高招保安全 将危险堵在门外
【IT168专稿】我们知道各种病毒、木马以及其它恶意程序一般都是在开机时自动加载的,而且通常都是EXE文件,如果我们能够实现在开机引导时禁止EXE文件的运行,那岂不是就可以将它们挡在“门”外。
制作思路
先运行一个批处理文件,运行该文件系统重启并禁止所有的EXE文件运行,系统启动好之后再自动运行一个文件恢复EXE文件的运行,这样在系统正常运行后就可以运行各种应用程序了。而自动禁止EXE文件的运行主要是借助Rundll32.exe文件来实现的。
转换EXE文件关联
由于要禁止EXE文件的运行,而我们要运行重新启动和恢复限制程序的运行,因此要新创建一个文件类型,将将其与上述两个程序建立关联。例如我们这里创建的文件类型为abc,注意不要与系统中已有的文件类型相同。
打开记事本,向其中输入如下内容:
![]() |
(图1)
然后将该文件保存为Start.reg文件。
建立重启程序
由于运行批处理程序时第一步就是重新启动系统,而我们这里的重新启动电脑是有作用的,在重启过程中是要很多工作的。
首先在C盘根目录下建立一个名为Restart的文件夹,然后把系统目录中的Rundll.exe和User.exe两个文件复制到Restart文件夹中,并将Rundll.exe改成Rundll.abc,把user.exe文件改成user.abc。接着在Restart文件夹的空白处右击,选择弹出菜单中的“新建”--“快捷方式”,然后在快捷方式的命令行中办理入“C:\Restart\Rundll.abc user.abc,ExitWindowssexec”(图2),并将快捷方式命名为Start.lnk。
|
图2 |
要注意的是如果我们的操作系统为Windows2000/XP,那么运行创建的快捷方式是没有用的,重启过程就需要手工完成。当然在Windwos 98中我们也可以直接手工重启计算机,不过这样就显的稍麻烦了下结。
自动禁用EXE文件
现在我们就要通过注册表来自动禁止EXE文件的运行,打开记事本,向其中输入如图3所示的内容:
![]() |
(图3)
将该文件命名为Prohibition.reg并保存在Restart文件夹中。然后再在该文件夹中创建一个名为 Prohibition.bat的批处理文件,在其中输入@Regedit /s /c Prohibition.reg。然后右击该文件打开属性窗口,切换到“程序”选项卡,在“运行”下拉菜单中选择“最小化”,并选中“退出时关闭”选项。这样就建立了一个名为Prohib~1.PIF批处理文件。
解除EXE文件限制
在系统启动后,我们还是要恢复EXE文件的运行的。在C盘下建立一个名为Repeal的文件夹,并在其中创建一个名为Repeal.reg的注册表文件,用记事本在其中输入内容为:
![]() |
(图4)
然后再在C盘根目录下创建一个名为Repeal.bat的批处理,其中办理入如下内容:
@echo off
C:\Repeal\Repeal.reg
Start=C:\Program Files\NetMeeting\Conf.exe
注意其中的Start可以为多行,每一行是指可以随系统启动运行的EXE文件,你可以根据需要添加其它要在启动时加载的程序。
创建自解压程序
在开始编制Start.reg文件内容时,在文件中就已经包含了自解压程序的运行,因此最后一步就是创建自解压文件了。创建自解压文件的工具是Winrar,右击建立的Repeal.reg在弹出的菜单中选择“添加到档案文件”,在打开的窗口中将“创建自释放格式档案文件”选项选中,然后切换到“高级”选项卡,单击“SFX选项”按钮,在打开的窗口中“解压后”运行中办理入Repeal.bat,再切换到“模式”选项卡,选中“解压到临时文件压”、“全部隐藏”和“覆盖所有文件”三个选项,然后单击“确定”按钮即可(如图5)。
|
图5 |
这样会生成一个名为Repeal.exe的文件,将其扩展名改为abc即可。
现在我们只需要运行创建的Start.reg文件导入注册表,然后再运行C:\Restart\Prohib~1.PIF文件,最后Start.Lnk文件自动重启(如果是Windows 2000/XP需手工重训),在启动过程中所有的EXE文件是不运行的,待系统加载完毕会自动运行Repeal.abc文件恢复EXE文件的运行,并Repeal.reg文件中Start后面的程序。怎么样经过这样简单几步的修改,系统是不是变的安全多了。
