2024年3月4日发(作者:)

退出“极域〞学生端应对措施

多媒体教室一些学生完毕“极域〞学生端进程等方法,使学生端不能登录教师端,继而躲避教师的监控。

学生采用的方法和管理员采取的应对措施:

一、完毕“极域〞进程

学生重新启动计算机,当出现桌面时迅速按下Ctrl+Alt+Delete组合键,待出现任务管理器界面时,迅速完毕进程,使“极域〞学生端不能启动,从而到达不能登录到教师端目的。右下角的任务栏处不显示“极域〞启动图标,此学生机在教师端显示为黑屏。

应对措施:

使用“〞软件,实时保护“极域〞学生端的进程,当软件检测到“极域〞学生端“〞被完毕了进程,会立即重新启“〞进程,迫使学生端登录教师端。

使用“〞软件时,将程序解压并展开,复制到“极域〞学生端安装文件夹目录内,并双击运行一次“〞,使其写入注册表中。此时,“运行〞→“msconfig〞→“启动〞,“〞启动项处于勾选状态,表示“〞已处于工作状态。

因程序编写时使用了DLL注入技术,很容易被误报为病毒,事先要退出杀毒和360平安卫士等软件,或给予“允许〞或“信任〞,绝对不能去除。如果想要删除该软件,需要“运行〞→“msconfig〞,在“启动〞项里的“〞勾选取消,然后重启,再删除拷入的两个文件。

二、利用防火墙阻止程序运行

学生端登录到教师端以后,翻开“控制面板〞→“防火墙〞,使防火墙处于“启用〞状态,并勾选“不列外〞选项,在防火墙界面上点击“列外〞选项,取消“〞选项勾选,大约过一分钟左右“端极〞学生端进程完毕,右下角的任务栏处“极域〞启动图标变成灰色,此时便退出了登录后的教师端,此学生机在教师端显示为黑屏。

如果教师发现其退出教师端,学生可立即在防火墙界面上选择“关闭〞防火墙,右下角的任务栏处“极域〞启动图标变成黄色,又可以登录教师端。

应对措施:

制止翻开XP防火墙,使学生点击防火墙图标时出现“由于不可识别问题,Windows无法显示Windows防火墙设置〞提示,从而终止改变防火墙设置。

1.“开场〞→“控制面版〞→“防火墙〞→“关闭〞防火墙。

2.禁用防火墙

“我的电脑〞→“管理〞→展开“效劳和应用程序〞→“效劳〞→“WindowsFirewall/InternetConnectionSharing(ICS)效劳〞,右键“属性〞,在出现的窗口上将“启动类型〞改为“已禁用〞,“效劳状态〞改为“停顿〞。

“WindowsFirewall/InternetConnectionSharing(ICS)效劳〞“开场〞 →“运行〞 →cmd→键入sc空格delete空格sharedaccess→回车。 出现“[SC]Delete Service SUCCESS〞表示已删除。

三、利用注册表查找“端极〞学生端设置密码

注册表:HKEY LOCALSOFTWARETop Domaine-learning Class

Standard1.00,点击1.00可显示设置密码字符串。知道密码后,点

击学生端启动图标“设置〞选项,改变“频道号〞,即可退出登录教师端。因“极域〞学生端已登录上教师端在启动栏里显示黄色启动图标,又因改变了登录教师端频道号码,致使完毕登录教师端状态,在启动栏里显示为灰色启动图标,此学生机在教师端显示为黑屏。此时,翻开任务管理器“〞进程正常。

应对措施:

1.制止运行注册表编辑器

翻开注册表编辑器

HKEY_CURRENT_USERSoftwareMicrosoftWindows

CurrentVersionPolicies\System。

如果“Policies〞下面没有“System〞的话,在“Policies〞处,右键→“新建〞→“项〞,命名为“System〞。然后“System〞→ “新建〞→“DWORD〞值,在“DWORD〞框内填入“DisableRegistryTools〞。双击“DisableRegistryTools〞,将其数值改为1。(“DisableRegistryTools〞的值为1和0时分别表示锁住和解锁)

通过上述配置之后,再次翻开注册表时,那么提示“注册表编辑已被管理员禁用〞。

2. 本地组策略编辑器

学生使用本地组策略编辑器,仍可开启注册表编辑器。“开场〞→“运行〞,键入,展开“用户配置〞→“管理模板〞→“系统〞,点击“系统〞;在右边窗口“阻止访问注册表编辑器〞项上,右键“属性〞,处于“已禁用〞状态,但仍打不开注册表。需要选中“已启用〞,再选中“已禁用〞→“确定〞便能翻开注册表编辑器。

⑴禁用本地组策略编辑器

“开场〞→“运行〞,,“用户配置〞→“管理模板〞→“Windows组件〞→“Microsoft Management Console〞,点击“Microsoft

Management Console〞,点击“受限的/许可的管理单元〞,点击“组策略〞,右键“组策略对象编辑器〞→“属性〞→“已禁用〞。此时,学生输入提示已禁用。

这样禁用了注册表编辑器和本地组策略编辑器,使其不能使用常规方法打。

⑵本地组策略编辑器解锁

“开场〞→“运行〞,输入regedit→

“HKEY_CURRENT_USER SoftwarePoliciesMicrosoftMMC〞→

“{8fc0b734-a0e1-11d1-a7d3-0000f87571e3}〞并点击,在右侧窗口出现“Restrict_run〞,单击“Restrict_run〞,使其值改为0。

3.制止运行注册表编辑器和本地组策略编辑器后,如何再次翻开注册表编辑器?使用RegTools注册表工具,点击“Disable Registry

Editing〞 是禁用注册表编辑器;点击“Enable Registry Editing〞是开启注册表编辑器。使用RegTools注册表工具时要退出杀毒和360平安卫士等类似软件,以防误删除。RegTools注册表工具是一个免安装软件,使用后一定要删除,不留隐患。

对于具有计算机应用水平较高的学生,使用RegTools注册表工具仍可翻开注册表编辑器。

四、粉碎“极域〞安装文件夹

利用360平安卫士中的“文件粉碎机〞或其它文件粉碎软件,粉碎“极域〞安装文件夹“Mythware〞。

360平安卫士→“管理〞→“文件粉碎机〞→“添加文件〞,查找C:→Program Files→Mythware,点击“确定〞。勾选“防止回复〞,点击“粉碎文件〞。退出360平安卫士。然后,点击“开场〞,

点击“注销〞,点击出现的“注销Windows〞界面中的“注销〞,点击出现的Administrator图标,这样“极域〞就被完毕了登陆。

应对措施:

禁用“注销〞功能

⑴“开场〞→“运行〞→→“用户配置〞→“管理模板〞,右侧窗口“任务栏和[开场]菜单〞,点击“任务栏和[开场]菜单→右键“删除[开场]菜单上的注销〞→“属性〞,设为“已启用〞。这样点击“开场〞或“Windows任务管理器〞→“关机〞里就无有“注销〞项了。

⑵禁用本地组策略编辑器和注册表编辑器。

五、利用“极域〞自身的“断线锁屏〞功能

点击右下角的任务栏处“极域〞启动图标,点击“设置〞选项,在出现的界面上双击“断线锁屏〞选项,勾选“断线锁屏〞。当学生端退出〞极域〞或拔下网线时,立即出现屏幕锁屏黑画面,迫使学生端不得不放弃此项操作而重新启动计算机才能继续使用。

弊端:由于低档交换机容易堵塞,会使正常登陆的学生计算机出现屏幕锁屏黑画面而影响正常上课,慎用。