瑞星卡卡安全论坛
首页
»
技术交流区
»
反病毒/反流氓软件论坛
»
windows7 的applocker与病毒预防
baohe - 2009-10-27 16:54:00
windows 7旗舰版组策略中新增了一个applocker。:kaka12:
用户若能根据自己的实际情况,设置好applocker的各种类型的默认规则,即可以防止正常系统程序被病毒、木马滥用,也可以阻止非正常路径中的恶意程序运行。从而达到预防系统中毒的目的。
applocker的默认规则设置操作很简单。这里不再一一赘述(网上的相关帖子都臭了街了!google一下即可找到。)本帖主要讨论其病毒预防作用及实际应用中需要注意的地方。
点击任务栏左下角的windows logo(开始),在”搜索程序和文件“窗口中键入 gpedit.msc , 按回车。即可见 windows7 的组策略编辑窗口:
0.PNG
(374.81 K)
2009-10-27 16:54:19
在这里依次点击:计算机配置、windows设置、安全设置、应用程序控制策略,即可见到applocker( 如上图所示)。 要使applocker中的规则生效,必须先开启系统服务application identity(启动类型设置为:自动;见下图)。这个服务的安装默认启动类型为”手动“。更改此服务启动类型,可在”搜索程序和文件“窗口中键入services.msc ,找到这个服务,将其启动类型改为”自动“。然后重启系统。
1.PNG
(1287.58 K)
2009-10-27 16:54:19
重启后,便可再次进入组策略编辑窗口,创建相应的默认规则。这是我创建的”可执行程序默认规则“:
2.PNG
(299.25 K)
2009-10-27 16:54:19
所有默认规则创建完后,还可针对特定参数修改。修改流程见下面几个图(以”windows安装程序规则“的”用户“更改为例):
3.PNG
(392.36 K)
2009-10-27 16:54:19
4.PNG
(393.56 K)
2009-10-27 16:54:19
5.PNG
(431.27 K)
2009-10-27 16:54:19
7.PNG
(380.66 K)
2009-10-27 16:54:19
8.PNG
(403.25 K)
2009-10-27 16:54:19
修改完后的windows安装程序规则:
9.PNG
(279.93 K)
2009-10-27 16:54:19
用户系统信息:Opera/9.80 (Windows NT 6.1; U; zh-cn) Presto/2.2.15 Version/10.00
baohe - 2009-10-27 16:55:00
脚本规则:
10.PNG
(254.22 K)
2009-10-27 16:55:52
全部搞掂后,运行一个桌面上的病毒样本 -.vbs::kaka12:
11.PNG
(158.39 K)
2009-10-27 16:56:58
需要注意的是:如果默认规则为路径限制,则除了规则中允许的路径以外的程序统统不能运行。
以windows安装程序规则为例,如果按照1楼的最后一个图所示设置了默认路径规则,并强制执行默认规则,则用户应在%windows%\installer\目录下自己建一个文件夹,将自己用到的安装程序放在这个文件夹中运行,才能实现期望的程序安装。
12.PNG
(154.70 K)
2009-10-27 17:03:02
否则,安装程序程序运行时,将被相应的applocker默认规则禁止。下例就是安装程序不在默认规则允许的路径中运行时的情形:
13.PNG
(386.21 K)
2009-10-27 17:46:39
networkedition - 2009-10-27 16:57:00
又见猫叔精品文章:kaka8:
天月来了 - 2009-10-27 17:41:00
看来7系统是要迫使用户在绝对不想习惯安全软件的设置的情况去习惯7系统的安全设置了
但是还欠缺直观界面的操作
估计未来的什么8或更高系统里将可能增加了
微软将在未来象当年引导用户习惯鼠标一样,去习惯基本的Windows安全设置了。:kaka12:
aaccbbdd - 2009-11-4 21:36:00
我是用不上了
windows家庭高级版。。。
猫叔的东东看的晕乎:kaka8:
永很的小鱼 - 2009-11-7 21:23:00
我是用不上了
A小可 - 2009-11-10 9:15:00
:kaka12: 猫叔的帖子图超清
spiritfire - 2009-11-22 19:16:00
已经下载了,等抽时间一定要试试,一直纠结于windows 7 用不了SSM。
BAGGIO·18 - 2009-11-23 21:08:00
:kaka9: :kaka9:
确实好用......
西丁宁国 - 2009-11-30 13:37:00
:kaka12: 先收藏再慢慢学习了
baohe - 2009-11-30 21:31:00
引用:
原帖由
spiritfire
于 2009-11-22 19:16:00 发表
已经下载了,等抽时间一定要试试,一直纠结于windows 7 用不了SSM。
目前,用WIN7, 可以不用SSM。:kaka12:
关键是先了解WIN7 能做些什么。
晨雨 - 2009-12-29 15:59:00
:kaka3: 看的有点懵懂
继续学习
ccwf20006 - 2010-1-2 15:31:00
好文章啊
流浪●剑尊 - 2010-1-2 17:35:00
学习了
宅男小亮 - 2010-1-8 19:19:00
学习!:kaka1:
飘飘飘飘任逍遥 - 2010-1-8 21:47:00
称赞一下老猫!:default69: 不错。
1
查看完整版本:
windows7 的applocker与病毒预防
© 2000 - 2025 Rising Corp. Ltd.