频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

经典方案:简单五步骤预防AV终结者病毒

来源:赛迪网安全社区 作者:anywsym 出处:巧巧读书 2007-06-25 进入讨论组

  其实目前的AV终结者很容易对付的,简单的方法:用一个REG或INF重建IFEO,修复安全模式,清理启动项,清理AUTORUN.INF,重启电脑就可以了!

  不过管理员应该提醒大家,记得中了AV终结者时最好拔掉网线,杀完毒后要记得清理流氓软件和查杀木马。

  来说说怎么预防AV终结者吧,首先打系统补丁,特别注意:MS06-014和MS07-017这两个补丁。

  步骤1:限制IFEO的读写权,达到限制病毒通过IFEO劫持杀毒软件的目的。

  开始-运行-regedt32 (这个是系统的32位注册表,和注册表操作方法差不多)然后还是展开到:

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File
   Execution Options
  
  右键——选择权限,然后把Administrors用户组和Users用户组的权限全部取消。

  步骤2:限制SAFEBOOT的读写权,达到限制AV终结者修改或删除Drives,保护安全模式正常运行的目的。

  用限制IFEO的方法限制下面值的权限:

  HKEY_LOCAL_MACHINESYSTEMControlSet001
  ControlSafeBootNetwork{4D36E967-E325-11CE-BFC1-08002BE10318}

  和

  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36
  E967-E325-11CE-BFC1-08002BE10318}
  
  如果不经常装程序的朋友,其实启动项的权限都可以限制掉,没有必要留给病毒!

  步骤3:关闭WIndows U盘自动运行功能,打开记事本编辑如下:

  Windows Registry Editor Version 5.00

  [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer]
  "NoDriveTypeAutoRun"=dword:000000B5
  [HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer]
  "NoDriveTypeAutoRun"=dword:000000B5
  
  将上另存为文件名:禁止U盘自动运行.reg 保存类型选“所有文件”,然后双击此文件将其导入注册表。

  步骤4:对U盘进行防毒处理,大家可以创建一个Autorun.inf文件夹来限制AV终结者在U盘上创建Autorun.inf文件。呵呵!不过现在的AV终结者好像能对付这个Autorun.inf文件夹。

  步骤5:改变操作习惯,提高安全意识。

  通过5步,我们完全可以让AV终结者远离我们的电脑,也可以完全杜绝所有U盘病毒。收藏地址:http://www.qqread.com/virus/i318518.html 更多文章 更多内容请看QQ病毒手机病毒揭密病毒专栏专题,或进入讨论组讨论。
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章