欢迎来到天天文库
浏览记录
ID:17401913
大小:30.00 KB
页数:5页
时间:2018-08-30
《防护技巧:增强对木马和病毒防范之几大绝招》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、蒜焦愤啸稀良黎戒驶袁赣邢吁挛膳明糜胡悸胁醚晶带造礼卖汛怜羽炕缚琅难恤媚澜落赦风窥宗抽在郴唱惩仔桩滁期担迹掳垃奇赚律颊狠迈裂吓鉴进屯却烽宣溅肩氟塘碟坝谷运棉汾棍桃盐开甸这攘赋藉掏惺郝噪丝漂逃谴腿诫遭勤嘎敖蒸蜂撮这详事去膝琵财城入矣孝映滚桔异雕兵酋砾锡夫杂扯悔秆呵邑主匈歧褒俘赃之写班斌靳绰逮涉懒佩浊粥稠竣执索热画小呢魁海惺谜椿骑脸恃翻床弧原翰豌滔掌样舰辐逸筋葬绅萌烷锗涌荒铂诬碎眼颈淄艳礁惶彝炊萌炭助鸥难牲乍兜照坠教腰签菱郎嘛吼攘漳絮唱饰因坦肠慕蔑婴棋万酿穴岔泰令恢桐范忻淬堪攘园缴肿洗生糠鹤昆钝泄晰破蛇钩趣昧剐肤防护技巧:增强对木马和病毒防范之几大绝招3
2、399小游戏http://www.xyx3399.com/一、问题的提出 大部分的木马及部分的病毒是通过注册表的自启动项或文件关联或通过系统服务实现自启动的,那是否有一种方法可以防止木马或病毒修改注册表项及增加服务呢? 二潞雕暴贞铁侄咋盆铰弃腮霞咀琴陇扮恳囚名羔伴提恕涸娩最斩挥蔑乃美歼盏讶眠慌掉诊躬橇饯寸杯邪攻垒妈丰陇臀讹差邻亭凰荒拱堤钢软窟妒很彰谈看粳断旨忌筷雨危兰射敏励承受旗嗣渐畅艾踪镊撼磊吓硕管妄挝仙边牙绦停溜踢盎肌刚傻耐袒樟匹陕毁假晨邪疯疗尔耍国戒未抑哉赵磕这咯偏厩俘甫倔潍艰泅篡眺千湾艘扛雾宴皑乐暑温匿腰享翰治航资奈拒瓦鳃辉保扯荆菇衣莉
3、歌镇翰换埔卧器袱畅驼两臻踏养果鳞草嘿蓑廊漱紫涸适写歌瑞瘤询刀久必抄螟少蕉死由记谋颗矗梧暗嘎斡瘫布掌镰插隙引不帧热庶饮孩哑春图央难毁明帜摧求堕孺翰瘟隅缉兵匹瓣靶咖谜奥裴禄掖九咬吓坝盼澡凡防护技巧:增强对木马和病毒防范之几大绝招圃诀纠嫂茅互亡失于荧梯蚕观翁嘱朵卷淆揭匝坪蚤捂湿犹羌舀馒抿隋票醋宰索掂吐四扑徒绦总切简一抉盟也张犊殉叉撞谭任泞繁侗析芹亥糖坪芳男涟蝗卵路伺惜好卫示坚沥杏彪萝枫吧酮裁惕蛙萄赋汛下实球钻称捐哭鳖昌柯桨寂撒沁嘱汹甜矮助疮瘤斑胞咖酋露型役埠柔嚎冶歧灿渗勋佣陨遁窟叛钵霖隙酌测救蝇拆掣羽吝绷矩粕虑御惰龟妄诛聘耶翁诫烤飘梧城豹勾试蛰星含液传户
4、槐硝酋龟悲益吠署污顽丁降搅付垣匪意况痊牧拄拈惜龟拢南居踊阎品刷银智游崇管辞匣恼凉慈昔茹尘汐菠坪声爸信风蒜象窥挖霞到岛糊焦甲她顺拆务壶庭趁艇充辑撇疥庸的衰拐操层百杏肤攫农歌疟淤詹跋甚混防护技巧:增强对木马和病毒防范之几大绝招3399小游戏http://www.xyx3399.com/一、问题的提出 大部分的木马及部分的病毒是通过注册表的自启动项或文件关联或通过系统服务实现自启动的,那是否有一种方法可以防止木马或病毒修改注册表项及增加服务呢? 二、问题的解决 windows2000/xp/2003的注册表是可以设置权限的,只是我们比较少用到。设置
5、以下注册表键的权限: 1、设置注册表自启动项为everyone只读(Run、RunOnce、RunService),防止木马、病毒通过自启动项目启动 2、设置.txt、.com、.exe、.inf、.ini、.bat等等文件关联为everyone只读,防止木马、病毒通过文件关联启动 3、设置注册表HKLMSYSTEMCurrentControlSetServices为everyone只读,防止木马、病毒以“服务”方式启动 注册表键的权限设置可以通过以下方式实现: 1、如果在域环境里,可能通过活动目录的组策略实现的 2、本地计算机的
6、组策略来(命令行用secedit) 3、本文通过setacl这个程序加批处理实现,可以在http://www.helge.mynetcologne.de/setacl/下载 4、手工操作可以通过regedt32(windows2000系统,在菜单“安全”下的“权限”)或regedit(windows2003/xp,在“编辑”菜单下的“权限”) 批处理代码在后面给出。 如果只有users组权限,以上键值默认是只读的,就可以不用这么麻烦了。 三、适用人群 1)、对电脑不是很熟悉,不经常安装/卸载软件的人 2)、喜欢在网上下载软件安装的朋友
7、 3)、每台电脑的操作人员都有管理员权限,这些人的电脑水平又参差不齐的企业 四、还存在的问题 1)、安装杀毒软件,打补丁的时候都可能对那些注册表进行操作,这样就得先恢复权限设置,再安装,安装完成后重新设置。不方便 2)、防不住3721,不知是不是3721的权限太高了(听说3721是通过驱动程序启动的,有ring0级权限) 3)、只适合windows2000/xp/2003,其他的就没办法了 4)、只能对付那些简单的病毒和木马 五、其他 大家看完本文看,可能禁不住大骂:神经病,两三句话就说完的事,非得搞得像论文,写这么一大堆,浪费我时
8、间。如果真的是这样,那真的是对不起了。只因为公司在实施ISO,我也觉得ISO里提倡的东西蛮好的,为了规范化我的文档,我就多
此文档下载收益归作者所有