网络通信 频道

独门秘籍 阻止网络病毒自动执行

    【IT168 专稿】俗话说“常在河边走,哪有不湿鞋”,经常在Internet网络中逛悠的各位网民们,总会不可避免地遭遇到网络病毒。一旦本地计算机一不小心被感染上了网络病毒,它就会想方设法地随系统一起启动而运行发作,而发作了的网络病毒往往会给本地计算机系统带来无穷无尽的麻烦。为了让本地计算机系统远离安全麻烦,我们往往需要自己动手,阻止网络病毒随系统启动而自动运行,以便让病毒或木马程序丧失破坏或攻击能力!

    修改策略,让系统只运行信任程序

    如果我们能够防患未然,提前在计算机系统做好安全防范设置,将启动运行权限只授予那些值得信任的少数几个应用程序,那么计算机系统日后即使不小心被感染了网络病毒,病毒程序也会因为无权运行而无法发作,那样计算机系统就不会遭受到安全攻击麻烦。现在,就让我们将启动运行权限授予少数几个值得信任的应用程序吧,下面就是具体的授权操作步骤:

    首先以超级管理员身份登录进本地计算机系统,并依次执行“开始”/“运行”命令,在其后出现的系统运行文本框中输入字符串命令“gpedit.msc”,单击回车键后,进入到本地系统的组策略编辑界面;

    其次将鼠标定位于组策略编辑界面左侧显示区域的“用户配置”分支上,然后用鼠标依次选中该分支下面的“管理模板”、“系统”选项,在“系统”选项所在的右侧显示区域中找到“只运行许可的Windows应用程序”策略,并用鼠标双击该策略选项;

    在随后弹出的策略属性界面中选中“已启用”选项,这样一来“显示”按钮将被自动激活,单击该“显示”按钮,进入到“显示内容”窗口,如图1所示;

图1

    单击该窗口中的“添加”按钮,在其后出现的添加项目对话框中,输入可信任应用程序的具体路径信息,并单击“确定”按钮返回到如图1所示的窗口,这时我们就能从“显示内容”窗口中看到刚刚添加的可信任应用程序了。按照相同的操作办法,可以将其他可信任应用程序逐一添加到“显示内容”窗口中,添加操作完毕后,再单击“确定”按钮,这样一来在本地计算机系统中除了我们指定的可信任应用程序外,其他任何程序包括病毒或木马程序都将无权自动启动运行,那样一来网络病毒或木马程序由于无法发作,而导致其攻击力和破坏力全部丧失。

0
相关文章