雅酷SEO论坛

标题: Win7系统如何用控制策略隔离病毒木马 [打印本页]

作者: 一林诺    时间: 2016-5-23 09:35
标题: Win7系统如何用控制策略隔离病毒木马

如果想要在Win7系统上隔离病毒木马,让系统免受侵害,那可以使用控制策略来对病毒木马进行隔离。具体的方法如下。


推荐:win7 64位旗舰版下载http://www.win7zhijia.cn/xitong/

1、打开开始菜单并在搜索框中输入“secpol.msc”命令后按回车键,打开本地安全策略;


2、在打开的“本地安全策略”界面中,在左侧展开“应用程序控制策略”中“AppLocker”的“可执行规则”,然后鼠标右击“可执行规则”选择“创建新规则”选项;

[attach]765[/attach]

3、在弹出的“创建新规则”界面中,在右侧的空白处鼠标右击选择“创建新规则”,打开新规则向导;

4、在弹出的创建可执行规则的界面中,选中左侧的“权限”项,在“操作”下面设置为“拒绝”,在“用户或组”中选择“Everyone”,达到让所有人和系统都无法运行被限制的病毒;

[attach]766[/attach]

5、接着点击左侧的“条件”选项,我们可以通过三种条件类型来限制程序运行,分别是:“发布者”、“路径”、“文件哈希”,“发布者”是根据数字签名来进行判断的,由于病毒通常没有数字签名,因此这项暂时用不到,但是这条在限制普通软件的时候尤其有用,而“路径”则是直接选中病毒文件或者文件夹,而“文件哈希”可以通过哈希值来限制病毒,即使病毒复制了很多份到不同地方,也能让其全部报废。现在小编以“路径”限制为例子,进入下一步后,点击“浏览文件”按钮选中病毒文件,然后点击“创建”按钮;

[attach]767[/attach]

6、由于创建的是第一条规则,所以在完成后会有个默认规则创建提示,以免设置的规则使得系统文件程序遭到限制,点击“是”,允许创建默认规则;

[attach]768[/attach]

7、通过以上设置后,病毒的限制规则就开始生效了,大家可以尝试双击运行一下病毒看看,病毒就已经被限制运行了


...............


如要获得更多信息请访问http://www.win7zhijia.cn/jiaocheng/win7_1562.html文章链接





欢迎光临 雅酷SEO论坛 (http://www.yaiku.com/) Powered by Discuz! X2.5