欢迎登陆真网站,您的到来是我们的荣幸。 登陆 注册 忘记密码? ☆设为首页 △加入收藏
欢迎加入真幸福QQ群
电脑知识: 基础知识 网络技术 操作系统 办公软件 电脑维修 电脑安全 windows7 windows8 windows10 服务器教程 平板电脑 视频播放教程 网络应用 互联网 工具软件 浏览器教程 QQ技巧 输入法教程 影视制作 YY教程 wps教程 word教程 Excel教程 PowerPoint
云南西双版纳特产小花糯玉米真空包装


windows7旗舰版系统电脑老是自动重启的原因汇总
win7旗舰版系统本地连接不可用显示依赖服务或组无法启动如何解决
win7旗舰版系统关闭网卡电源选项的方法
win7纯净版系统如何解决文件夹出现假死及未响应
win7旗舰版系统下巧用windows疑难解答解决网络提示受限或无连接
win7 32位旗舰版系统中应对防火墙出现漏洞问题的措施
win7纯净版系统怎么实现多用户远程桌面连接
windows7系统利用cleartype功能让文字显示更清晰的妙招
win7 ghost 纯净版系统限制(禁用)IE浏览器中的保存功能的方法
Win7旗舰版系统使用纯色背景桌面后开机速度变慢怎么办
Win7系统下巧妙运用控制策略彻底隔离病毒木马的技巧
【 来源:网络 】【 点击:1 】 【 发布时间:2017_03_03 08:59:59 】

   1、打开开始菜单并在搜索框中输入“secpol.msc”命令后按回车键,打开本地安全策略;

  2、在打开的“本地安全策略”界面中,在左侧展开“应用程序控制策略”中“AppLocker”的“可执行规则”,然后鼠标右击“可执行规则”选择“创建新规则”选项;

Win7系统下巧妙运用控制策略彻底隔离病毒木马的技巧 SANL

  3、在弹出的“创建新规则”界面中,在右侧的空白处鼠标右击选择“创建新规则”,打开新规则向导;

  4、在弹出的创建可执行规则的界面中,选中左侧的“权限”项,在“操作”下面设置为“拒绝”,在“用户或组”中选择“Everyone”,达到让所有人和系统都无法运行被限制的病毒;

在“用户或组”中选择“Everyone”

  5、接着点击左侧的“条件”选项,我们可以通过三种条件类型来限制程序运行,分别是:“发布者”、“路径”、“文件哈希”,“发布者”是根据数字签名来进行判断的,由于病毒通常没有数字签名,因此这项暂时用不到,但是这条在限制普通软件的时候尤其有用,而“路径”则是直接选中病毒文件或者文件夹,而“文件哈希”可以通过哈希值来限制病毒,即使病毒复制了很多份到不同地方,也能让其全部报废。现在小编以“路径”限制为例子,进入下一步后,点击“浏览文件”按钮选中病毒文件,然后点击“创建”按钮;

击“创建”按钮

  6、由于创建的是第一条规则,所以在完成后会有个默认规则创建提示,以免设置的规则使得系统文件程序遭到限制,点击“是”,允许创建默认规则;

点击“是”

  7、通过以上设置后,病毒的限制规则就开始生效了,大家可以尝试双击运行一下病毒看看,病毒就已经被限制运行了

  提示:如果在设置AppLocker规则时无效,可以打开“服务”,然后找到“Application Identity”服务项目,将启动类型设为“自动”,然后按“启动”,就可让规则生效。另外在选择杀毒软件的话,建议大家选择更新次数更频繁的软件,最新的软件才会比较容易查杀到最新的病毒。

本网站由川南居提供技术支持,fkzxf版权所有 浙ICP备12031891号
淳安分站 淳安分站