国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

幾個小絕招增強系統對木馬和病毒防范
2007-02-01   

一、問題的提出

大部分的木馬及部分的病毒是通過注冊表的自啟動項或文件關聯或通過系統服務實現自啟動的,那是否有一種方法可以防止木馬或病毒修改注冊表項及增加服務呢?

二、問題的解決

Windows2000/XP/2003的注冊表是可以設置權限的,只是我們比較少用到。設置以下注冊表鍵的權限:

1、設置注冊表自啟動項為everyone只讀(Run、RunOnce、RunService),防止木馬、病毒通過自啟動項目啟動

2、設置.txt、.com、.exe、.inf、.ini、.bat等等文件關聯為everyone只讀,防止木馬、病毒通過文件關聯啟動

3、設置注冊表HKLM\SYSTEM\CurrentControlSet\Services為everyone只讀,防止木馬、病毒以"服務"方式啟動

注冊表鍵的權限設置可以通過以下方式實現:

1、如果在域環境里,可能通過活動目錄的組策略實現的

2、本地計算機的組策略來(命令行用secedit)

3、本文通過setacl這個程序加批處理實現。

4、手工操作可以通過regedt32(Windows2000系統,在菜單“安全”下的“權限”)或regedit(Windows2003/XP,在“編輯”菜單下的“權限”)

批處理代碼在后面給出。

如果只有users組權限,以上鍵值默認是只讀的,就可以不用這么麻煩了。

三、適用人群

1)、對電腦不是很熟悉,不經常安裝/卸載軟件的人

2)、喜歡在網上下載軟件安裝的朋友

3)、每臺電腦的操作人員都有管理員權限,這些人的電腦水平又參差不齊的企業

四、還存在的問題

1)、安裝殺毒軟件,打補丁的時候都可能對那些注冊表進行操作,這樣就得先恢復權限設置,再安裝,安裝完成后重新設置。不方便

2)、防不住3721,不知是不是3721的權限太高了(聽說3721是通過驅動程序啟動的,有ring 0級權限)

3)、只適合Windows2000/XP/2003,其他的就沒辦法了

4)、只能對付那些簡單的病毒和木馬

五、批處理源代碼

@goto start 
============================================================== 
名稱:反特洛伊木馬 
功能: 

1、禁用自啟動項目(run runonce runservices) 
2、禁止修改.txt、.com、.exe、.inf、.ini、.bat等等文件關聯 
3、禁止修改"服務"信息 

原理:設置注冊表權限為只讀 

版本修訂情況 

版本號 修訂日期 修訂人 修訂內容 
1.0 2004-12-22 netu0 創建本腳本 

:start 
@SETLOCAL 
@rem 活動代碼頁設為中文 
@chcp 936>nul 2>nul 
@echo. 
@echo ************************************************************ 
@echo # 
@echo # 歡迎使用反特洛伊木馬程序 
@echo # 
@echo # 
@echo ************************************************************ 

:chkOS 
@echo. 
@ver find "2000" > nul 2>nul 
@if "%ERRORLEVEL%"=="0" goto :2000 
@ver find "Microsoft Windows [版本 5" > nul 2>nul 
@if "%ERRORLEVEL%"=="0" goto :2003 
@ver find "XP" > nul 2>nul 
@if "%ERRORLEVEL%"=="0" goto :XP 
@echo. 
@echo #您的操作系統不是Windows 2000/XP/2003中的一種,無法使用。 
@goto quit 

@rem 在下面語句插不同系統的不同命令 
:2000 
@set UpdatePolicy=secedit /refreshpolicy machine_policy>nul 2>nul 
@goto Selection 

:XP 
@set UpdatePolicy=GPUpdate /Force>nul 2>nul 
@goto Selection 

:2003 
@set UpdatePolicy=GPUpdate /Force>nul 2>nul 
@goto Selection 

:Selection 
@rem User Choice 
@echo. 
@echo 請輸入以下選項前面的數字 
@echo. 
@echo 1: 安裝反特洛伊木馬保護 
@echo 2: 刪除反特洛伊木馬保護(恢復默認設置) 
@echo 3: 查看技術信息 
@echo 4: 退出 
@echo. 
@set /p UserSelection=輸入您的選擇(1、2、3、4) 
@if "%UserSelection%"=="1" goto install 
@if "%UserSelection%"=="2" goto uninstall 
@if "%UserSelection%"=="3" goto information 
@if "%UserSelection%"=="4" goto quit 
@rem 輸入其他字符 
@cls 
@goto Selection 

:information 
@cls 
@echo 


============================================================ 
@echo # 
@echo # 歡迎使用反特洛伊木馬程序 
@echo # 
@echo #功能: 
@echo # 
@echo # 1、設置注冊表自啟動項為只讀(Run、RunOnce、RunService), 
@echo # 防止木馬、病毒通過自啟動項目啟動 
@echo # 2、設置.txt、.com、.exe、.inf、.ini、.bat等等文件關聯為只讀, 
@echo # 防止木馬、病毒通過文件關聯啟動 
@echo # 3、設置注冊表HKLM\SYSTEM\CurrentControlSet\Services為只讀 
@echo # 防止木馬、病毒以"服務"方式啟動 
@echo # 
@echo #注意事項: 
@echo # 某些安裝程序也會用到以上注冊表鍵,請在安裝前運行本程序, 
@echo # 然后選擇2,恢復默認設置。安裝完成后,重新運行本程序, 
@echo # 然后選擇1,實施反特洛伊木馬保護 
@echo ============================================================== 
@echo. 
@echo 按任意鍵,返回選擇 
@pause>nul 2>nul 
@cls 
@goto Selection 
:install 
@set OP=/grant everyone /read /p:no_dont_copy 
@goto Doit 
:uninstall 
@set OP=/revoke everyone /read /p:yes 
@goto Doit 
:Doit 

@echo. 
@echo 正在執行操作... 
@rem HKLM 
@setacl machine\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /
registry %OP%>nul 2>nul 
@setacl machine\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce /
registry %OP%>nul 2>nul 
@setacl machine\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices /
registry %OP%>nul 2>nul 
@setacl machine\SOFTWARE\Microsoft\Windows\CurrentVersion\RunEX /
registry %OP%>nul 2>nul 
@setacl machine\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEX /
registry %OP%>nul 2>nul 
@setacl machine\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesEx /
registry %OP%>nul 2>nul 

@rem HKCU 
@setacl CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /
registry %OP%>nul 2>nul 
@setacl CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce /
registry %OP%>nul 2>nul 
@setacl CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices /
registry %OP%>nul 2>nul 
@setacl CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunEX /
registry %OP%>nul 2>nul 
@setacl CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEX /
registry %OP%>nul 2>nul 
@setacl CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesEx /
registry %OP%>nul 2>nul 
@setacl CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnce /
registry %OP%>nul 2>nul 

@rem USERS 
@setacl USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /
registry %OP%>nul 2>nul 
@setacl USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce /
registry %OP%>nul 2>nul 
@setacl USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices /
registry %OP%>nul 2>nul 
@setacl USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunEX /
registry %OP%>nul 2>nul 
@setacl USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEX /
registry %OP%>nul 2>nul 
@setacl USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesEx /
registry %OP%>nul 2>nul 
@setacl USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnce /
registry %OP%>nul 2>nul 

@rem Services 
@setacl MACHINE\SYSTEM\CurrentControlSet\Services /registry %OP%>nul 2>nul 

@rem CLASSES_ROOT 
@setacl CLASSES_ROOT\exefile\shell\open\command /registry %OP%>nul 2>nul 
@setacl CLASSES_ROOT\inifile\shell\open\command /registry %OP%>nul 2>nul 
@setacl CLASSES_ROOT\txtfile\shell\open\command /registry %OP%>nul 2>nul 
@setacl CLASSES_ROOT\comfile\shell\open\command /registry %OP%>nul 2>nul 
@setacl CLASSES_ROOT\batfile\shell\open\command /registry %OP%>nul 2>nul 
@setacl CLASSES_ROOT\inffile\shell\open\command /registry %OP%>nul 2>nul 

@echo 正在更新帳戶策略、審核策略...... 
@REM [刷新本地安全策略] 
@%UpdatePolicy%>nul 2>nul 
@echo 帳戶策略、審核策略更新完成 

:complete 
@echo 操作完成 
@echo. 
@echo. 
@echo 請按任意鍵退出。 
@pause>nul 2>nul 

:quit 
@rem Clear 
@del %systemroot%\system32\setacl.exe>nul 2>nul 
@del %systemroot%\system32\AntiTrojanhorse.bat>nul 2>nul 

@ENDLOCAL


熱詞搜索:

上一篇:從命令學起 讓菜鳥也能夠順利入侵
下一篇:用WinRAR制作Windows9x開機密碼程序

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
成人av电影在线播放| 777欧美精品| 国产成人一区在线| 久久精品久久综合| 日本一道高清亚洲日美韩| 亚洲一卡二卡三卡四卡无卡久久| 国产精品黄色在线观看| 中文av一区二区| 国产欧美日韩亚州综合| 欧美激情一区二区三区不卡| 国产日韩成人精品| 国产精品色哟哟| 中文字幕一区二区三区精华液| 久久精品人人做人人综合| 国产三级欧美三级日产三级99| 久久亚洲精品小早川怜子| 久久久精品国产99久久精品芒果| 日韩欧美综合在线| 久久综合中文字幕| 欧美激情一区二区| 亚洲精品综合在线| 亚洲高清一区二区三区| 日韩激情一区二区| 国产麻豆视频一区二区| www.日韩av| 欧美性生活大片视频| 日韩一级二级三级| 国产日产欧美精品一区二区三区| 国产精品美女久久久久久久 | 日韩一区二区视频| 337p粉嫩大胆色噜噜噜噜亚洲 | 久久精品欧美日韩| 中文字幕在线不卡| 亚洲线精品一区二区三区| 日本女优在线视频一区二区 | 欧美一区二区三区喷汁尤物| 欧美成人在线直播| 国产精品国产三级国产aⅴ中文| 一区二区三区精品视频在线| 蜜臀精品一区二区三区在线观看 | 毛片av一区二区三区| 国产成人精品一区二区三区四区| 色综合咪咪久久| 欧美精品在欧美一区二区少妇| 精品久久久久久久久久久久久久久久久| 久久蜜桃一区二区| 亚洲六月丁香色婷婷综合久久 | 91美女在线观看| 欧美一区二区三区四区五区| 欧美国产日韩亚洲一区| 亚洲成va人在线观看| 国产一区二区在线观看免费| 色综合激情五月| 2020国产精品久久精品美国| 亚洲制服丝袜av| 韩国三级电影一区二区| 色综合天天性综合| 欧美电影免费提供在线观看| 国产一区二区三区av电影| 国产精品久久午夜夜伦鲁鲁| 欧美国产一区视频在线观看| 天天综合色天天综合| 国产成人亚洲综合a∨婷婷图片 | 欧美激情一区二区三区全黄| 亚洲一区二区三区免费视频| 国产成人精品在线看| 欧美一区二区三区色| 亚洲图片激情小说| 国产精品一区二区不卡| 欧美日韩精品一区二区三区蜜桃| 欧美激情在线观看视频免费| 国产精一区二区三区| 精品污污网站免费看| 国产精品青草久久| 麻豆精品蜜桃视频网站| 日本伦理一区二区| 国产精品午夜电影| 久久爱另类一区二区小说| 99国产精品久| 久久九九全国免费| 另类中文字幕网| 欧美日韩一区二区三区在线看| 中文字幕免费观看一区| 久久99精品国产麻豆婷婷洗澡| 欧美性大战久久久久久久蜜臀| 国产日韩欧美精品电影三级在线 | 91社区在线播放| 久久久国产综合精品女国产盗摄| 日本中文在线一区| 欧美日韩一区 二区 三区 久久精品| 亚洲色图19p| 成年人午夜久久久| 2023国产一二三区日本精品2022| 奇米四色…亚洲| 欧美日韩国产影片| 亚洲电影第三页| 欧美羞羞免费网站| 亚洲精品国产一区二区精华液| av激情亚洲男人天堂| 欧美极品少妇xxxxⅹ高跟鞋| 国产麻豆视频一区| 久久综合色之久久综合| 韩日av一区二区| 欧美xxxx老人做受| 久久av中文字幕片| 精品国产乱码久久久久久图片| 秋霞电影网一区二区| 日韩小视频在线观看专区| 天堂影院一区二区| 91麻豆精品国产91久久久更新时间| 亚洲一区二区三区四区五区中文 | 色999日韩国产欧美一区二区| 中文字幕一区二区日韩精品绯色 | 久久精品一区二区三区av| 久久se精品一区精品二区| 精品国产一区a| 国产乱码精品一区二区三| 欧美精品一区二| 国产不卡免费视频| 国产精品白丝在线| 91丨porny丨国产| 亚洲国产cao| 777色狠狠一区二区三区| 美女视频黄a大片欧美| 久久众筹精品私拍模特| 粉嫩蜜臀av国产精品网站| 国产精品电影一区二区| 色狠狠av一区二区三区| 偷拍自拍另类欧美| 精品免费视频.| 成人午夜在线免费| 一区二区在线电影| 欧美一二三区精品| 国产精品自拍三区| 亚洲视频电影在线| 欧美日韩在线不卡| 国产一区美女在线| 1000部国产精品成人观看| 欧美日韩精品专区| 国内精品伊人久久久久影院对白| 国产精品三级视频| 国产欧美在线观看一区| 久久精品网站免费观看| 国产精品视频一二三区| 国产激情视频一区二区三区欧美| 国产精品综合视频| 成人夜色视频网站在线观看| 91小视频免费观看| 欧美日韩精品电影| 欧美r级电影在线观看| 亚洲欧美怡红院| 性感美女久久精品| 久久爱www久久做| 成人avav影音| 91精品国产综合久久久久久| 欧美综合一区二区| 色狠狠av一区二区三区| 99久久婷婷国产| 欧美午夜精品久久久久久超碰| 成人av在线一区二区三区| 国产一区二区三区电影在线观看| 成人av网在线| 欧美做爰猛烈大尺度电影无法无天| 欧美国产一区二区| 欧美伊人久久久久久午夜久久久久| 亚洲三级在线免费| 国内精品久久久久影院色 | 自拍偷拍国产亚洲| 亚洲国产另类精品专区| 六月丁香综合在线视频| 91影院在线免费观看| 最新欧美精品一区二区三区| 在线一区二区视频| 奇米精品一区二区三区在线观看| 精品视频1区2区| 成人深夜福利app| 久久99久久精品欧美| 一区二区不卡在线播放| 久久久久久久网| 日韩三级中文字幕| 欧美无砖专区一中文字| 99久久精品免费看国产免费软件| 精品制服美女丁香| 香港成人在线视频| 亚洲免费成人av| 国产网红主播福利一区二区| 日韩精品最新网址| 欧美日韩国产综合视频在线观看 | 五月天国产精品| 国产精品成人免费在线| 久久亚洲精精品中文字幕早川悠里| 8x福利精品第一导航| 欧美亚洲日本国产| 91美女在线视频| 99r国产精品| aa级大片欧美| 成人精品免费网站| 国产成人亚洲综合a∨婷婷图片| 久久99日本精品| 美女高潮久久久|