如何用Windows 7控制策略彻底困死木马病毒

第一步、在“开始”菜单中“搜索程序和文件”框中输入“secpol.msc”并按下回车键。



第二步、在“本地安全策略”界面找到“应用程序控制策略”中“AppLocker”的“可执行规则”,并“可执行规则”中“创建新规则”。



第三步、在“创建新规则”界面的右侧空白区域右键单击的菜单中,选择“创建新规则”→进入新规则向导。

第四步、在界面中,选中“权限”项,将其“操作”设置为“拒绝”,“用户或组”选择为“Everyone”,就可以让所有人和系统都无法运行被限制的病毒。



第五步:在“条件”界面,我们可以通过三种条件类型来限制程序运行,分别是:“发布者”、“路径”、“文件哈希”。“发布者”是根据数字签名来进行判断的,由于病毒通常没有数字签名,因此该项暂时用不到,但是这条在限制普通软件的时候尤其有用。“路径”则是直接选中病毒文件或者文件夹。而“文件哈希”可以通过哈希值来限制病毒,即使病毒复制了很多份到不同地方,也能让其全部报废。这里我们以“路径”限制为例,进入下一步后,我们点击“浏览文件”按钮选中病毒文件,然后点击“创建”按钮。



第六步:由于我们创建的是第一条规则,那么在完成后会有个默认规则创建提示,需点击“是”,允许创建默认规则,以免设置的规则使得系统文件程序遭到限制。



后记:

这样一个病毒的限制规则就生效了。大家可以双击运行一下病毒试试看,病毒就已经被限制运行了。另外,小编提醒大家,如果设置AppLocker规则无效,可以在“开始菜单的“搜索程序和文件”框中键入services.msc,再按下回车键,就可以打开“服务”,再找到“Application Identity”服务项目,并把启动类型设为“自动”,然后按“启动”,就可让规则生效。在选择杀毒软件方面,小编建议大家选择更新次数更频繁的软件,因为病毒也是多种多样的,只有最新的软件才可能查杀到最新的病毒。

(0)

相关推荐

  • 用Windows 7控制策略 彻底困死木马病毒

    现在,我们虽然有许多杀毒软件的选择,但是还是会碰到杀毒软件都提示已经查杀成功,但是病毒文件并没有被删除,仍旧留在系统中作威作福。小编就曾经花钱包月过某软件却依然中毒的惨烈教训,所以通过长期摸索终于找到 ...

  • Windows7系统中使用控制策略彻底困死木马病毒方法图解

    现在,我们虽然有许多杀毒软件的选择,但是还是会碰到杀毒软件都提示已经查杀成功,但是病毒文件并没有被删除,仍旧留在系统中作威作福。小编就曾经花钱包月过某软件却依然中毒的惨烈教训,所以通过长期摸索终于找到 ...

  • 用Win7控制策略 困死木马病毒

    计算机病毒之所以成为网络安全的头号公敌,一是因为其极强的传播性,二是因为其难以清除的特性。我们经常会碰到一些难以清除的病毒,即使杀毒软件提示已经查杀成功,但是病毒文件并没有被删除,仍旧留在系统中作威作 ...

  • 如何用Windows系统来管理我们的计算机?

    计算机的应用已经相当普及,微软开发的windows操作系统就是一款世界主流的计算机应用系统,那么如何用Windows系统来管理我们的计算机?下面小编就为大家详细介绍一下,不会的朋友可以参考本文,希望能 ...

  • 如何用Windows Server 2008 R2系统创建VPN连接

    今天给大家介绍一下如何用Windows Server 2008 R2系统创建VPN连接的具体操作步骤.1. 首先运行Windows Server 2008 R2系统,然后在页面左下角选择开始菜单,接着 ...

  • 如何用Windows Update Clean Tool清理系统更新垃圾

    电脑是现在最常用的工具之一,有些用户不知道如何用Windows Update Clean Tool清理系统更新垃圾,接下来小编就给大家介绍一下具体的操作步骤.具体如下:1. 首先第一步打开电脑浏览器, ...

  • 445端口怎么关闭?windows关闭445端口预防中勒索病毒的详细设置技巧汇总

    截止今日,勒索病毒依旧在大范围蔓延,下面也为大家介绍了一些防御办法以及中了该病毒之后的解决办法.目前针对这种比特币勒索病毒最有效的方法就是下载更新补丁,及时修复漏洞,同时关闭445端口的网络访问权限. ...

  • 如何用Windows 7开启或关闭屏幕键盘

    问题描述: Windows 7如何开启或关闭屏幕键盘? 解决方案:1,打开控制面板,以“大图标”方式查看,双击打开“轻松访问中心”,如下图所示: 3 4,关闭屏幕键盘直接点击右上角“关闭”即可 按Nu ...

  • 如何用windows 7系统组策略把系统分区隐藏掉

    第一步、按下Win+R键,输入gpedit.msc,启动组策略编辑器; 第二步、在组策略编辑器中依次进入"用户配置→Windows组件→Windows资源管理器"; 第三步、在右边找到“防止从'我的电 ...