初来报道·带点手信给大家(上网防毒)

[复制链接]
分享到:
发表于 2009-5-11 14:40:15 | 显示全部楼层 |阅读模式
软件策略2 K5 Z, P" c. o1 U" W
对于软件限制策略,默认情况下,系统为我们提供了两个安全级别:“不受限的”和“不允许的”3 ^. E8 L0 M) S1 g0 A1 ~7 q

! h  x) B1 n" t# Y1 {4 k但实际上,还有三个级别在默认情况是隐藏掉的,我们可以通过手动修改注册表来开启其它的三个级别,打开注册表编辑器(开始--运行--输入regedit),展开至:: Q+ i4 m( a2 G! ~
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\% n0 [5 f. P4 l/ X( k
Safer\CodeIdentifiers
3 Q* U6 ^! C6 \2 \" Z; g7 G! P新建一个DOWRD,命名为Levels,其值为 0x4131000(十六十制的4131000)
% Z+ m$ `& E" Y$ w* w) N0 ~& }! @创建完毕后重新打开gpedit.msc,我们会看到另外三个级别此时已经开启了。0 W0 b. ?# r8 h& z: p5 W
我们很多时候中毒,都是在浏览网页时中的毒,在我们浏览网页时,病毒会通过浏览器漏洞自动下载到网页缓存文件夹中,然后再将自身
9 I% [4 w3 U2 ?; D1 k5 N, Q) K3 v2 _" a3 v* w* L- \$ S4 _0 H; q
复制到系统敏感位置,比如 windows system32 program files等等目录下,然后运行。所以单纯的对浏览器缓存文件夹进行限制是不够的。比较实用的防范方法就是禁止IE浏览器在系统敏感位置创建文件,基于此,我们可以创建如下规则:(打开方法:开始--运行--gpedit.msc), D- T' C! B0 A+ D& R9 |$ b( g
1 w. n/ ^* g6 k7 {# X
%ProgramFiles%\Internet Explorer\iexplore.exe  基本用户: d" f6 y/ U# `' h' f  s
%UserProfile%\Local Settings\Temporary Internet Files\**  不允许的
. c/ m. c+ a; ?, m9 o1 t  c7 a0 ^/ O%UserProfile%\Local Settings\Temporary Internet Files\*  不允许的
+ t8 u* _$ c9 K  C2 i$ |; T%UserProfile%\Local Settings\Temporary Internet Files\  不允许的
% o& u4 p4 b* B. z% \%UserProfile%\Local Settings\Temporary Internet Files  不允许的: p+ }% l! @) h- a

# b4 j) |& a2 t* g, {2 u, b0 U7 C如果你使用的是其它浏览器,同样将其设置为 基本用户 即可。
关注微信公众号《神采飞扬网》,即可获取最新回复通知!

使用高级回帖 (可批量传图、插入视频等)快速回复

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则   Ctrl + Enter 快速发布  

×温馨提醒:关注《神采飞扬网》公众号,就可以及时接收到回复通知啦!24小时客服微信/电话:13068892088
1、注册用户在神采飞扬网(含旗下所有平台)发表、转载的任何作品仅代表其个人观点,不代表神采飞扬网认同其观点。
2、如果存在违反国家相关法律、法规、条例的行为,我们有权在不经作者准许的情况下删除其在神采飞扬网的所有内容。
3、所有网友请不要盗用有版权要求的作品,转贴请注明来源,否则文责自负。
4、神采飞扬网保护注册用户个人资料,但是因自身原因导致个人资料泄露、丢失、被盗或篡改,神采飞扬网概不负责,也不承担相应法律责任。

发帖时请遵守我国法律,网站会将有关你发帖内容、时间以及发帖IP地址等记录保留,只要接到合法请求,即会将信息提供给有关政府机构。
快速回复 返回顶部 返回列表