大神面对win7系统控制策略困死木马病毒的操作方案

发布日期2020-10-02 01:45 来源:www.qqwin7.com 作者:win7

随着win7系统的普及,大家是否遇到过对win7系统控制策略困死木马病毒进行设置的情况,近日就有朋友向我反映win7系统控制策略困死木马病毒的问题,那么我们应该如何对win7系统控制策略困死木马病毒需的问题呢?我们只用按照  Step1:单击“开始”→在“搜索程序和文件”框中输入“secpol.msc”→按回车→打开本地安全策略窗口→找到应用程序控制策略→AppLocker→可执行规则。 Step2:在右侧空白区域右键菜单,选择“创建新规则”→进入新规则向导。就可以轻松搞定了,今天小编就给大家带来设置win7系统控制策略困死木马病毒的教程,感兴趣的小伙伴可以一起设置一下。

  提示:病毒为何难以清除?

  在某些病毒面前,杀毒软件只能达到查毒的效果。为什么会出现这种情况呢?杀毒软件不是应该对病毒杀无赦吗?其实这不能怪杀毒软件,而要怪病毒太狡猾,利用技术上的手段让杀毒软件对其无可奈何。下面我们来分析一下杀毒软件无法清除病毒的两种原因:

  1、狡“毒”三窟。

  某些病毒为了防止自身被杀毒软件查杀,会将病毒文件复制到系统的多个位置。在这些病毒文件当中,会故意让杀毒软件查杀其中的一个,而对其他几个病毒文件进行加密,躲过查杀。这样杀毒软件将暴露的病毒文件删除后,其他病毒文件就又会偷偷的将其恢复,这就是某些病毒感觉永远也删不干净的原因。

  2、病毒文件正在被系统使用。

  我们都知道,正在运行的程序是无法删除的,因为程序有很多的dll动态链接库文件与系统挂钩,病毒正是利用这个原理,死死的与系统粘在一起,杀毒软件想杀我?把系统一起给删了吧。对付这种病毒,最好的办法就是限制其运行,让它能够存在,但无法作恶,就像给它建造了一座监狱一样。

  Win7相对WindowsXP增加了很多功能,虽然这些功能我们平时很少用到,但是用起来却非常实用,例如AppLocker功能,称为“应用程序控制策略”,我们可以用它轻松创建对某个程序的限制策略。用来对付“牛皮癣”式的病毒是最合适不过的了。

  Step1:单击“开始”→在“搜索程序和文件”框中输入“secpol.msc”→按回车→打开本地安全策略窗口→找到应用程序控制策略→AppLocker→可执行规则。

用Win7控制策略 困死木马病毒  三联

  Step2:在右侧空白区域右键菜单,选择“创建新规则”→进入新规则向导。

  Step3:选中“权限”项,将其“操作”设置为“拒绝”,“用户或组”选择为“Everyone”,这样就所有人都无法运行被限制的病毒,包括系统本身。

  Step4:选中“条件”项。这里我们可以通过三种条件类型来限制程序运行,分别是:“发布者”、“路径”、“文件哈希”。“发布者”是根据数字签名来进行判断的,由于病毒通常没有数字签名,因此该项暂时用不到,但是这条在限制普通软件的时候尤其有用。 “路径”则是直接选中病毒文件或者文件夹。而“文件哈希”可以通过哈希值来限制病毒,即使病毒复制了很多份到不同地方,也能让其全部报废。这里我们以“路径”限制为例,进入下一步后,我们点击“浏览文件”按钮选中病毒文件,然后点击“创建”按钮。

用Win7控制策略 困死木马病毒

  Step5:由于我们创建的是第一条规则,那么在完成后会有个默认规则创建提示,需点击“是”,允许创建默认规则,以免设置的规则使得系统文件程序遭到限制。

用Win7控制策略 困死木马病毒

  这样一条限制规则就生效了。我们可以双击运行一下病毒试试看,是不是发现病毒已经被限制运行了?

  小贴士:如果设置AppLocker规则无效,请单击“开始”→在“搜索程序和文件”框中键入services.msc→按Enter键→打开“服务”,找到找到ApplicationIdentity项,将其启动类型设为“自动”,然后按“启动”,就可让规则生效。

上面就是关于win7系统控制策略困死木马病毒的操作方法有碰到一样情况的用户们可以采取上面的方法来处理,还有不明白的小伙伴可以留言给小编来帮你们解惑。


Tags:


技术员详解win7系统找不到FlashPaper虚拟打印机的具体教程
大师搞定win7系统浏览网页时碰到图片无法正常显示的详细
老司机为你解说win7系统打开蓝牙功能的图文教程
主编练习win7系统修改用户账户类型的设置方法
大神为你解说win7系统设置局域网共享的设置方案
图文演示win7系统设置自动联网的图文步骤
雨林风木为你win7系统更改开机提示音的处理方式
技术员介绍win7系统提示“该文件没有程序与之关联来执行该操作”的方案介绍
图文为您win7系统删除卸载程序的具体步骤
图文解决win7系统开启win7防火墙设置的处理方式
win7系统栏目
win7系统32位旗舰版
win7系统32位纯净版
win7系统64位旗舰版
win7系统64位纯净版
最新系统下载
电脑公司 Ghost Win7 64位旗舰版 v2019.112020-10-02
番茄花园 Ghost Win7 32位纯净版 v2020.042020-10-02
雨林木风 Ghost Win7 64位纯净版 v2019.112020-10-01
深度技术 Ghost Win7 32位纯净版 v2019.102020-10-01
深度技术 Ghost Win7 32位旗舰版 v2019.082020-10-01
雨林木风 Ghost Win7 64位旗舰版 v2019.092020-10-01
电脑公司 Ghost Win7 32位旗舰版 v2019.062020-10-01
电脑公司 Ghost Win7 32位纯净版 v2019.062020-10-01
深度技术 Ghost Win7 32位旗舰版 v2019.062020-10-01
电脑公司 Ghost Win7 64位纯净版 v2020.042020-10-01
最新系统教程
大神面对win7系统控制策略困死木马病毒的操作方案
技术编辑破解win7系统玩LOL英雄联盟经常自动关机黑屏的
技术编辑教你设置win7系统wps设置横向打印的处理方法
笔者为你win7系统开机出现注册表0xc0000e9错误的教程
大神给你传授win7系统安装重启出现文件:okldr.mbr 状态
小熊解答win7系统qq隐藏Q龄的妙计
小编为你解析win7系统变成xp的图文方法
大师为你细说win7系统光盘自动弹出的办法
高手讲说win7系统在线看视频出现黑屏或白块的处理方案
操作win7系统设置在远程网络上使用默认网关的处理对策
TAGS
热门教程
蜘蛛池xp佳佳电影网天天影院企业备案域名 北漂爱情故事电视版在线观看小娘惹全集在线观看炮仔声全集在线观看 高和电影网 手把手教你处理如何卸载应用【处理步骤】的还原办法 图文解说win7系统excel标记重复数据的处理办法 pdf转word文字【操作方向】