退出极域学生端应对措施_第1页
退出极域学生端应对措施_第2页
退出极域学生端应对措施_第3页
退出极域学生端应对措施_第4页
退出极域学生端应对措施_第5页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、退出“极域”学生端应对措施多媒体教室一些学生结束“极域”学生端进程等方法,使学生端 不能登录教师端,继而躲避教师的监控。学生采用的方法和管理员采取的应对措施:一、结束“极域”进程学生重新启动计算机,当出现桌面时迅速按下 Ctrl+Alt+Delete 组合键,待出现任务管理器界面时, 迅速结束 StudentMain.exe 进程, 使“极域”学生端不能启动,从而达到不能登录到教师端目的。右下 角的任务栏处不显示“极域”启动图标,此学生机在教师端显示为黑 屏。应对措施:使用“ SafeJY.exe ”软件,实时保护“极域”学生端的进程,当 软件检测到“极域”学生端“ StudentMain.e

2、xe ”被结束了进程,会 立即重新启“ StudentMain.exe ”进程,迫使学生端登录教师端。使用“ SafeJY.exe ”软件时,将程序解压并展开,复制到“极域” 学生端安装文件夹目录内,并双击运行一次“ SafeJY.exe ”,使其写 入注册表中。此时,“运行” f “msconfig ” f “启动”,“SafeJY.exe ” 启动项处于勾选状态,表示“ SafeJY.exe ”已处于工作状态。因程序编写时使用了 DLL注入技术,很容易被误报为病毒,事先 要退出杀毒和 360 安全卫士等软件,或给予“允许”或“信任” ,绝 对不能清除。如果想要删除该软件,需要“运行” f

3、“ msconfig ”, 在“启动”项里的“ SafeJY.exe ”勾选取消,然后重启,再删除拷入 的两个文件。二、利用防火墙阻止程序运行学生端登录到教师端以后,打开“控制面板”7“防火墙”,使防火墙处于“启用”状态,并勾选“不列外”选项,在防火墙界面上 点击“列外”选项,取消“ StudentMain.exe ”选项勾选,大约过一 分钟左右“端极”学生端进程结束,右下角的任务栏处“极域”启动 图标变成灰色, 此时便退出了登录后的教师端, 此学生机在教师端显 示为黑屏。如果老师发现其退出教师端,学生可立即在防火墙界面上选择 “关闭”防火墙,右下角的任务栏处“极域”启动图标变成黄色,又 可以

4、登录教师端。应对措施:禁止打开XP防火墙,使学生点击防火墙图标时出现“由于不可 识别问题,Windows无法显示 Windows防火墙设置”提示,从而终止 改变防火墙设置。1. “开始”7“控制面版”7“防火墙”7“关闭”防火墙。2. 禁用防火墙“我的电脑”7“管理”7展开“服务和应用程序”7“服务” 7“WindowsFirewall/InternetConnectionSharing(ICS) 服务”,右 键“属性”,在出现的窗口上将“启动类型”改为“已禁用” ,“服务 状态”改为“停止”。3. 删除“ WindowsFirewall/InternetConnectionSharing(I

5、CS)服务”“开始”7“运行”cmcR键入sc空格delete空格sharedaccess 7回车。 出现“ SC Delete Service SUCCESS ”表 示已删除。三、利用注册表查找“端极”学生端设置密码注册表:HKE Y LOCALSOFTWARETop Doma in e-lear ning ClassStandard1.00,点击1.00可显示设置密码字符串。知道密码后,点 击学生端启动图标“设置”选项,改变“频道号”,即可退出登录教 师端。因“极域”学生端已登录上教师端在启动栏里显示黄色启动图 标,又因改变了登录教师端频道号码,致使结束登录教师端状态,在 启动栏里显示为灰

6、色启动图标,此学生机在教师端显示为黑屏。此时, 打开任务管理器“ StudentMain.exe ”进程正常。应对措施:1. 禁止运行注册表编辑器打开注册表编辑器HKEY_CURRENT_USERSoftwareMicrosoftWi ndowsCurre ntVersio n'Policies System。如果“Policies ”下面没有“System”的话,在“Policies ”处, 右键t “新建” f “项”,命名为“System”。然后“ System”宀“新 建” f “ DWORD值,在 “DWORD匡内填入 “DisableRegistryTools ”。 双击“

7、 DisableRegistryTools ”,将其数值改为 1。(“ DisableRegistryTools ”的值为1和0时分别表示锁住和解锁)通过上述配置之后,再次打开注册表时,则提示“注册表编辑已 被管理员禁用”。2. 本地组策略编辑器学生使用本地组策略编辑器,仍可开启注册表编辑器。“开始”f “运行”,键入gpedit.msc,展开“用户配置” f “管理模板” f“系统”,点击“系统”;在右边窗口 “阻止访问注册表编辑器”项上, 右键“属性”,处于“已禁用”状态,但仍打不开注册表。需要选中“已启用”,再选中“已禁用” f “确定”便能打开注册表编辑器。禁用本地组策略编辑器“开始”

8、“运行”,输入gpedit.msc , “用户配置”宀“管理 模板”宀“ Win dows 组件”宀“ Microsoft Man ageme nt Con sole ”, 点击“ Microsoft ManagementConsole”,点击“受限的/许可的管理 单元”,点击“组策略”,右键“组策略对象编辑器”-“属性”-“已 禁用”。此时,学生输入gpedit.msc提示已禁用。这样禁用了注册表编辑器和本地组策略编辑器,使其不能使用常规方法打。本地组策略编辑器解锁“开始”“运行”,输入regedit “ HKEY_CURRENT_USEtWarePoliciesMicrosoftMMC”

9、“ 8fc0b734-a0e1-11d1-a7d3-0000f87571e3” 并点击,在右侧窗口出现“ Restrict_run ”,单击“ Restrict_run ”,使其值改为 0。3. 禁止运行注册表编辑器和本地组策略编辑器后,如何再次打开 注册表编辑器?使用 RegTools注册表工具,点击“Disable Registry Editing ” 是禁用注册表编辑器;点击“ Enable Registry Editing ” 是开启注册表编辑器。使用RegTools注册表工具时要退出杀毒和360 安全卫士等类似软件,以防误删除。RegTools注册表工具是一个免 安装软件,使用后一定

10、要删除,不留隐患。对于具有计算机应用水平较高的学生,使用RegTools注册表工具仍可打开注册表编辑器。四、粉碎“极域”安装文件夹利用360安全卫士中的“文件粉碎机”或其它文件粉碎软件,粉 碎“极域”安装文件夹“ Mythware”。360安全卫士“管理”“文件粉碎机”“添加文件”,查 找C: Program Files Mythware,点击“确定”。勾选“防止回复”, 点击“粉碎文件”。退出 360 安全卫士。 然后,点击“开始”,点击“注 销”点击出现的“注销 WindowS'界面中的“注销”,点击出现的 Administrator 图标,这样“极域”就被结束了登陆。应对措施:禁用“注销”功能“开始”“运行”宀gpedit.msc宀“用户配置”“管理模 板”,右侧窗口“任务栏和开始菜单”,点击“任务栏和开始 菜单右键“删除开始菜单上的注销”“属性” ,设为“已启 用”这样点击“开始”或“ Windows任务管理器”“关机”里就 无有“注销”项了。禁用本地组策略编辑器和注册表编辑器。五、利用“极域”自身的“断线锁屏”功能点击

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论