用Windows 7控制策略 彻底困死木马病毒

   现在,我们虽然有许多杀毒软件的选择,但是还是会碰到杀毒软件都提示已经查杀成功,但是病毒文件并没有被删除,仍旧留在系统中作威作福。小编就曾经花钱包月过某软件却依然中毒的惨烈教训,所以通过长期摸索终于找到windows7控制策略,它可以有效隔离病毒,不再运行病毒,达到系统安全运行的目的。本次小编就来演示这个方法,有需要的网友可以用自己的电脑动起来。

  具体方法:

  第一步、在“开始”菜单中“搜索程序和文件”框中输入“secpol.msc”并按下回车键。


  第二步、在“本地安全策略”界面找到“应用程序控制策略”中“AppLocker”的“可执行规则”,并“可执行规则”中“创建新规则”。


  第三步、在“创建新规则”界面的右侧空白区域右键单击的菜单中,选择“创建新规则”→进入新规则向导。

  第四步、在界面中,选中“权限”项,将其“操作”设置为“拒绝”,“用户或组”选择为“Everyone”,就可以让所有人和系统都无法运行被限制的病毒。


  第五步:在“条件”界面,我们可以通过三种条件类型来限制程序运行,分别是:“发布者”、“路径”、“文件哈希”。“发布者”是根据数字签名来进行判断的,由于病毒通常没有数字签名,因此该项暂时用不到,但是这条在限制普通软件的时候尤其有用。“路径”则是直接选中病毒文件或者文件夹。而“文件哈希”可以通过哈希值来限制病毒,即使病毒复制了很多份到不同地方,也能让其全部报废。这里我们以“路径”限制为例,进入下一步后,我们点击“浏览文件”按钮选中病毒文件,然后点击“创建”按钮。


  第六步:由于我们创建的是第一条规则,那么在完成后会有个默认规则创建提示,需点击“是”,允许创建默认规则,以免设置的规则使得系统文件程序遭到限制。


  后记:

  这样一个病毒的限制规则就生效了。大家可以双击运行一下病毒试试看,病毒就已经被限制运行了。另外,小编提醒大家,如果设置AppLocker规则无效,可以在“开始菜单的“搜索程序和文件”框中键入services.msc,再按下回车键,就可以打开“服务”,再找到“Application Identity”服务项目,并把启动类型设为“自动”,然后按“启动”,就可让规则生效。在选择杀毒软件方面,小编建议大家选择更新次数更频繁的软件,因为病毒也是多种多样的,只有最新的软件才可能查杀到最新的病毒。

时间: 2024-08-03 17:47:33

用Windows 7控制策略 彻底困死木马病毒的相关文章

如何用Windows 7控制策略彻底困死木马病毒

  第一步.在"开始"菜单中"搜索程序和文件"框中输入"secpol.msc"并按下回车键. 第二步.在"本地安全策略"界面找到"应用程序控制策略"中"AppLocker"的"可执行规则",并"可执行规则"中"创建新规则". 第三步.在"创建新规则"界面的右侧空白区域右键单击的菜单中,选择"创建新规

用Win7控制策略 困死木马病毒

计算机病毒之所以成为网络安全的头号公敌,一是因为其极强的传播性,二是因为其难以清除的特性.我们经常会碰到一些难以清除的病毒,即使杀毒软件提示已经查杀成功,但是病毒文件并没有被删除,仍旧留在系统中作威作福.要想对付这类病毒,我们应该换一个思路,既然删除不了,那么我们索性就不去删除它,而是通过系统的一些内置功能限制它的运行,只要它运行不了,那么自然就无法进行破坏了.本期就让我们来看看如何利用Win7系统自带的软件控制策略限制病毒的运行. 提示:病毒为何难以清除? 在某些病毒面前,杀毒软件只能达到查毒

央视曝手机不死木马危机 百度卫士一键手机体检

中介交易 SEO诊断 淘宝客 云主机 技术大厅 继央视新闻曝光全球首个安卓手机木马"不死木马"后,昨日,央视经济半小时再次对"不死木马"的发现.传播及危害做了深度报道.与以往木马不同,"不死木马"被写入手机磁盘引导区后,很多杀毒软件均无法彻底将其清除.为此,百度卫士提醒广大安卓手机用户,如发现手机出现奇怪软件,即有可能已感染该病毒,应尽快对手机进行安全检查,避免木马入侵带来的个人信息和经济损失. 据报道,"不死木马"是在手机流

Windows 2016 TP5上的Docker初次体验

本文讲的是Windows 2016 TP5上的Docker初次体验,[编者的话]微软5.28发布Windows 2016 Technical Preview 5,作者第一时间上手,记录发现的新变化,看样子要接着往下写呢.这是第一篇,快来瞅瞅吧. 昨天(2016年4月28日),微软宣布Windows 2016 Technical Preview 5可用.我当然要赶紧查看一下新的TP5和去年11月份发布的TP4有什么不同了. 因为还没找到Azure模板(更新:今天我找到了Windows Server

评论:微软Azure和亚马逊AWS在华新动作

[天极网服务器频道评论]在2013年12月18日这一天,两大云计算提供商在华有了新动作.微软和联想在北京签约仪式,正式宣布联想http://www.aliyun.com/zixun/aggregation/20707.html">成为中国首家微软Cloud OS战略合作伙伴.而与此同时,北京市政府.宁夏回族自治区政府和亚马逊AWS.云基地四方在京签署备忘录,这标志着亚马逊AWS公有云正式入华.这种巧合无需解释,结果就是3721.html">2014年中国云计算将迎来前所未有

Windows 7操作系统目前占据了全球操作系统市场19.7%的份额

亚马逊周五表示,微软将于下周停止销售Windows 7家庭包.Windows 7家庭包可以准许用户将三台Windows XP或Vista电脑升级至Windows 7家庭高级版.微软在10月初开始销售Windows 7家庭包,售价为150美元.微软当时曾表示,Windows 7家庭包的销售时间将极为有限,但未透露将在何时终止销售.亚马逊网站上的Windows 7家庭包网页称,该产品的销售将持续到12月31日.Windows 7家庭包在亚马逊的售价为125美元.如果亚马逊发布的Windows 7家庭

微软断臂自救:Windows迈进免费时代

中介交易 SEO诊断 淘宝客 云主机 技术大厅 [摘要]移动设备授权费已成为鸡肋策略,不能创造利润反而阻碍了市场份额的增长. 腾讯科技 晨曦 4月3日编译 4月2日,微软举行的BUILD开发大会,微软正式宣布,面向绝大部分移动设备(9英寸以下设备)的Windows各类操作系统,将免费提供.外媒报道指出,对于几十年来依靠销售Windows创收的微软来说,操作系统免费,迈出了断臂自救的第一步,微软其实也是在用有限的收入损失,来换得在移动互联网生态大战中绝地反击的机会. 在旧金山的开发大会上,微软负责

微软大幅削减云端数据服务价格 挑战亚马逊

北京时间4月16日消息,据路透社报道,微软正在削减客户网络数据处理的价格,这是对在云计算业务一直领先的亚马逊的直接挑战.周二,微软公布,其在一些通用的网络数据服务上的价格将会削减21%到33%,以同亚马逊的同类服务竞争. 这是微软在云计算领域最激进的举动,其希望该公司的Windows Azure业务能够从亚马逊网络服务(Amazon Web Services,简称AWS)中吸引客户.AWS在租借例如计算能力和存储能力(亦即云计算)等科技资源方面遥遥领先."如果你认为Windows Azure(比

一年期早过:Windows 10免费升级漏洞仍然敞开着

尽管面向 Windows 7/8.x 用户的免费升级计划已于"一周年"的 2016 年 7 月 29 日正式结束,但是很多人发现这项政策仍在"默认"延续.9 月份的数据称,Windows 10 已在 4 亿台活跃设备上运行 -- 即便仍有大量设备运行着老旧的 Windows 7 / 8 操作系统.如果你之前没有搭上免费升级 Windows 10 的"末班车",一个"漏洞"(loopholes)仍可被利用. 微软似乎并不急于堵上