從菜鳥(niǎo)到高手的蛻變!五大電腦技巧推薦
計(jì)算機(jī)病毒之所以成為網(wǎng)絡(luò)安全的頭號(hào)公敵,一是因?yàn)槠錁O強(qiáng)的傳播性,二是因?yàn)槠潆y以清除的特性。我們經(jīng)常會(huì)碰到一些難以清除的病毒,即使殺毒軟件提示已經(jīng)查殺成功,但是病毒文件并沒(méi)有被刪除,仍舊留在系統(tǒng)中作威作福。要想對(duì)付這類病毒,我們應(yīng)該換一個(gè)思路,既然刪除不了,那么我們索性就不去刪除它,而是通過(guò)系統(tǒng)的一些內(nèi)置功能限制它的運(yùn)行,只要它運(yùn)行不了,那么自然就無(wú)法進(jìn)行破壞了。本期就讓我們來(lái)看看如何利用Win7系統(tǒng)自帶的軟件控制策略限制病毒的運(yùn)行。
在“搜索程序和文件”中輸入“secpol.msc”
第一步:單擊“開(kāi)始”→在“搜索程序和文件”框中輸入“secpol.msc”→按回車→打開(kāi)本地安全策略窗口→找到應(yīng)用程序控制策略→AppLocker→可執(zhí)行規(guī)則。
在“可執(zhí)行規(guī)則”中“創(chuàng)建新規(guī)則”
第二步:在右側(cè)空白區(qū)域右鍵菜單,選擇“創(chuàng)建新規(guī)則”→進(jìn)入新規(guī)則向?qū)А?/P>
選中“權(quán)限”項(xiàng),將其“操作”設(shè)置為“拒絕”
第三步:選中“權(quán)限”項(xiàng),將其“操作”設(shè)置為“拒絕”,“用戶或組”選擇為“Everyone”,這樣就所有人都無(wú)法運(yùn)行被限制的病毒,包括系統(tǒng)本身。
在“條件”中選擇“路徑”
第四步:選中“條件”項(xiàng)。這里我們可以通過(guò)三種條件類型來(lái)限制程序運(yùn)行,分別是:“發(fā)布者”、“路徑”、“文件哈?!?。“發(fā)布者”是根據(jù)數(shù)字簽名來(lái)進(jìn)行判斷的,由于病毒通常沒(méi)有數(shù)字簽名,因此該項(xiàng)暫時(shí)用不到,但是這條在限制普通軟件的時(shí)候尤其有用。“路徑”則是直接選中病毒文件或者文件夾。而“文件哈?!笨梢酝ㄟ^(guò)哈希值來(lái)限制病毒,即使病毒復(fù)制了很多份到不同地方,也能讓其全部報(bào)廢。這里我們以“路徑”限制為例,進(jìn)入下一步后,我們點(diǎn)擊“瀏覽文件”按鈕選中病毒文件,然后點(diǎn)擊“創(chuàng)建”按鈕。
添加病毒文件
第五步:由于我們創(chuàng)建的是第一條規(guī)則,那么在完成后會(huì)有個(gè)默認(rèn)規(guī)則創(chuàng)建提示,需點(diǎn)擊“是”,允許創(chuàng)建默認(rèn)規(guī)則,以免設(shè)置的規(guī)則使得系統(tǒng)文件程序遭到限制。
Application Identity項(xiàng)設(shè)置
這樣一條限制規(guī)則就生效了。我們可以雙擊運(yùn)行一下病毒試試看,是不是發(fā)現(xiàn)病毒已經(jīng)被限制運(yùn)行了。另外筆者在這里提醒大家,如果設(shè)置AppLocker規(guī)則無(wú)效,請(qǐng)單擊“開(kāi)始”→在“搜索程序和文件”框中鍵入services.msc→按Enter鍵→打開(kāi)“服務(wù)”,找到找到Application Identity項(xiàng),將其啟動(dòng)類型設(shè)為“自動(dòng)”,然后按“啟動(dòng)”,就可讓規(guī)則生效。
關(guān)注我們
