用Windows 7控制策略 彻底困死木马病毒

现在,我们虽然有许多杀毒软件的选择,但是还是会碰到杀毒软件都提示已经查杀成功,但是病毒文件并没有被删除,仍旧留在系统中作威作福。小编就曾经花钱包月过某软件却依然中毒的惨烈教训,所以通过长期摸索终于找到windows7控制策略,它可以有效隔离病毒,不再运行病毒,达到系统安全运行的目的。本次小编就来演示这个方法,有需要的网友可以用自己的电脑动起来。

具体方法:

第一步、在“开始”菜单中“搜索程序和文件”框中输入“secpol.msc”并按下回车键。



第二步、在“本地安全策略”界面找到“应用程序控制策略”中“AppLocker”的“可执行规则”,并“可执行规则”中“创建新规则”。



第三步、在“创建新规则”界面的右侧空白区域右键单击的菜单中,选择“创建新规则”→进入新规则向导。

第四步、在界面中,选中“权限”项,将其“操作”设置为“拒绝”,“用户或组”选择为“Everyone”,就可以让所有人和系统都无法运行被限制的病毒。



第五步:在“条件”界面,我们可以通过三种条件类型来限制程序运行,分别是:“发布者”、“路径”、“文件哈希”。“发布者”是根据数字签名来进行判断的,由于病毒通常没有数字签名,因此该项暂时用不到,但是这条在限制普通软件的时候尤其有用。“路径”则是直接选中病毒文件或者文件夹。而“文件哈希”可以通过哈希值来限制病毒,即使病毒复制了很多份到不同地方,也能让其全部报废。这里我们以“路径”限制为例,进入下一步后,我们点击“浏览文件”按钮选中病毒文件,然后点击“创建”按钮。



第六步:由于我们创建的是第一条规则,那么在完成后会有个默认规则创建提示,需点击“是”,允许创建默认规则,以免设置的规则使得系统文件程序遭到限制。



后记:

这样一个病毒的限制规则就生效了。大家可以双击运行一下病毒试试看,病毒就已经被限制运行了。另外,小编提醒大家,如果设置AppLocker规则无效,可以在“开始菜单的“搜索程序和文件”框中键入services.msc,再按下回车键,就可以打开“服务”,再找到“Application Identity”服务项目,并把启动类型设为“自动”,然后按“启动”,就可让规则生效。在选择杀毒软件方面,小编建议大家选择更新次数更频繁的软件,因为病毒也是多种多样的,只有最新的软件才可能查杀到最新的病毒。

(0)

相关推荐

  • 如何用Windows 7控制策略彻底困死木马病毒

    第一步、在“开始”菜单中“搜索程序和文件”框中输入“secpol.msc”并按下回车键。 第二步、在“本地安全策略”界面找到“应用程序控制策略”中“AppLocker”的“可执行规则”,并“可执行规则 ...

  • Windows7系统中使用控制策略彻底困死木马病毒方法图解

    现在,我们虽然有许多杀毒软件的选择,但是还是会碰到杀毒软件都提示已经查杀成功,但是病毒文件并没有被删除,仍旧留在系统中作威作福。小编就曾经花钱包月过某软件却依然中毒的惨烈教训,所以通过长期摸索终于找到 ...

  • 用Win7控制策略 困死木马病毒

    计算机病毒之所以成为网络安全的头号公敌,一是因为其极强的传播性,二是因为其难以清除的特性。我们经常会碰到一些难以清除的病毒,即使杀毒软件提示已经查杀成功,但是病毒文件并没有被删除,仍旧留在系统中作威作 ...

  • 445端口怎么关闭?windows关闭445端口预防中勒索病毒的详细设置技巧汇总

    截止今日,勒索病毒依旧在大范围蔓延,下面也为大家介绍了一些防御办法以及中了该病毒之后的解决办法.目前针对这种比特币勒索病毒最有效的方法就是下载更新补丁,及时修复漏洞,同时关闭445端口的网络访问权限. ...

  • wuauclt.exe是什么进程?让Windows系统自动更新!wuauclt.exe是病毒吗?

    来历及作用 wuauclt.exe进程文件是微软为其Windows操作系统定义的系统文件,被描述为:Windows Update(Windows更新),也就是说这个进程是一个自动更新客户端。这是一个后 ...

  • 如何检测Mac是否有感染WireLurker病毒 在Mac上检查并清理挂马病毒WireLurker教程

    前段时间,中国大陆出现Mac恶意软件, 能感染未越狱的iPhone, 苹果开始遮蔽攻击中国iOS和Mac用户的WireLurker. 根据Solidot报道, 现在 WireLurker的指令控制服务 ...

  • win10激活软件 小马激活软件OEM8下载

    微软近日发布了windows10正式版,有很多童鞋已经通过升级方式升级至win10,相信还有一大部分同学,为自己的电脑装上win10后,发现还没有激活,今天小编为大家带来了福利. 小马激活工具win1 ...

  • Windows 7系统中安全模式下的操作指南介绍

    Win7安全模式进入和winXP的操作类似,方法一:开机在进入Windows系统启动画面之前按下F8键;方法二:启动计算机时按住CTRL键。就会出现系统多操作启动菜单,这个时候你只需要选择“SafeM ...

  • windows安全模式的作用.种类及功能详解

    使用计算机的老手一定对windows安全模式不陌生,在删除病毒,卸载顽固软件,或者系统维护时,Windows的安全模式肯定会帮助很大,下面电脑技术就说说Windows安全模式的作用以及用处。 wind ...