注册(金山通行证可直接登录)
登录
帮助
爱毒霸社区
»
黑客攻防
» 【爱毒霸-保卫奥运】阻止网络病毒的自动执行
‹‹ 上一主题
|
下一主题 ››
84
1
2
3
4
5
››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
【爱毒霸-保卫奥运】阻止网络病毒的自动执行
本主题由 水晶王子 于 2008-6-16 21:43 提升
黑白徽章
BO
上将(超级版主)
低调
积分
12516
威望
26877
元宝
65
铜钱
779
个人空间
发短消息
加为好友
当前离线
1楼
大
中
小
发表于 2008-5-7 21:19
只看该作者
【爱毒霸-保卫奥运】阻止网络病毒的自动执行
俗话说“常在河边走,哪有不湿鞋”,经常在Internet网络中逛悠的各位网民们,总会不可避免地遭遇到网络病毒。一旦本地计算机一不小心被感染上了网络病毒,它就会想方设法地随系统一起启动而运行发作,而发作了的网络病毒往往会给本地计算机系统带来无穷无尽的麻烦。为了让本地计算机系统远离安全麻烦,我们往往需要自己动手,阻止网络病毒随系统启动而自动运行,以便让病毒或木马程序丧失破坏或攻击能力!
修改策略,让系统只运行信任程序
如果我们能够防患未然,提前在计算机系统做好安全防范设置,将启动运行权限只授予那些值得信任的少数几个应用程序,那么计算机系统日后即使不小心被感染了网络病毒,病毒程序也会因为无权运行而无法发作,那样计算机系统就不会遭受到安全攻击麻烦。现在,就让我们将启动运行权限授予少数几个值得信任的应用程序吧,下面就是具体的授权操作步骤:
首先以超级管理员身份登录进本地计算机
系统
,并依次执行“开始”/“运行”命令,在其后出现的系统运行文本框中输入字符串命令“gpedit.msc”,单击回车键后,进入到本地系统的组策略编辑界面;
其次将鼠标定位于组策略编辑界面左侧显示区域的“用户配置”分支上,然后用鼠标依次选中该分支下面的“管理模板”、“系统”选项,在“系统”选项所在的右侧显示区域中找到“只运行许可的Windows应用程序”策略,并用鼠标双击该策略选项;
在随后弹出的策略属性界面中选中“已启用”选项,这样一来“显示”按钮将被自动激活,单击该“显示”按钮,进入到“显示内容”窗口;
单击该窗口中的“添加”按钮,在其后出现的添加项目对话框中,输入可信任应用程序的具体路径信息,并单击“确定”按钮返回到如图1所示的窗口:
1.jpg
(12.37 KB)
2008-5-23 22:42
,这时我们就能从“显示内容”窗口中看到刚刚添加的可信任应用程序了。按照相同的操作办法,可以将其他可信任应用程序逐一添加到“显示内容”窗口中,添加操作完毕后,再单击“确定”按钮,这样一来在本地计算机系统中除了我们指定的可信任应用程序外,其他任何程序包括病毒或木马程序都将无权自动启动运行,那样一来网络病毒或木马程序由于无法发作,而导致其攻击力和破坏力全部丧失。
设置权限,阻止加入注册表启动项
我们知道,一般的网络病毒或木马程序相当狡猾,它们常常会强行修改本地计算机
系统
的注册表启动项,以便能够让自己随系统一起启动运行。为了防止病毒强行加入到注册表启动项,我们可以将注册表启动项的访问权限设置成“只读”状态,那样一来网络病毒或木马程序就无法随系统启动而运行发作了:
首先以系统管理员身份登录进本地计算机系统,并在该系统桌面中打开“开始”菜单,选择其中的“运行”命令,在弹出的运行对话框中,输入字符串命令“regedit”,单击“确定”按钮后,打开本地计算机的注册表编辑窗口;
在该编辑窗口的左侧显示区域,用鼠标依次展开注册表子项“HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run”,然后选中注册表子项“Run”;
接着依次单击注册表编辑窗口菜单栏中的“编辑”/“权限”命令,打开“Run”子项的权限设置窗口;在该设置窗口的“组或用户名称”列表中,将除了“everyone”之外的其他帐号全部删除,然后选中“everyone”帐号,在对应该帐号下面的权限列表中,将“读取”权限设置为“允许”,将其他权限全部设置为“拒绝”(如图2所示)
2.jpg
(21.24 KB)
2008-5-23 22:42
,再单击“确定”按钮返回到注册表主编辑窗口;
按照相同的办法,找到注册表分支“HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/RunOnce”,打开“RunOnce”子项的权限设置窗口,在该设置窗口中将除了“everyone”之外的其他帐号全部删除,然后将“everyone”帐号权限设置成“只读”,最后重新启动一下计算机系统就能使设置生效了。
当然,需要提醒各位注意的是,有的网络病毒或木马程序有时会以系统服务的方式来启动运行,为了阻止这些类型的病毒或木马攻击本地计算机系统,我们有必要阻止病毒或木马强行加入到系统注册表的服务项中,下面就是具体的阻止方法:
首先打开系统运行对话框,并在其中运行注册表编辑命令“regedit”,在其后弹出的编辑窗口中,用鼠标依次展开该窗口左侧显示区域的注册表子项“HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services”,然后选中“Services”子项;
其次单击注册表编辑窗口中的“编辑”菜单项,从弹出的下拉菜单中执行“权限”命令,打开“Services”子项的权限设置窗口,在该设置窗口的“组或用户名称”列表中,将除了“everyone”之外的其他帐号全部删除,然后选中“everyone”帐号,在对应该帐号下面的权限列表中,将“读取”权限设置为“允许”,将其他权限全部设置为“拒绝”,最后按F5功能键刷新一下系统就可以了。
调整属性,拒绝病毒木马偷偷落脚
在Internet网络中当我们不小心打开一些陌生的网页时,隐藏在这些网页背后的网络病毒或木马程序在发作之前,往往会偷偷在本地计算机系统的“system32”、“temp”、“drivers”等系统文件夹中落脚,其实我们只要合适调整一下这些文件夹的访问权限,就能将病毒或木马程序拦截下来,并能有效阻止它们自动运行发作。这里,本文就以调整“temp”文件夹的访问权限为操作蓝本,向各位介绍一下拒绝病毒木马偷偷落脚运行的详细步骤:
首先用鼠标双击系统桌面中的“我的电脑”图标,在弹出的“我的电脑”窗口中,单击工具栏中的“工具”菜单项,并选择下拉菜单中的“文件夹选项”命令,打开本地系统的文件夹选项设置窗口;
其次单击该设置窗口中的“查看”标签,并在对应标签页面中将“显示所有文件和文件夹”项目选中,同时将“隐藏受保护的系统文件”项目的选中状态取消掉,再单击“确定”按钮,这样一来“temp”文件夹就能正常显示在我们眼前了;
接着在“我的电脑”窗口中找到“temp”文件夹,并用鼠标右键单击该文件夹图标,从弹出的右键菜单中执行“属性”命令,打开该目标文件夹的属性设置窗口,单击该设置窗口中的“安全”标签,然后继续单击对应标签页面中的“高级”按钮,打开“temp”文件夹的高级安全设置界面;
该设置界面的“权限”标签页面中,选中登录本地计算机系统的当前帐号名称,然后单击“编辑”按钮,进入到如图3所示的权限项目设置窗口
3.jpg
(33.66 KB)
2008-5-23 22:42
,在该设置窗口中将“遍列文件夹/运行文件”的权限设置为“拒绝”,再单击“确定”按钮返回,这么一来任何在“temp”文件夹中落脚的网络病毒或木马程序都将无权进行自动运行,那样的话本地计算机就不会轻易受到病毒或木马的攻击了。按照相同的办法,我们可以将病毒或木马经常落脚的文件夹权限都设置成无权运行。
当然,需要提醒各位朋友注意的是,在设置文件夹的访问权限之前,我们必须确保Windows系统所在的磁盘分区格式为NTFS格式,否则我们将无法为它们设置访问权限。
[
本帖最后由 黑白徽章 于 2008-5-23 22:42 编辑
]
博
新手请来这里
电脑百科专区
★
UID
1558263
帖子
8336
精华
22
阅读权限
255
性别
男
来自
西安
在线时间
314 小时
注册时间
2008-4-15
最后登录
2008-7-4
查看个人网站
查看详细资料
TOP
lssy158
一级士官
积分
251
威望
503
元宝
0
铜钱
748
个人空间
发短消息
加为好友
当前离线
2楼
大
中
小
发表于 2008-5-7 22:50
只看该作者
受教了。谢谢!谢谢!
UID
1470125
帖子
201
精华
0
阅读权限
50
在线时间
59 小时
注册时间
2007-10-9
最后登录
2008-7-4
查看详细资料
TOP
qiuweihg
新兵
积分
10
威望
21
元宝
0
铜钱
14
个人空间
发短消息
加为好友
当前离线
3楼
大
中
小
发表于 2008-5-8 12:00
只看该作者
好東西收下啦~謝謝
UID
1570842
帖子
7
精华
0
阅读权限
20
在线时间
2 小时
注册时间
2008-5-8
最后登录
2008-5-23
查看详细资料
TOP
songzhu1028
新兵
积分
42
威望
82
元宝
0
铜钱
48
个人空间
发短消息
加为好友
当前离线
4楼
大
中
小
发表于 2008-5-8 21:56
只看该作者
不错
UID
1531809
帖子
34
精华
0
阅读权限
20
性别
男
来自
长江大学
在线时间
15 小时
注册时间
2008-2-16
最后登录
2008-6-17
查看详细资料
TOP
chenrijiang
避震器
四级士官
积分
1088
威望
1966
元宝
0
铜钱
376
个人空间
发短消息
加为好友
当前在线
5楼
大
中
小
发表于 2008-5-9 07:29
只看该作者
收下了
有钱出钱,有力出力,有爱心的献出爱心
祝愿四川人民早日安康
向抗震救灾的英雄们致敬
天山的水
UID
1515866
帖子
957
精华
2
阅读权限
80
性别
男
在线时间
227 小时
注册时间
2008-1-7
最后登录
2008-7-5
查看详细资料
TOP
艾如潮
新兵
积分
14
威望
25
元宝
0
铜钱
13
个人空间
发短消息
加为好友
当前离线
6楼
大
中
小
发表于 2008-5-9 16:58
只看该作者
菜鸟也来学习了!
UID
1569219
帖子
12
精华
0
阅读权限
20
性别
男
来自
湖南省
在线时间
3 小时
注册时间
2008-5-6
最后登录
2008-5-11
查看详细资料
TOP
SONGLAND
新兵
积分
15
威望
31
元宝
0
铜钱
20
个人空间
发短消息
加为好友
当前离线
7楼
大
中
小
发表于 2008-5-9 18:44
只看该作者
学习了
UID
1571196
帖子
11
精华
0
阅读权限
20
在线时间
0 小时
注册时间
2008-5-8
最后登录
2008-5-9
查看详细资料
TOP
xunbaoren
上等兵
积分
127
威望
239
元宝
0
铜钱
126
个人空间
发短消息
加为好友
当前离线
8楼
大
中
小
发表于 2008-5-9 22:49
只看该作者
文章不错,新手难学,
比如“以系统管理员身份登录进本地计算机系统”,具体怎么登录啊?
UID
1512291
帖子
111
精华
0
阅读权限
40
在线时间
30 小时
注册时间
2007-12-31
最后登录
2008-6-19
查看详细资料
TOP
索菲
新兵
积分
1
威望
3
元宝
0
铜钱
2
个人空间
发短消息
加为好友
当前离线
9楼
大
中
小
发表于 2008-5-10 11:24
只看该作者
UID
1571703
帖子
1
精华
0
阅读权限
20
性别
女
来自
GANSU
在线时间
0 小时
注册时间
2008-5-10
最后登录
2008-5-10
查看详细资料
TOP
linying1991
上等兵
积分
165
威望
315
元宝
16
铜钱
154
个人空间
发短消息
加为好友
当前离线
10楼
大
中
小
发表于 2008-5-10 14:29
只看该作者
嘿嘿收下了
UID
1496614
帖子
108
精华
0
阅读权限
40
性别
男
来自
广东
在线时间
36 小时
注册时间
2007-12-7
最后登录
2008-7-3
查看详细资料
TOP
alex27
四级士官
积分
1228
威望
2969
元宝
12
铜钱
89
个人空间
发短消息
加为好友
当前离线
11楼
大
中
小
发表于 2008-5-10 20:09
只看该作者
学习了,真受用
UID
1469739
帖子
651
精华
0
阅读权限
80
在线时间
6 小时
注册时间
2007-10-8
最后登录
2008-6-30
查看详细资料
TOP
liufg4123
新兵
积分
1
威望
3
元宝
0
铜钱
2
个人空间
发短消息
加为好友
当前离线
12楼
大
中
小
发表于 2008-5-12 07:45
只看该作者
受教了,谢谢
UID
1572409
帖子
1
精华
0
阅读权限
20
在线时间
0 小时
注册时间
2008-5-12
最后登录
2008-5-12
查看详细资料
TOP
wei314835752
列兵
积分
70
威望
151
元宝
0
铜钱
75
个人空间
发短消息
加为好友
当前离线
13楼
大
中
小
发表于 2008-5-12 07:48
只看该作者
不錯
有點收獲
UID
1571734
帖子
49
精华
0
阅读权限
30
性别
男
来自
湖南长沙
在线时间
13 小时
注册时间
2008-5-10
最后登录
2008-6-19
查看个人网站
查看详细资料
TOP
chen19850527
上等兵
积分
110
威望
217
元宝
0
铜钱
85
个人空间
发短消息
加为好友
当前离线
14楼
大
中
小
发表于 2008-5-12 10:39
只看该作者
学习啦!
很好!
学习啦!
UID
1488086
帖子
89
精华
0
阅读权限
40
性别
男
来自
陕西富平
在线时间
14 小时
注册时间
2007-11-26
最后登录
2008-7-4
查看个人网站
查看详细资料
TOP
hy29930697
新兵
积分
12
威望
35
元宝
0
铜钱
4
个人空间
发短消息
加为好友
当前离线
15楼
大
中
小
发表于 2008-5-12 11:41
只看该作者
你说everyone用户是不是administrators用户?而且其它的也必须修改了权限后才能删除啊 是这样吗?
UID
1572452
帖子
2
精华
0
阅读权限
20
性别
男
来自
云南
在线时间
1 小时
注册时间
2008-5-12
最后登录
2008-5-12
查看详细资料
TOP
zhang66666
列兵
积分
75
威望
150
元宝
0
铜钱
95
个人空间
发短消息
加为好友
当前在线
16楼
大
中
小
发表于 2008-5-14 11:30
只看该作者
谢谢,学习了
UID
1572406
帖子
59
精华
0
阅读权限
30
来自
陕西
在线时间
48 小时
注册时间
2008-5-12
最后登录
2008-7-5
查看详细资料
TOP
KSDB6364554
新兵
积分
1
威望
3
元宝
0
铜钱
2
个人空间
发短消息
加为好友
当前离线
17楼
大
中
小
发表于 2008-5-14 18:28
只看该作者
找了半天都没找到你所说的组或用户名
UID
1567163
帖子
1
精华
0
阅读权限
20
在线时间
0 小时
注册时间
2008-5-2
最后登录
2008-5-14
查看详细资料
TOP
ksda11390617
新兵
积分
3
威望
6
元宝
0
铜钱
4
个人空间
发短消息
加为好友
当前离线
18楼
大
中
小
发表于 2008-5-15 00:49
只看该作者
如果在“组或用户名称”列表中没有everyone 帐号呢?是不是自己添加一个进去?
UID
1573406
帖子
2
精华
0
阅读权限
20
在线时间
0 小时
注册时间
2008-5-15
最后登录
2008-5-15
查看详细资料
TOP
ksda11390617
新兵
积分
3
威望
6
元宝
0
铜钱
4
个人空间
发短消息
加为好友
当前离线
19楼
大
中
小
发表于 2008-5-15 01:02
只看该作者
遍列文件夹/运行文件”的权限设置 额```找不到这个选项
UID
1573406
帖子
2
精华
0
阅读权限
20
在线时间
0 小时
注册时间
2008-5-15
最后登录
2008-5-15
查看详细资料
TOP
dingzi
新兵
积分
3
威望
6
元宝
0
铜钱
4
个人空间
发短消息
加为好友
当前离线
20楼
大
中
小
发表于 2008-5-16 20:40
只看该作者
不同见解
如果temp文件夹设为不可运行,那么有些软件就不能正常安装,因为有的软件要生成部分可执行文件在temp中完成一定的操作,你的想法不错整体不错,只是有这个缺陷.
UID
1574108
帖子
2
精华
0
阅读权限
20
在线时间
1 小时
注册时间
2008-5-16
最后登录
2008-5-19
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
84
1
2
3
4
5
››
最近访问的版块 ...
金山清理专家
控制面板首页
编辑个人资料
积分交易
积分记录
公众用户组
个人空间管理