用Windows 7控制策略 徹底困死木馬病毒

2016-11-29 09:05:29 來源:互聯網作者:佚名 人氣: 次閱讀 347 條評論

  現在,我們雖然有許多殺毒軟件的選擇,但是還是會碰到殺毒軟件都提示已經查殺成功,但是病毒文件并沒有被刪除,仍舊留在系統中作威作福。小編就曾經花錢包月過某軟件卻依然中毒的慘烈教訓,所以通過長期摸索終于找到windo...

  現在,我們雖然有許多殺毒軟件的選擇,但是還是會碰到殺毒軟件都提示已經查殺成功,但是病毒文件并沒有被刪除,仍舊留在系統中作威作福。小編就曾經花錢包月過某軟件卻依然中毒的慘烈教訓,所以通過長期摸索終于找到windows7控制策略,它可以有效隔離病毒,不再運行病毒,達到系統安全運行的目的。本次小編就來演示這個方法,有需要的網友可以用自己的電腦動起來。

  具體方法:

  第一步、在“開始”菜單中“搜索程序和文件”框中輸入“secpol.msc”并按下回車鍵。

用Windows 7控制策略 徹底困死木馬病毒  三聯

  第二步、在“本地安全策略”界面找到“應用程序控制策略”中“AppLocker”的“可執行規則”,并“可執行規則”中“創建新規則”。

用Windows 7控制策略 徹底困死木馬病毒

  第三步、在“創建新規則”界面的右側空白區域右鍵單擊的菜單中,選擇“創建新規則”→進入新規則向導。

  第四步、在界面中,選中“權限”項,將其“操作”設置為“拒絕”,“用戶或組”選擇為“Everyone”,就可以讓所有人和系統都無法運行被限制的病毒。

用Windows 7控制策略 徹底困死木馬病毒

  第五步:在“條件”界面,我們可以通過三種條件類型來限制程序運行,分別是:“發布者”、“路徑”、“文件哈希”。“發布者”是根據數字簽名來進行判斷的,由于病毒通常沒有數字簽名,因此該項暫時用不到,但是這條在限制普通軟件的時候尤其有用。“路徑”則是直接選中病毒文件或者文件夾。而“文件哈希”可以通過哈希值來限制病毒,即使病毒復制了很多份到不同地方,也能讓其全部報廢。這里我們以“路徑”限制為例,進入下一步后,我們點擊“瀏覽文件”按鈕選中病毒文件,然后點擊“創建”按鈕。

用Windows 7控制策略 徹底困死木馬病毒

  第六步:由于我們創建的是第一條規則,那么在完成后會有個默認規則創建提示,需點擊“是”,允許創建默認規則,以免設置的規則使得系統文件程序遭到限制。

用Windows 7控制策略 徹底困死木馬病毒

  后記:

  這樣一個病毒的限制規則就生效了。大家可以雙擊運行一下病毒試試看,病毒就已經被限制運行了。另外,小編提醒大家,如果設置AppLocker規則無效,可以在“開始菜單的“搜索程序和文件”框中鍵入services.msc,再按下回車鍵,就可以打開“服務”,再找到“Application Identity”服務項目,并把啟動類型設為“自動”,然后按“啟動”,就可讓規則生效。在選擇殺毒軟件方面,小編建議大家選擇更新次數更頻繁的軟件,因為病毒也是多種多樣的,只有最新的軟件才可能查殺到最新的病毒。

您可能感興趣的文章

相關文章

  • 如何用windows 7系統組策略把系統分區隱藏掉

    如何用windows 7系統組策略把系統分區隱藏掉

      第一步、按下Win+R鍵,輸入gpedit.msc,啟動組策略編輯器;  第二步、在組策略編輯器中依次進入"用戶配置→Windows組件→Windows資源管理器";  第三步、在右邊找到“防止從'我的電腦'訪問驅動器&rd...

    電腦系統 2016-11-23
  • dlink如何使用Windows XP內置程序來配置無線網絡

    dlink如何使用Windows XP內置程序來配置無線網絡

      有時候我們在使用無線的時候經常會出現如下的提示框:需啟用WZC服務。  在控制面板中選擇“管理工具”  管理工具→服務  選擇右邊窗口中的【WirelessZeroConfiguration】,按右鍵選【啟動...

    網絡安全 2016-11-21
  • 禁用Win8程序兼容性助手的兩大方案

    禁用Win8程序兼容性助手的兩大方案

      方法一:通過系統服務  1.使用快捷鍵“Win+R”打開運行框,輸入services.msc;  2.打開系統服務列表,搜索ProgramCompatibilityAssistantService(程序兼容性助手)服務項;  3.雙擊該服務項,更改啟動...

    電腦系統 2016-10-19
  • 巧用Win8自帶郵件功能來使用第三方郵箱

    巧用Win8自帶郵件功能來使用第三方郵箱

    首先在開始屏幕中打開“郵件”程序;如果我們需要使用非微軟的郵箱(比如QQ、163),首先也需要綁定一個微軟郵箱(Live,outlook),如下圖先進行微軟郵箱的登錄;登陸成功以后,在郵箱應用下,鼠標移動到右下...

    電腦系統 2016-10-02
  • 使用win10系統的管理員賬戶反而無法打開某些程序怎么辦?

    使用win10系統的管理員賬戶反而無法打開某些程序怎么辦?

    1.首先,咱們返回到win10系統的傳統桌面位置,之后,咱們同時按下鍵盤上的win+R快捷鍵打開電腦的運行窗口,在打開的運行窗口中,咱們輸入regedit并單擊回車,這樣就可以打開win10系統的注冊表編輯器窗口了。2.在打開的...

    電腦系統 2016-09-27
  • 怎么樣停用win7系統的autorunning

    怎么樣停用win7系統的autorunning

    又是一天了,很高興與大家分享這個應用,每次win7自動更新是不是很煩人,想不想只要雙擊一個腳本就可以體用win7的自動更新為此我寫了一個腳本:@echooffdisablethewin7autorunningnetshinterfacetc...