国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

修改注冊表權限加強對木馬病毒的防范
2007-01-11   

一、問題的提出

大部分的木馬及部分的病毒是通過注冊表的自啟動項或文件關聯或通過系統服務實現自啟動的,詳見《Windows的自啟動方式》,那是否有一種方法可以防止木馬或病毒修改注冊表項及增加服務呢?

二、問題的解決

Windows2000/XP/2003的注冊表是可以設置權限的,只是我們比較少用到。設置以下注冊表鍵的權限:

1、設置注冊表自啟動項為everyone只讀(Run、RunOnce、RunService),防止木馬、病毒通過自啟動項目啟動。

2、設置.txt、.com、.exe、.inf、.ini、.bat等等文件關聯為everyone只讀,防止木馬、病毒通過文件關聯啟動。

3、設置注冊表HKLM\SYSTEM\CurrentControlSet\Services為everyone只讀,防止木馬、病毒以“服務”方式啟動。

注冊表鍵的權限設置可以通過以下方式實現:

1、如果在域環境里,可能通過活動目錄的組策略實現的。

2、本地計算機的組策略來(命令行用Secedit)。

3、本文通過Setacl這個程序加批處理實現。

4、手工操作可以通過Regedt32(Windows2000系統,在菜單“安全”下的“權限”)或Regedit(Windows2003/XP,在“編輯”菜單下的“權限”)批處理代碼在后面給出。如果只有Users組權限,以上鍵值默認是只讀的,就可以不用這么麻煩了。

三、適用人群

1、對電腦不是很熟悉,不經常安裝/卸載軟件的人。

2、喜歡在網上下載軟件安裝的朋友。

3、每臺電腦的操作人員都有管理員權限,這些人的電腦水平又參差不齊的企業。

四、還存在的問題

1、安裝殺毒軟件,打補丁的時候都可能對那些注冊表進行操作,這樣就得先恢復權限設置,再安裝,安裝完成后重新設置。不方便。

2、防不住3721,不知是不是3721的權限太高了(聽說3721是通過驅動程序啟動的,有Ring0級權限)。

3、只適合Windows2000/XP/2003,其他的就沒辦法了。

4、只能對付那些簡單的病毒和木馬。

五、批處理源代碼

@gotostart
==============================================================

名稱:反特洛伊木馬

功能:


  1、禁用自啟動項目(runrunoncerunservices)


  2、禁止修改.txt、.com、.exe、.inf、.ini、.bat等等文件關聯

  3、禁止修改"服務"信息


原理:設置注冊表權限為只讀


版本修訂情況


版本號   修訂日期   修訂人 修訂內容


1.0     2004-12-22 netu0 創建本腳本         

==============================================================

:start

@SETLOCAL

@rem活動代碼頁設為中文

@chcp936>nul2>nul

@echo.

@echo************************************************************

@echo#

@echo# 歡迎使用反特洛伊木馬程序

@echo#

@echo#

@echo************************************************************


:chkOS


@echo.

@ver|find"2000">nul2>nul

@if"ERRORLEVEL"=="0"goto:2000

@ver|find"MicrosoftWindows[版本5">nul2>nul

@if"ERRORLEVEL"=="0"goto:2003

@ver|find"XP">nul2>nul

@if"ERRORLEVEL"=="0"goto:XP

@echo.

@echo#您的操作系統不是Windows2000/XP/2003中的一種,無法使用。

@gotoquit


@rem在下面語句插不同系統的不同命令


:2000

@setUpdatePolicy=secedit/refreshpolicymachine_policy>nul2>nul

@gotoSelection


:XP


@setUpdatePolicy=GPUpdate/Force>nul2>nul

@gotoSelection


:2003


@setUpdatePolicy=GPUpdate/Force>nul2>nul

@gotoSelection


:Selection


@remUserChoice

@echo.

@echo請輸入以下選項前面的數字

@echo.

@echo1:安裝反特洛伊木馬保護

@echo2:刪除反特洛伊木馬保護(恢復默認設置)

@echo3:查看技術信息

@echo4:退出

@echo.

@set/pUserSelection=輸入您的選擇(1、2、3、4)

@if"UserSelection"=="1"gotoinstall

@if"UserSelection"=="2"gotouninstall

@if"UserSelection"=="3"gotoinformation

@if"UserSelection"=="4"gotoquit

@rem輸入其他字符

@cls

@gotoSelection


:information


@cls

@echo


============================================================


@echo#

@echo# 歡迎使用反特洛伊木馬程序

@echo#

@echo#功能:

@echo#

@echo# 1、設置注冊表自啟動項為只讀(Run、RunOnce、RunService),

@echo#   防止木馬、病毒通過自啟動項目啟動

@echo# 2、設置.txt、.com、.exe、.inf、.ini、.bat等等文件關聯為只讀,

@echo#   防止木馬、病毒通過文件關聯啟動

@echo# 3、設置注冊表HKLM\SYSTEM\CurrentControlSet\Services為只讀

@echo#   防止木馬、病毒以"服務"方式啟動

@echo#   

@echo#注意事項: 

@echo#   某些安裝程序也會用到以上注冊表鍵,請在安裝前運行本程序,

@echo#   然后選擇2,恢復默認設置。安裝完成后,重新運行本程序,

@echo#   然后選擇1,實施反特洛伊木馬保護

@echo==============================================================

@echo.

@echo按任意鍵,返回選擇

@pause>nul2>nul

@cls

@gotoSelection

:install

@setOP=/granteveryone/read /p:no_dont_copy

@gotoDoit

:uninstall

@setOP=/revokeeveryone/read /p:yes

@gotoDoit


oit


@echo.

@echo正在執行操作...

@remHKLM

@setaclmachine\SOFTWARE\Microsoft\Windows\CurrentVersion\Run/registryOP>nul2>nul

@setaclmachine\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce/registryOP>nul2>nul

@setaclmachine\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices/registryOP>nul2>nul

@setaclmachine\SOFTWARE\Microsoft\Windows\CurrentVersion\RunEX/registryOP>nul2>nul

@setaclmachine\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEX/registryOP>nul2>nul

@setaclmachine\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesEx/registryOP>nul2>nul


@remHKCU


@setaclCURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run/registryOP>nul2>nul

@setaclCURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce/registryOP>nul2>nul

@setaclCURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices/registryOP>nul2>nul

@setaclCURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunEX/registryOP>nul2>nul

@setaclCURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEX/registryOP>nul2>nul

@setaclCURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesEx/registryOP>nul2>nul

@setaclCURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnce/registryOP>nul2>nul


@remUSERS


@setaclUSER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run/registryOP>nul2>nul

@setaclUSER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce/registryOP>nul2>nul

@setaclUSER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices/registryOP>nul2>nul

@setaclUSER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunEX/registryOP>nul2>nul

@setaclUSER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEX/registryOP>nul2>nul

@setaclUSER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesEx/registryOP>nul2>nul

@setaclUSER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnce/registryOP>nul2>nul


@remServices


@setaclMACHINE\SYSTEM\CurrentControlSet\Services/registryOP>nul2>nul


@remCLASSES_ROOT


@setaclCLASSES_ROOT\exefile\shell\open\command/registryOP>nul2>nul

@setaclCLASSES_ROOT\inifile\shell\open\command/registryOP>nul2>nul

@setaclCLASSES_ROOT\txtfile\shell\open\command/registryOP>nul2>nul

@setaclCLASSES_ROOT\comfile\shell\open\command/registryOP>nul2>nul

@setaclCLASSES_ROOT\batfile\shell\open\command/registryOP>nul2>nul

@setaclCLASSES_ROOT\inffile\shell\open\command/registryOP>nul2>nul


@echo正在更新帳戶策略、審核策略......


@REM[刷新本地安全策略]

@UpdatePolicy>nul2>nul

@echo帳戶策略、審核策略更新完成


:complete


@echo操作完成

@echo.

@echo.

@echo請按任意鍵退出。

@pause>nul2>nul


:quit


@remClear

@delsystemroot\system32\setacl.exe>nul2>nul

@delsystemroot\system32\AntiTrojanhorse.bat>nul2>nul


@ENDLOCAL

責任編輯 趙毅 zhaoyi#51cto.com TEL:(010)68476636-8001


熱詞搜索:

上一篇:九個方法告別垃圾郵件
下一篇:WindowsXP下遠程控制關機的另類木馬

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
a级精品国产片在线观看| 久久97超碰国产精品超碰| 久久精品人人做| 国产亚洲人成网站| 久久久久国产精品厨房| 久久久国产精华| 中文字幕一区二区日韩精品绯色| 国产日韩欧美精品综合| 中文字幕第一页久久| 国产精品久久夜| 夜夜嗨av一区二区三区网页| 午夜激情一区二区| 麻豆国产精品视频| 成人精品在线视频观看| 91麻豆精品在线观看| 欧美日韩aaaaa| 精品乱人伦小说| 国产精品美女一区二区三区| 亚洲精品国产精品乱码不99| 亚洲一区在线播放| 激情文学综合网| 97精品视频在线观看自产线路二| 欧美另类videos死尸| 欧美一区二区三区系列电影| 欧美mv和日韩mv国产网站| 国产亚洲精品aa午夜观看| 中文字幕一区免费在线观看| 亚洲一区二区三区四区在线免费观看 | 裸体健美xxxx欧美裸体表演| 国产一区二区精品久久91| 99精品视频在线免费观看| 欧美久久久久中文字幕| 国产亚洲精品7777| 亚洲二区在线观看| 国产·精品毛片| 欧美日韩成人综合天天影院| 亚洲国产精品二十页| 五月婷婷另类国产| 91在线免费看| 精品国产第一区二区三区观看体验| 国产精品久久三区| 奇米精品一区二区三区在线观看| 成人小视频在线观看| 7878成人国产在线观看| 国产精品国产三级国产普通话99 | 日本一区二区三区国色天香 | 久久精品二区亚洲w码| 99riav久久精品riav| 日韩午夜激情免费电影| 亚洲丝袜另类动漫二区| 久久精品99国产精品| 欧美在线你懂的| 亚洲视频一二三区| 国产成人免费视频| 日韩你懂的电影在线观看| 亚洲国产欧美在线人成| av日韩在线网站| 国产丝袜在线精品| 精品一区二区三区的国产在线播放| 欧美在线一二三四区| 亚洲色图视频网| 国产福利一区在线观看| 91精品视频网| 亚洲国产精品久久久久婷婷884 | 色婷婷精品久久二区二区蜜臀av| 久久精品视频一区| 国产91精品一区二区麻豆网站 | 91视频免费播放| 中文一区二区在线观看| 国产激情视频一区二区三区欧美 | 国产99一区视频免费| 日韩一二在线观看| 美国一区二区三区在线播放| 欧美一区二区三区思思人| 视频一区二区三区入口| 日韩一级在线观看| 久久精品99国产精品日本| 欧美精品一区在线观看| 国产精品中文字幕欧美| 日本一区二区在线不卡| 成人综合婷婷国产精品久久 | 亚洲欧美成人一区二区三区| 成人美女视频在线看| 日韩制服丝袜先锋影音| 欧美亚一区二区| 五月激情丁香一区二区三区| 91麻豆精品国产自产在线| 日韩成人伦理电影在线观看| 精品日产卡一卡二卡麻豆| 国产伦精品一区二区三区在线观看| 久久久久久亚洲综合影院红桃| 国产美女视频一区| 亚洲人成网站精品片在线观看| 欧美又粗又大又爽| 精品亚洲免费视频| 国产精品美女久久福利网站| 日本道精品一区二区三区| 视频一区二区不卡| 日本一区二区三区久久久久久久久不 | 欧美日韩免费一区二区三区| 天天综合网天天综合色| 2020日本不卡一区二区视频| 99久久精品国产毛片| 亚洲国产精品天堂| 2020国产精品久久精品美国| 91亚洲精品乱码久久久久久蜜桃| 亚洲制服丝袜一区| 久久精品夜色噜噜亚洲aⅴ| 97久久久精品综合88久久| 日产欧产美韩系列久久99| 欧美高清在线精品一区| 欧美精品久久99久久在免费线| 国产一区二区三区黄视频| 洋洋成人永久网站入口| 久久久亚洲欧洲日产国码αv| 色哟哟精品一区| 国产精品一区二区在线观看网站 | 精品国产污网站| 91官网在线免费观看| 国产一区久久久| 亚洲国产精品久久人人爱蜜臀| 国产三级一区二区三区| 欧美精品黑人性xxxx| 色综合中文综合网| 亚洲欧美综合另类在线卡通| 日韩三级电影网址| 欧美天堂亚洲电影院在线播放| 成人sese在线| 国产伦精品一区二区三区视频青涩| 午夜视黄欧洲亚洲| 亚洲三级久久久| 国产精品天美传媒| 久久久精品日韩欧美| 欧美成人一级视频| 欧美久久久久久蜜桃| 欧美主播一区二区三区美女| 97se亚洲国产综合在线| 国产精品系列在线观看| 久久99久久99| 美国av一区二区| 日韩不卡在线观看日韩不卡视频| 亚洲欧美日韩系列| 中文字幕免费在线观看视频一区| 欧美tickling挠脚心丨vk| 日韩欧美在线123| 欧美麻豆精品久久久久久| 在线观看国产精品网站| 波多野结衣欧美| 成人av资源站| 成人白浆超碰人人人人| 成人久久视频在线观看| 成人激情免费网站| 成人ar影院免费观看视频| 国产成人午夜视频| 4438成人网| 欧美剧在线免费观看网站| 欧美日韩五月天| 欧美剧情片在线观看| 欧美一区二区三区精品| 日韩视频免费观看高清完整版 | 91玉足脚交白嫩脚丫在线播放| 国产麻豆精品久久一二三| 国产麻豆视频一区| 国产老妇另类xxxxx| 国产成人日日夜夜| 91小视频在线观看| 日本韩国一区二区三区| 精品视频全国免费看| 69堂成人精品免费视频| 欧美一区二区三区免费观看视频| 欧美mv日韩mv| 中文字幕欧美国产| 亚洲一二三级电影| 日韩成人免费看| 成人午夜激情影院| 91久久精品网| 日韩亚洲欧美成人一区| 精品国产制服丝袜高跟| 国产欧美日韩精品在线| 亚洲国产一区二区在线播放| 日韩成人免费在线| 不卡影院免费观看| 精品视频1区2区| 国产亚洲成av人在线观看导航| 成人欧美一区二区三区1314| 亚洲亚洲人成综合网络| 久久精品国产精品青草| zzijzzij亚洲日本少妇熟睡| 欧美人妖巨大在线| 欧美国产乱子伦 | 中文字幕国产一区| 亚洲高清免费观看| 国产精品一级在线| 欧美性色欧美a在线播放| 精品裸体舞一区二区三区| 一区二区高清免费观看影视大全 | 99精品欧美一区二区蜜桃免费| 欧美精品久久一区二区三区| 日本一区二区在线不卡| 日韩精品亚洲专区|