在電腦配置並不高的機子上,不安裝殺毒軟體肯定效率要高得多。本人兩年多不用殺毒軟體也並沒有病毒染身的原因。說白了就是以使用者身份上網!而不是管理員身份。下面說一下怎麼以使用者方式上網。
1、安裝系統後(包括GhostXP),首先把所有分區都轉化成NTFS格式,很重要哦。不要說不會啊,就是單擊開始按鈕——>運行.輸入 "convert c: /fs:ntfs ",可以把C盤轉換成NTFS格式,不過要重啟才能轉換哦,其它盤就把C:改成相應的盤符就行了.
2、在控制台中開啟"使用者帳號",將Administrator修改密碼,盡量複雜些,不一定要記得.再建立一個電腦系統管理員使用者和受限使用者,管理使用者一定要密碼,且也要複雜一些,這個密碼要記住.因為以後裝軟體,遊戲要用上.當然,記不住可以在DOS下改.
3、設定好後,進入建立的電腦系統管理員使用者,開啟“我的電腦”,單擊“工具”——>“檔案夾選項”,點擊第二個選項卡“查看”,把裡面的“使用簡單檔案分享權限設定(推薦)”前的勾去掉。這個是以後開啟檔案夾或檔案的屬性時會出現“安全”選項卡。
4、把所有分區屬性的“安全”選項卡中“users”使用者去掉。這是它預設有一個特殊許可權,可以在分區下或檔案夾內建立檔案夾。再可以建立或儲存檔案,這可能給病毒可乘之機。所以去掉。還有一個是“everyone".也去掉。添加建立的受限使用者進去,許可權是”唯讀”。
5、個別檔案的許可權問題:象QQ、遊戲都需要完全許可權,所以在電腦系統管理員使用者中要給受限使用者完全許可權。QQ最好把與QQ程式在一起的檔案給唯讀許可權,防止木馬替換QQ及相關的DLL檔案。
6、在“運行”中輸入“REGEDIT”,開啟註冊表,把裡面的[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]或[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runonce]的許可權設為唯讀。防止病毒利用此處啟動。
7、清理上網緩衝及臨時檔案,上網時,一般緩衝放在C:\Documents and Settings\使用者名稱\Local Settings\Temporary Internet Files中,這也是病毒藏匿的地方,還有就是C:\Documents and Settings\使用者名稱\Local Settings\Temp 下的臨時檔案。很多程式要用到這個地方。病毒也喜歡藏在這裡,所以,在開機時,用批命令清空這兩個檔案夾。讓病毒無處藏身。批命令為:
del C:\docume~1\使用者名稱\Locals~1\Tempor~1\*.*
del C:\Docume~1\使用者名稱\Locals~1\Temp\*.*
當然還可以把History和Cookies都清空。
做一個批命令檔案,放到開始菜單中的“啟動”項中。
這樣也就做好了受限使用者上網的準備工作,網上的病毒已經無法感染你的系統,也無法更改系統檔案,對其它分區也無權更改,這樣隨身碟病毒也無關緊要,因為病毒無法寫入分區根目錄下。網頁病毒無法更改系統檔案,再凶的網頁病毒也無能為力了。
當然,此種方式對狂安裝軟體的人不適合,要想試用軟體,如果不安裝殺毒軟體,最好利用虛擬機器,象VMware和Virtual PC。對於只下音樂或電影的,沒什麼影響。