Итак , давайте поковыряемся в святая святых операционной системы windows – системном реестре.
Системный реестр – это типа структурированной базы данных , в которой хранится информация по различным настройкам системы и ее реагирования на различные события. Рекомендуется сохранить рабочую версию системного реестра , куда-нибудь в отдельный файл (ну что бы если что-либо нахимичили , можно было бы вернуть все в норму).
Отключаем автозапуск с различных устройств (сменных и не только) :
Жмакаем Пуск - > Выполнить , набираем в окошке regdit.msc и вуаля – мы в редакторе реестра. Идем в ветку HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\E xplorer\\NoDriveTypeAutoRun и меняем в поле значение по следующим правилам :
Отрубаем автозапуск на всех носителях – 128 , отрубаем CD-DVD автозапуск – 181.
Отключение автозапуска USB накопителей : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\Explorer\ AutoplayHandlers\CancelAutoplay\Files выставляем значение по умолчанию “*.*”=”"
Отключение автозапуска частенько помогает от установки троянов и вирусов в систему посредством автозагрузки при подключении носителя.
Многие специалисты по безопасности рекомендуют при выключении очищать файл подкачки , так как в нем кэшируется различная информация , включая пароли. Добится этого можно в следующей ветке реестра : HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Session Manager \ Memory Management . Измените значение ключа ClearPageFileAtShutdown на значение dword:00000001.
Еще один немаловажный аспект работы системы. По умолчанию , если не выбран хранитель экрана , то стартует стандартный хранитель , а именно файл login.scr. А если один из вирусов-троянов его заменит своим телом или другим вредоносным кодом ? Правильно это не есть гуд , поэтому идем HKEY_USERS\.DEFAULT\Control Panel\Desktop и меняем значение ключа ScreenSaveActive на ноль.
Для анонимно регистрирующихся пользователей доступ разрешен ко всем ресурсам , что тоже не повышает безопасность работы . Это предотвращаем по следующему адресу в реестре HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa и изменяем параметр ключа restrictanonymous=dword:00000000 на 00000001.
Ну вот более менее скромный список настроек системы для повышения сопротивляемости системы к вирусам и прочим проблемным мероприятиям. Если что забыл – добавьте в комментарии.