکه حیاتی ایفا می کند.
رجیستری چیست ؟
در یک تعبیر ساده رجیستری اطلاعاتی است که برای پیکر بندی سیستم عامل به کار گرفته می شود. یک سیستم عامل از سطوح زیادی تشکیل می شود. سطوح داخلی که به مسائل ریز فنی توجه دارند ، روال کنترل مدیریت بر سخت افزار ، مدیریت بر رویه ها و توابع را بر عهده دارند وما قصد نداریم در این مباحث وارد شویم. در مقابل بیرونی ترین سطح سیستم عامل ، سطحی است که کاربر با آن روبه روست. کاربر ویندوز با Start Menu ، My Computer و ... روبه روست. او به سادگی درگ و دراب می کند ، روی هر چیزی کلیک یا دوبار کلیک می کند ، نمای فایل ها را تغییر می دهد و تنظیمات زا عوض می کند. در واقع همه این امکاناتی که در مقابل کاربر است ، پیکر بندی سیستم عامل نامیده می شود. این پیکر بندی در رجیستری نوشته شده است تا سیستم عامل بداند در برابر هر عملی چه عکس و العملی نشان دهد. سیستم عامل با مراجعه به رجیستری می فهمد در برابر دوبار کلیک کردن شما روی یک فایل باید آن را به وسیله یک نرم افزار باز کند یا اگر هدف شما یک پوشه بود ، محتویات آن را نمایش دهد. این مباحث به قدری پیچیده هستند که تشریح آن ها به ساعت ها زمان نیازمند است.
رجیستری شمشیری دولبه است
اگر به حساسیت رجیستری پی برده باشید ، به خوبی فهمیده اید که رجیستری شمشیری دولبه است. رجیستری در حالی که آسیب پذیرترین قسمت ویندوزاست ، می تواند ابزاری بسیار توانمند برای حفظ اطلاعات ، ارتقای امنیت و بازسازی خسارات وارد بر آن باشد. هر بدافزاری به محض آلوده کردن سیستم عامل ویندوز اثراتی بر رجیستری خواهد گذاشت که ضامن بقای آن خواهد بود. پس حفظ امنیت رجیستری تیر هر بدافزاری را به سنگ می زند اما اگر بر فرض بد افزار کار خود را انجام داد ، راه های زیادی وجود دارد که رجیستری را بازیابی کنیم.
بازگشت به گذشته!
ویندوز ممکن است تحت تاثیر یک عامل خرابکار ، یک دستکاری اشتباه ، یا یک مشکل فنی به وضعیت بدی رفته باشد ، اکنون برای بازگرداندن سیستم به حالت خوب قبلی چند راه حل وجود دارد.
ساده ترین راه استفاده از System Restore است.
System Restore کلیه مقادیر رجیستری را به حالت پیشین خود باز می گرداند و کلید های تازه افزوده شده را حذف می کند. یعنی می توان با استفاده از Restore کردن ویندوز بر هر نوع آسیب دیدگی غلبه کرد. پس در اولین قدم عادت داشته باشید که به طور دائم Restore Point ایجاد کنید ، حتی با این وجود که ویندوز این کار را به طور خودکار انجام می دهد. در حالت های پیشرفته تر ، شما می توانید از رجیستری نسخه پشتیبان تهیه کنید. برای تهیه نسخه پشتیبان از رجیستری دو راهکار وجود دارد.
1. فایل Reg
شما می توانید با استفاده از رجیستری ، مقادیر فعلی یک کلید ، مجموعه ای از کلید ها یا حتی تمامی کلید های رجیستری را در یک فایل Reg ذخیره کنید. برای این کار به سادگی در قسمت Run کلمه Regedit را تایپ کنید. پس از انتخاب کلید یا پوشه ای از کلید ها ، کلید پشیبان را با استفاده از File>Export ذخیره کنید. تهیه پشتیبان از همه کلید ها امنیت بیشتری دارد ، اما اندکی زمان بر است و حجم زیادی هم اشغال می کند. برای بازیابی این فایل به سادگی روی آن دوبار کلید کنید تا همه مقادیر فعلی رجیستری به مقادیر ذخیره شده تغییر یابد. این روش ، می تواند تغییراتی که در رجیستری ایجاد شده است را به حالت قبلی خود بازکرداند اما باید دقت داشته باشید که این روش ، کلید هایی که اخیرا به رجیستری اضافه شده باشد را حذف نمی کند. یعنی اگر کلیدی تغییر کرده باشد ، به میزان قبلی بازگشت داده می شود واگر کلیدی حذف شده باشد ، دوباره ایجاد خواهد شد اما این روش هیچ کلیدی را حذف نمی کند. پس برای نابود کردن اثرات یک بدافزار نمی توانید از این روش استفاده کنید.
2. فایل Hiv
روش دیگری برای بازیابی کلید های رجیستری وجود دارد که ایرادهای روش قبلی را ندارد. یعنی کلید هایی که پس از پشتیبانی اضافه شده اند ، به وسیله این روش حذف خواهند شد. برای تهیه یک فایل هایو ، مانند روش قبل عمل کنید ، اما در قسمت Save as Type به جای فایل Reg ، فایل Hiv را انتخاب کنید.برای بازیابی کلید های ذخیره شده ، از قسمت Import ، فایل ذخیره شده را باز کنید.
فایل هایو به پسوند نیازی ندارد و می توانید به دلخواه خود هر پسوندی برای آن انتخاب کنبد. دقت داشته باشید که این روشی حساس و خطرناک است و استفاده از آن را به کاربران غیر حرفه ای به هیچ وجه توصیه نمی کنیم.
برچسبها: با استفاده از رجیستری ، سلامت و امنیت خود را کنترل کنید
رجیستری ویندوز چیست ؟؟
در کلید های رجیستری ، چه معنایی نهفته است ؟
کسانی که با علم برنامه نویسی آشنایی دارند می دانند که هر برنامه مجموعه ای از توابع و رویه های است که به ترتیب خاصی اجرا می شوند و در کنار یکدیگر ماهیت نرم افزاری یک برنامه را تشکیل می دهند.
سیستم عامل یک برنامه خیلی بزرگ است که از مجموعه ای از توابع و رویه های کوچک تشکیل شده است. بنابراین در سطح نرم افزاری ، هر تابع کوچک ترین واحد محسوب می شود که در دسترس ماست. چه بسا ما کاربران ویندوز ، با برنامه هایی متن بسته روبه رو هستیم و تنها می توانیم به برخی از پارامترهای ورودی یک تابع دخل و تصرف کنیم. هر تابع می تواند پارامتر های ورودی داشته باشد ، بعضی از توابع می توانند از کاربر یا فراخوان خود (که تابعی دیگر است) پارامتر های ورودی دریافت کند و اگر فراخوان پارامتری ارسال نکند ، از پارامترهای پیش فرض استفاده می کنند. سیستم عمل ویندوز پر از چنین توابعی است.
وقتی ویندوز پیکر بندی می شود ، انبوهی از این توابع در کنار یکدیگر اجرا می شوند. در واقع زمانی که صرف بالا آمدن سیستم عامل می شود، همان وقتی است که این توابع در حال اجرا شدن هستند. همانطور که گفتیم برخی از این توابع به پارامتر نیاز دارند و اگر فراخوان ، پارامتر را در اختیار آن ها قرار ندهد ، از پارامتر های پیش فرض خود استفاده می کنند.
پارامتر متغییری است که وضعیت زا به طور دقیق روشن می کند. برای روشن شدن مطلب فرض کنید برای خرید به یک فروشگاه رفته اید تا 5 عدد بطری آب خریداری کنید ، حال با هم به این سوالات پاسخ می دهیم:
1. آیا شما قصد دارید کاری انجام دهید؟ آری
2. آین کار چیست؟ خرید کردن
3. قصد خرید چه چیزی را دارید؟ بطری آب
4. چند عدد؟ 5 عدد
سیستم عامل نیز می تواند این کار را انجام دهد اما برای این که بداند چه کاری را باید چگونه و با چه کیفیت و کمیتی انجام دهد، به این نوع پاسخ ها نیازمند است. هر کلید رجیستری، پاسخی به یکی از این سوالات است. سوال اول ، به پاسخی از نوع آری یا خیر نیازمند است. به این نوع داده ها در رایانه «بولین» گفته می شود. سوال دوم و سوم به پاسخ هایی از نوع رشته ای یا کارکتری نیازمند هستند و سوال آخر نیز به پاسخی از نوع عدد صحیح نیازمند است.
هر پارامتر در رجیستری ، پاسخی است که از یک نام و یک مقدار تشکیل شده است. ویندوز در هنگام اجراشدن سوالات زیادی مطرح می کند و پاسخ سوالات خود را در رجیستری جست و جو می کند.
وقتی کاربر تنظیمات ویندوز را تغییر می دهد ، پارامترهای رجیستری را تغییر داده است. با این نگاه، درخواهید یافت ویندوز چگونه پیکربندی می شود. با این پیش فرض خواهید توانست از رجیستری یا همان تیغ دو لبه ، نهایت استفاده را ببرید. متخصصان امنیتی و طراحان آنتی ویروس ، با آگاهی از جزئیات رجیستری ، در می یابند که بدافزار ها پارامترها را چگونه تغییر می دهند و با اصلاح پارامتر های رجیستری سلامتی را به رایانه باز می گردانند.
یک بد افزار می تواند 3 نوع تغییر در رجیستری ایجاد کند. بعضی از بدافزار ها پارامتر ها را به میل خود تغییر می دهند تا ویندوز رفتاری متفاوت از خود نشان دهد. گاهی بد افزار ها یک یا چند پارامتر را حذف می کنند. حذف پارامتر ها باعث سر درگمی ویندوز خواهد شد. برخی از بدافزار ها نیز کلیدی های جدید اضافه می کنند. همان طور که گفتیم توابع در ویندوز ، در صورتی که شما پاسخی برای آن ها نداشته باشید ، از پاسخ های پیش فرض استفاده می کنند، اما اگر پاسخی موجود باشد این پاسخ ارجحیت دارد. کلیدهای حذف شده یا تغییر یافته به وسیله بد افزار ها ، به سادگی ترمیم خواهند شد اما تشخیص این نکته که آیا کلید جدیدی افزوده شده است یا نه ، کار آسانی نیست. فایل های هایو (Hiv) راه حل نابود کردن کلیدهای تازه افزوده شده هستند. کلید های زیر کلید هایی هستند که بیستر از دیگر کلید ها به وسیله بد افزارها حذف یا اصلاح می شوند.
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
Hidden = 0
ShowSuperHidden = 0
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
HideFileExt = 1
HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
NoFolderOptions = 1
سه کلید اول فایل های مخفی سیستمی و پسوند فایل ها را از دید کاربر پنهان می کنند. کلید چهارم نیز Folder Option را حذف می کند تا کاربر معمولی نتواند به اصلاح پارامترها اقدام کند.
سه کلید اول کلید های هستند که بطور پیش فزض همین مقایر را دارند. یعنی حذف آنها نیز نتیجه مشابهی خواهد داشت و کاربر را از دیدن فایل های مخفی محروم می کند.
کلید چهرم به طور پیش فرض وجود ندارد و سیستم عامل تنها زمانی Folder Option را حذف می کند که کاربر با تولید همین کلید و دادن مقدار 1 به آن ، بخواهد Folder Option حذف شود.
شاید بپرسید که چرا مایکروسافت این امکان را در اختیار کاربر قرار داده است. پاسخ این سوال در مفهوم پیکربندی نهفته است. پیکر بندی ترجمه بسیار مناسبی از کلمه Configuration است که بر ایجاد مفهومی واحد از اجزای کوچک تر تکیه می کند.
متخصصین آی تی با اختصاصی کردن ویندوز ، با استفاده از برخی ماژول های موجود ویندوز ، سیستم عامل کوچک تری فراهم می کنند که در محیط های عمومی ، پر خطر و یا محرمانه ، امکانات کمتری در اختیار کاربران قرار دهند. به همین دلیل مایکروسافت این امکان را ایجاد کرده است که تک تک عناصر تشکیل دهنده ویندوز قابل جداسازی باشد.
برچسبها: در کلید های رجیستری ، چه معنایی نهفته است ؟