国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

修改注冊表權限加強對木馬病毒的防范
2007-01-11   

一、問題的提出

大部分的木馬及部分的病毒是通過注冊表的自啟動項或文件關聯或通過系統服務實現自啟動的,詳見《Windows的自啟動方式》,那是否有一種方法可以防止木馬或病毒修改注冊表項及增加服務呢?

二、問題的解決

Windows2000/XP/2003的注冊表是可以設置權限的,只是我們比較少用到。設置以下注冊表鍵的權限:

1、設置注冊表自啟動項為everyone只讀(Run、RunOnce、RunService),防止木馬、病毒通過自啟動項目啟動。

2、設置.txt、.com、.exe、.inf、.ini、.bat等等文件關聯為everyone只讀,防止木馬、病毒通過文件關聯啟動。

3、設置注冊表HKLM\SYSTEM\CurrentControlSet\Services為everyone只讀,防止木馬、病毒以“服務”方式啟動。

注冊表鍵的權限設置可以通過以下方式實現:

1、如果在域環境里,可能通過活動目錄的組策略實現的。

2、本地計算機的組策略來(命令行用Secedit)。

3、本文通過Setacl這個程序加批處理實現。

4、手工操作可以通過Regedt32(Windows2000系統,在菜單“安全”下的“權限”)或Regedit(Windows2003/XP,在“編輯”菜單下的“權限”)批處理代碼在后面給出。如果只有Users組權限,以上鍵值默認是只讀的,就可以不用這么麻煩了。

三、適用人群

1、對電腦不是很熟悉,不經常安裝/卸載軟件的人。

2、喜歡在網上下載軟件安裝的朋友。

3、每臺電腦的操作人員都有管理員權限,這些人的電腦水平又參差不齊的企業。

四、還存在的問題

1、安裝殺毒軟件,打補丁的時候都可能對那些注冊表進行操作,這樣就得先恢復權限設置,再安裝,安裝完成后重新設置。不方便。

2、防不住3721,不知是不是3721的權限太高了(聽說3721是通過驅動程序啟動的,有Ring0級權限)。

3、只適合Windows2000/XP/2003,其他的就沒辦法了。

4、只能對付那些簡單的病毒和木馬。

五、批處理源代碼

@gotostart
==============================================================

名稱:反特洛伊木馬

功能:


  1、禁用自啟動項目(runrunoncerunservices)


  2、禁止修改.txt、.com、.exe、.inf、.ini、.bat等等文件關聯

  3、禁止修改"服務"信息


原理:設置注冊表權限為只讀


版本修訂情況


版本號   修訂日期   修訂人 修訂內容


1.0     2004-12-22 netu0 創建本腳本         

==============================================================

:start

@SETLOCAL

@rem活動代碼頁設為中文

@chcp936>nul2>nul

@echo.

@echo************************************************************

@echo#

@echo# 歡迎使用反特洛伊木馬程序

@echo#

@echo#

@echo************************************************************


:chkOS


@echo.

@ver|find"2000">nul2>nul

@if"ERRORLEVEL"=="0"goto:2000

@ver|find"MicrosoftWindows[版本5">nul2>nul

@if"ERRORLEVEL"=="0"goto:2003

@ver|find"XP">nul2>nul

@if"ERRORLEVEL"=="0"goto:XP

@echo.

@echo#您的操作系統不是Windows2000/XP/2003中的一種,無法使用。

@gotoquit


@rem在下面語句插不同系統的不同命令


:2000

@setUpdatePolicy=secedit/refreshpolicymachine_policy>nul2>nul

@gotoSelection


:XP


@setUpdatePolicy=GPUpdate/Force>nul2>nul

@gotoSelection


:2003


@setUpdatePolicy=GPUpdate/Force>nul2>nul

@gotoSelection


:Selection


@remUserChoice

@echo.

@echo請輸入以下選項前面的數字

@echo.

@echo1:安裝反特洛伊木馬保護

@echo2:刪除反特洛伊木馬保護(恢復默認設置)

@echo3:查看技術信息

@echo4:退出

@echo.

@set/pUserSelection=輸入您的選擇(1、2、3、4)

@if"UserSelection"=="1"gotoinstall

@if"UserSelection"=="2"gotouninstall

@if"UserSelection"=="3"gotoinformation

@if"UserSelection"=="4"gotoquit

@rem輸入其他字符

@cls

@gotoSelection


:information


@cls

@echo


============================================================


@echo#

@echo# 歡迎使用反特洛伊木馬程序

@echo#

@echo#功能:

@echo#

@echo# 1、設置注冊表自啟動項為只讀(Run、RunOnce、RunService),

@echo#   防止木馬、病毒通過自啟動項目啟動

@echo# 2、設置.txt、.com、.exe、.inf、.ini、.bat等等文件關聯為只讀,

@echo#   防止木馬、病毒通過文件關聯啟動

@echo# 3、設置注冊表HKLM\SYSTEM\CurrentControlSet\Services為只讀

@echo#   防止木馬、病毒以"服務"方式啟動

@echo#   

@echo#注意事項: 

@echo#   某些安裝程序也會用到以上注冊表鍵,請在安裝前運行本程序,

@echo#   然后選擇2,恢復默認設置。安裝完成后,重新運行本程序,

@echo#   然后選擇1,實施反特洛伊木馬保護

@echo==============================================================

@echo.

@echo按任意鍵,返回選擇

@pause>nul2>nul

@cls

@gotoSelection

:install

@setOP=/granteveryone/read /p:no_dont_copy

@gotoDoit

:uninstall

@setOP=/revokeeveryone/read /p:yes

@gotoDoit


oit


@echo.

@echo正在執行操作...

@remHKLM

@setaclmachine\SOFTWARE\Microsoft\Windows\CurrentVersion\Run/registryOP>nul2>nul

@setaclmachine\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce/registryOP>nul2>nul

@setaclmachine\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices/registryOP>nul2>nul

@setaclmachine\SOFTWARE\Microsoft\Windows\CurrentVersion\RunEX/registryOP>nul2>nul

@setaclmachine\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEX/registryOP>nul2>nul

@setaclmachine\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesEx/registryOP>nul2>nul


@remHKCU


@setaclCURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run/registryOP>nul2>nul

@setaclCURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce/registryOP>nul2>nul

@setaclCURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices/registryOP>nul2>nul

@setaclCURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunEX/registryOP>nul2>nul

@setaclCURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEX/registryOP>nul2>nul

@setaclCURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesEx/registryOP>nul2>nul

@setaclCURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnce/registryOP>nul2>nul


@remUSERS


@setaclUSER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run/registryOP>nul2>nul

@setaclUSER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce/registryOP>nul2>nul

@setaclUSER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices/registryOP>nul2>nul

@setaclUSER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunEX/registryOP>nul2>nul

@setaclUSER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEX/registryOP>nul2>nul

@setaclUSER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesEx/registryOP>nul2>nul

@setaclUSER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnce/registryOP>nul2>nul


@remServices


@setaclMACHINE\SYSTEM\CurrentControlSet\Services/registryOP>nul2>nul


@remCLASSES_ROOT


@setaclCLASSES_ROOT\exefile\shell\open\command/registryOP>nul2>nul

@setaclCLASSES_ROOT\inifile\shell\open\command/registryOP>nul2>nul

@setaclCLASSES_ROOT\txtfile\shell\open\command/registryOP>nul2>nul

@setaclCLASSES_ROOT\comfile\shell\open\command/registryOP>nul2>nul

@setaclCLASSES_ROOT\batfile\shell\open\command/registryOP>nul2>nul

@setaclCLASSES_ROOT\inffile\shell\open\command/registryOP>nul2>nul


@echo正在更新帳戶策略、審核策略......


@REM[刷新本地安全策略]

@UpdatePolicy>nul2>nul

@echo帳戶策略、審核策略更新完成


:complete


@echo操作完成

@echo.

@echo.

@echo請按任意鍵退出。

@pause>nul2>nul


:quit


@remClear

@delsystemroot\system32\setacl.exe>nul2>nul

@delsystemroot\system32\AntiTrojanhorse.bat>nul2>nul


@ENDLOCAL

責任編輯 趙毅 zhaoyi#51cto.com TEL:(010)68476636-8001


熱詞搜索:

上一篇:九個方法告別垃圾郵件
下一篇:WindowsXP下遠程控制關機的另類木馬

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
91网站视频在线观看| 亚洲国产精品自拍| 亚洲一级二级在线| 精品亚洲国内自在自线福利| 欧美理论在线播放| 日韩一区欧美小说| av激情成人网| 欧美va亚洲va| 亚洲精品国产第一综合99久久| 欧美一区二区三区公司| 一本大道av伊人久久综合| 国产乱码精品1区2区3区| 丝袜诱惑制服诱惑色一区在线观看| 亚洲国产精品精华液2区45| 日韩午夜中文字幕| 日本韩国精品在线| 欧美男男青年gay1069videost | 99久久99久久综合| 国产精品不卡在线| 在线观看日产精品| 亚洲国产视频直播| 日韩一区二区三区精品视频| 精东粉嫩av免费一区二区三区| 日韩免费电影一区| 大胆欧美人体老妇| 日韩欧美国产一区二区三区| 色先锋久久av资源部| 国产99久久精品| 国产麻豆精品theporn| 免费高清在线视频一区·| 亚洲国产视频在线| 亚洲一区二区三区视频在线播放| 中文字幕亚洲成人| 国产精品网站在线| 欧美国产丝袜视频| 国产精品午夜在线| 国产精品久久久久久久岛一牛影视| 国产日韩精品一区二区三区| 精品国产91乱码一区二区三区| 日韩一区二区精品葵司在线| 777午夜精品免费视频| 欧美日韩一区二区三区视频| 欧美日韩大陆在线| 7878成人国产在线观看| 日韩视频一区二区三区 | 国产91高潮流白浆在线麻豆| 狠狠色综合色综合网络| 经典三级视频一区| 国产精品69久久久久水密桃| 大桥未久av一区二区三区中文| 成人的网站免费观看| 99精品久久只有精品| 色综合久久久久久久久久久| 色域天天综合网| 欧美性感一类影片在线播放| 91精品国产手机| 欧美电影免费观看高清完整版| 日韩欧美电影一二三| 国产午夜精品一区二区三区嫩草 | 一区二区三区四区在线| 夜夜嗨av一区二区三区网页 | 国产精品影视在线| 成人丝袜18视频在线观看| 91免费视频大全| 欧美日韩在线免费视频| 91麻豆精品国产| 2020国产成人综合网| 国产精品久久久久影院亚瑟| 亚洲一区二区三区四区不卡| 免费的成人av| 成人午夜在线免费| 欧美少妇性性性| 精品久久久久久无| 亚洲三级久久久| 日韩av在线播放中文字幕| 国内欧美视频一区二区| 99久久久久免费精品国产 | 丁香婷婷深情五月亚洲| 久久精品男人天堂av| 亚洲天堂成人在线观看| 日本不卡的三区四区五区| 福利一区二区在线| 欧美中文字幕亚洲一区二区va在线| 欧美一卡二卡在线| 国产精品免费网站在线观看| 午夜视频久久久久久| 国产一区二区三区国产| 在线免费av一区| 久久精品亚洲精品国产欧美kt∨| 一区二区三区国产| 国产一区二区三区久久悠悠色av| 在线观看欧美日本| 国产丝袜欧美中文另类| 欧美精品在线视频| 26uuu另类欧美| 一区二区不卡在线播放| 一本大道久久a久久综合婷婷| 一区二区久久久久| 1000精品久久久久久久久| 91精品国产丝袜白色高跟鞋| 91麻豆精品国产自产在线观看一区 | 91免费国产在线| 这里只有精品99re| 久久久久久麻豆| 久久毛片高清国产| 国产精品福利一区| 亚洲精品乱码久久久久久久久| 亚洲午夜精品网| 六月丁香综合在线视频| 国产精品456| 色综合一个色综合| 欧美一级二级三级蜜桃| 国产拍揄自揄精品视频麻豆| 亚洲自拍与偷拍| 免费视频一区二区| www..com久久爱| 欧美一区二区三区视频免费| 国产女人水真多18毛片18精品视频| 亚洲欧美一区二区三区久本道91| 日韩极品在线观看| 粉嫩av一区二区三区粉嫩| 欧美日韩在线综合| 国产夜色精品一区二区av| 亚洲一区二区在线免费观看视频| 久久99精品国产麻豆不卡| 99久久婷婷国产综合精品| 日韩欧美在线综合网| 亚洲区小说区图片区qvod| 久久国产精品第一页| 色综合天天性综合| 久久亚洲捆绑美女| 亚洲电影一级黄| 成人激情免费网站| 日韩精品一区在线| 一区二区理论电影在线观看| 国产.欧美.日韩| 日韩一区二区影院| 亚洲午夜久久久久久久久电影网| 成人18视频日本| 日韩精品一区二区在线观看| 亚洲成人自拍一区| 成人精品视频一区二区三区| 日韩一区二区免费高清| 亚洲男人的天堂在线观看| 国产成人av影院| 日韩欧美在线123| 亚洲成av人片| 91在线国产观看| 久久精品一区四区| 精彩视频一区二区| 亚洲第一会所有码转帖| 99久久国产综合精品色伊| 国产午夜亚洲精品午夜鲁丝片 | 亚洲素人一区二区| 国产成人在线网站| 精品国产免费久久| 麻豆免费精品视频| 欧美精品777| 亚洲一区二区三区美女| 色婷婷av一区| 一区二区三区欧美视频| 色吊一区二区三区| 国产高清精品在线| 欧美一区二区三区日韩视频| 亚洲一二三四久久| 一本大道久久精品懂色aⅴ| 亚洲欧洲成人精品av97| 成人午夜免费视频| 国产精品久久久久久亚洲毛片| 国产91综合网| 久久看人人爽人人| 国产电影精品久久禁18| 欧美国产精品劲爆| 国产**成人网毛片九色| 国产精品欧美精品| 福利一区二区在线| 一区在线播放视频| 在线亚洲一区观看| 亚洲地区一二三色| 欧美精品v国产精品v日韩精品| 日韩精品一区第一页| 日韩欧美一区在线| 国产精品资源在线观看| 中文字幕乱码一区二区免费| 成人a免费在线看| 18成人在线视频| 91久久线看在观草草青青| 午夜视频在线观看一区二区三区| 91精品国模一区二区三区| 美脚の诱脚舐め脚责91| 国产亚洲一本大道中文在线| 波多野洁衣一区| 一区二区高清在线| 日韩一区二区不卡| 国产伦精品一区二区三区视频青涩 | 成人性色生活片免费看爆迷你毛片| 国产精品美女久久久久久久| 91网站在线播放| 五月天丁香久久| 久久网站热最新地址|