每當Windows系統遭到惡意攻擊,或發生不可預知的系統故障時,相信很多人會下意識重啟系統。在重啟過程中,善于使用安全模式,可以防止惡意程序在開機時自動非法加載,因為該模式支持最少加載、帶網絡連接、使用命令行、使用系統維護工具等工作方式。
由于進入Windows系統安全模式,必須要求用戶眼疾手快,如果反應稍微遲鈍,錯過了F8功能鍵按下時機,安全模式狀態就無法進入了。建議大家“安全模式進入器”工具,實現防止病毒木馬非法加載目的。例如,在程序操作界面中,勾選“重啟進入安全模式——最少加載”選項,點擊“重啟”按鈕,這樣Windows系統只會加載一些基本模塊,其他任何程序都會被阻止運行,病毒、木馬等惡意程序就無法趁虛而入了。
要想通過安全模式,解決一些稀奇古怪的網絡故障時,可以勾選“重啟進入安全模式——帶網絡連接”選項,讓Windows系統自動切換到帶有網絡連接的系統安全模式,該模式會自動加載與網絡連接有關的系統文件。要想通過系統安全模式來解決一些計算機故障時,不妨勾選“重啟進入安全模式——可以使用系統維護工具”選項,在相對干凈一些的系統環境中,使用某些工具完成系統的管理、維護任務。
在勾選好有關啟動選項,同時準備重啟系統之前,必須要將當前正在處理的數據內容存儲好,以防信息丟失。點擊“重啟”按鈕后,系統會自動出現提示框,詢問用戶是否真的要重啟系統,此時點擊“是”按鈕,Windows系統就能自動切換到安全模式的特定工作狀態了。
在多人共同使用一臺計算機的情況下,不少用戶往往會悄悄啟動到系統安全模式,任意刪除系統文件或調整系統配置,引起系統無法正常啟動運行,如何阻止普通用戶自由進入系統安全模式呢?可以借助“開機F8加密器”工具,來加密保護系統安全模式啟動通道。
下面,根據工作實際設置好系統啟動運行時,要在系統啟動菜單中顯示的內容,這當然要包括F8功能菜單項。為讓用戶有充裕的時間去選擇啟動菜單項,建議定義好“等待時間”參數,最好讓系統啟動菜單等待時間超過10秒,但也不能太長。在完成配置操作后,單擊“安裝”按鈕,沒有多長時間就能看到“F8加密安裝完成”提示,退出設置對話框后,重新啟動系統,這樣就能看到系統啟動菜單和原先不一樣了。當選擇了F8功能菜單后,系統將會強制用戶一定要輸入事先配置好的密碼,才能順利進入到系統安全模式狀態。而不知道密碼的用戶,是不能隨意進行系統安全模式狀態的。
Windows 7系統默認允許標準用戶進入安全模式,不過在安全性要求很高的情形下,這是絕對不允許的,如何才能阻止標準用戶啟動到安全模式狀態呢?我們可以從微軟官網下載使用相關的熱修復補丁程序,該補丁能阻止標準用戶登錄使用安全模式。
要想有效安裝熱修復補丁程序,首先需要依次單擊系統桌面上的“開始”、“運行”命令,展開系統運行對話框,輸入“regedit”命令切換到系統注冊表編輯界面。在該編輯界面左側區域,將鼠標定位到“HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem”注 冊 表目錄上,用鼠標右鍵單擊指定目錄名稱,執行右鍵菜 單 中 的“新 建”、“DWORD(32-bit) 值”命令,并將新創建的雙字節鍵值取名 為“SafeModeBlockNon Admins”。
之后用鼠標雙擊新建好 的“SafeModeBlockNon Admins”雙字節鍵值,切換到鍵值設置對話框,輸入數值“1”,確認后退出,同時重啟動系統。這樣,Windows 7系統日后將利用標準賬號鎖定安全模式下的用戶權限。
正常情況下,安全模式是通過最小模式啟動運行系統,該模式不會加載運行任何第三方設備驅動程序,這樣潛藏在本地系統中的許多隱性錯誤就能得到檢查和修復。
不過,最近筆者發現自己的計算機系統連安全模式都無法進入了。出現這種現象,很可能是系統相關注冊表鍵值或系統安全模式相關文件被病毒木馬非法破壞或刪除了。在意外遇到這種現象時,我們可以嘗試通過專業工具“SMFixer”來對系統安全模式執行修復操作。
在進行修復操作時,首先對SMFixer程序進行解壓并運行SMFixer程序。當彈出對應程序界面后,單擊“Fix”按鈕,SMFixer程序會自動掃描并修復系統,等到修復操作結束后,該程序會強制系統進行重啟,這樣系統安全模式或許就能成功修復了。
要是上述修復操作無法解決問題時,不妨嘗試從網上下載獲得fixsafemode.reg的注冊表項,雙擊后對系統注冊表相關鍵值執行修復操作,這種修復方式有時能夠解決系統注冊表被病毒木馬刪除或者破壞原因引起的無法進入安全模式情況。
網絡上有的特種病毒能偷偷關閉Windows系統的安全模式功能,日后即使借助專業安全工具清除干凈了病毒程序,被關閉的安全模式功能也不能自動恢復正常。
使 用“Enable Disable SafeMode”工具可以輕松恢復被病毒偷偷關閉的安全模式功能。首先下載獲得Enable Disable SafeMode程序,按照正確方法進行安裝啟動,彈出主程序窗口。
在這里一旦“Enable SafeMode”按鈕處于可點擊狀態時,那就意味著此刻系統的安全模式功能已被網絡病毒關閉,我們只要重新點擊該按鈕,就能很方便地將系統安全模式恢復啟用了。要是系統安全模式功能沒有被關閉,那么這里的“Disable SafeMode”按鈕將處于有效點擊狀態,按下該按鈕,系統安全模式功能會被關閉,關閉該功能能有效防止一些惡意用戶任意利用安全模式,破壞本地計算機系統的重要配置。
若通過Enable Disable SafeMode工具還不能恢復被意外關閉的系統安全模式功能時,可以再嘗試通過SRENG工具進行強力修復,該工具通過完善內置的異常檢測機制,使用第三代數字簽名檢測技術,增加感染型病毒檢測功能以及軟件運行環境檢測和自動修復功能,來對系統進行全面徹底地修復操作。