Sécurisation par le Registre
Sécurisation de Windows XP par le registre
Vous avez plusieurs solutions pour modifier votre registre : vous pouvez ouvrir regedit, trouver la clé concernée et changer manuellement la valeur, ou cliquer sur le bouton Télécharger en dessous de la clé pour importer directement le fichier dans votre registre (en n'oubliant pas d'accepter l'importation lors de l'avertissement de windows). La ou les clé(s) et sa ou leurs valeur(s) sont en vert et précédée(s) d'une explication dont chaque phrase commence par un point-virgule (« ; ») afin de garder la syntaxe originale d'un fichier d'inscription dans le registre. Les clés sont entre crochets (« [ ] ») et les valeurs ont leur nom entre guillemets ( « "" »). Si vous changez les valeurs à la main, sachez que si le nom d'une clé commence par « [- », cela signifie qu'il faut la supprimer ; quand une ligne de valeur se termine par « \ », cela veut dire que la ligne continue sans interruption en dessous :
01234\
56789
équivaut à 0123456789 dans le registre.
;Efface le fameux spyware Alexa
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a}]
Télécharger
;Protège contre la faille ICMP, contre le flooding et l'IP Spoofing
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
"EnablePMTUDiscovery"=dword:00000001
"EnablePMTUBHDetect"=dword:00000000
"EnableAddrMaskReply"=dword:00000000
"EnableBCastArpReply"=dword:00000000
"EnableICMPRedirect"=dword:00000000
"SackOpts"=dword:00000001
"TcpTimedWaitDelay"=dword:0000001e
"Tcp1323Opts"=dword:00000001
"DefaultTTL"=dword:00000064
"TcpNumConnections"=dword:00fffffe
"DefaultMSS"=dword:000005a0
"DisableIPSourceRouting"=dword:00000002
"FFPControlFlags"=dword:00000001
"FFPFastForwardingCacheSize"=dword:ffffffff
"TcpWindowSize"=dword:0007D280
"GlobalMaxTcpWindowSize"=dword:0007D280
"MaxUserPort"=dword:0000FFFE
"TcpMaxDupAcks"=dword:00000002
"DisableUserTOSSetting"=-
"DefaultTOSValue"=-
"MaxNormLookupMemory"=dword:004c4b40
"KeepAliveInterval"=dword:000001f4
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AFD\Parameters]
"TransmitWorker"=dword:00000020
"PriorityBoost"=dword:0000000a
"LargeBufferSize"=dword:00002000
"DefaultReceiveWindow"=-
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NdisWan\Parameters\Protocols\0]
"ProtocolType"=dword:00000800
"PPPProtocolType"=dword:00000021
"ProtocolMTU"=dword:000005c8
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]
"AutoShareWks"=dword:00000000
"AutoShareServer"=dword:00000000
"SizReqBuf"=dword:00004000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ICSharing\Settings\General]
"InternetMTU"=-
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\ServiceProvider]
"LocalPriority"=dword:00000005
"HostsPriority"=dword:00000006
"DnsPriority"=dword:00000007
"NetbtPriority"=dword:00000008
Télécharger
;Désactive l'accès à distance
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server]
"fDenyTSConnections"=dword:00000001
"fAllowToGetHelp"=dword:00000000
Télécharger
;Règle l'historique d'Internet Explorer à 0 jours
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Url History]
"DaysToKeep"=dword:00000000
Télécharger
;Vide le contenu du menu "Documents Récents" à la fermeture de session
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"ClearRecentDocsOnExit"=dword:00000001
Télécharger
;Vide le cache internet automatiquement
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Cache]
"Persistent"=dword:00000000
Télécharger
;Affiche les fichiers cachés et ceux protégés du système d'exploitation
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden"=dword:00000001
"SuperHidden"=dword:00000001
Télécharger
;Ne cache pas l'extension des fichiers connus
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"HideFileExt"=dword:00000000
Télécharger
;Protège contre les attaques réseau
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
"EnableICMPRedirect"=dword:00000000
"SynAttackProtect"=dword:00000002
"TcpMaxPortExhausted"=dword:00000005
"TcpMaxHalfOpen"=dword:000001f4
"TcpMaxHalfOpenRetried"=dword:00000190
"TcpMaxConnectResponseRetransmissions"=dword:00000002
"TcpMaxDataRetransmissions"=dword:00000002
"EnablePMTUDiscovery"=dword:00000001
"KeapAliveTime"=dword:000493e0
"NoNameReleaseOnDemand"=dword:00000001
"EnableDeadGWDetect"=dword:00000000
"DisableIPSourceRouting"=dword:00000001
"EnableFragmentChecking"=dword:00000001
"EnableMulticastForwarding"=dword:00000000
"IPEnableRouter"=dword:00000000
"EnableAddrMaskReply"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AFD\Parameters]
"EnableICMPRedirect"=dword:00000000
"EnableDynamicBacklog"=dword:00000001
"MinimumDynamicBacklog"=dword:00000014
"MaximumDynamicBacklog"=dword:00004e20
"DynamicBacklogGrowthDelta"=dword:0000000a
Télécharger
;Oblige à donner son login et son mot de passe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"AutoAdminLogon"="0"
Télécharger
;Désactive les connexions anonymes
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"restrictanonymous"=dword:00000002
"restrictanonymoussam"=dword:00000001
Télécharger
;Désactive les mises à jour automatiques de Windows
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update]
"AUOptions"=dword:00000001
"AUState"=dword:00000007
Télécharger
;Désactive l'accès à distance au bureau
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server]
"fDenyTSConnections"=dword:00000001
"fAllowToGetHelp"=dword:00000000
Télécharger
;Vide le contenu du fichier d'échange en quittant Windows
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SessionManager\Memory Management]
"ClearPageFileAtShutdown"="1"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager\Memory Management]
"ClearPageFileAtShutdown"=dword:00000001
Télécharger
;Active la gestion des droits NTFS avancés
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"forceguest"=dword:00000000
Télécharger
;Ajout de la gestion avancée des Comptes Utilisateurs dans le Panneau de Configuration
[HKEY_CLASSES_ROOT\CLSID\{98641F47-8C25-4936-BEE4-C2CE1298969D}]
@="Comptes d'utilisateurs (Avancé)"
"InfoTip"="Gérer les comptes utilisateurs (Avancé)"
[HKEY_CLASSES_ROOT\CLSID\{98641F47-8C25-4936-BEE4-C2CE1298969D}\DefaultIcon]
@="%windir%\\System32\\nusrmgr.cpl,0"
[HKEY_CLASSES_ROOT\CLSID\{98641F47-8C25-4936-BEE4-C2CE1298969D}\Shell\Open\command]
@="Control Userpasswords2"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ControlPanel\NameSpace\{98641F47-8C25-4936-BEE4-C2CE1298969D}]
@="Userpasswords2"
Télécharger
;N'enregistre pas les pages cryptées sur le disque
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings]
"DisableCachingOfSSLPages"=dword:00000001
Télécharger
Vous trouverez ICI un fichier contenant pas moins de 3614 CLSIDs permettant de prévenir l'exécution d'autant de spywares et adwares ActiveX à partir d'Internet Explorer.
Vous pouvez également télécharger le fichier contenant toutes les sécurisations listées ci-dessus ICI