网上有很多这样的,不知道是否行得通,现在不知道有多少个变种了。。本想在虚拟机测试一下,但没时间。哎~~高手来瞧瞧。
利用注册表权限设置,将以下键值设为允许读取,拒绝写入、修改、删除。 HKLM\SOFTWARE\Policies\Microsoft\Windows\Safer (保护设定好的软件限制策略) HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot (保护安全模式不被破坏) HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\BackupRestore\KeysNotToRestore,删除Pending Rename Operations后按如上设置权限 HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager 删除Pending Rename Operations后按如上设置权限
设置组策略后,用NTFS权限禁止 C:\WINDOWS\system32\GroupPolicy\Machine\Registry.pol 文件 被任何用户 修改、写入和删除
限制策略加这几条: ?:\*.pif 不允许的 %SystemRoot%\system32\Com\* 不允许的 %USERPROFILE%\「开始」菜单\程序\启动\* 不允许的 %ALLUSERPROFILE%\「开始」菜单\程序\启动\* 不允许的
这样病毒就完全不能运行了,接下来就是升级病毒库杀毒
|