瑞星卡卡安全论坛

首页 » 技术交流区 » 入侵防御(HIPS) » 关于组策略的问题
子艳 - 2009-7-30 13:34:00
防止病毒对某个文件修改,听说可以用组策略搞定,要怎么弄呢?比喻说要防止C:\WINDOWS\explorer.exe这个文件被病毒修改应该要怎么弄?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
sinoer - 2009-7-30 13:42:00
组策略可以设置限制这个文件运行或者允许他运行
子艳 - 2009-7-30 13:50:00
呵呵谢谢你的回答,我是想知道能不能做到不让病毒修改这个文件.
sinoer - 2009-7-30 13:52:00
貌似没办法
aaccbbdd - 2009-7-30 13:54:00
NTFS权限
子艳 - 2009-7-30 13:56:00
那组策略的散例同路径有什么区别?如果针对文件是exe或别的可执行的不是没区别了?:kaka2:
aaccbbdd - 2009-7-30 13:59:00
散列路径是校验文件大小及hash值的(MD5或者SHA-1)
路径么
只校验路径的对文件名称了
子艳 - 2009-7-30 14:17:00
谢谢小狮子,如果建立一个散例,并设为不受限,那么当那个文件内容被改后还能运行不?
aaccbbdd - 2009-7-30 15:07:00
不受限?:kaka6:
貌似一般用于不允许的

不受限。。。。
那等于没设规则
backway - 2009-7-30 15:19:00
那些规则有没有效果还得看默认规则设置成什么样的 xp默认可以有不受限的和不允许的 Vista多个标准用户
东蛇西鹿 - 2009-7-30 21:47:00
参考此贴看看http://bbs.ikaka.com/showtopic-8528742.aspx
1
查看完整版本: 关于组策略的问题