eob[应用文书]防止99以上的上带毒网站中毒问题——组策略+批处理+补丁立体防毒.docVIP

eob[应用文书]防止99以上的上带毒网站中毒问题——组策略+批处理+补丁立体防毒.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
eob[应用文书]防止99以上的上带毒网站中毒问题——组策略批处理补丁立体防毒

防止99%以上的上带毒网站中毒问题——组策略+批处理+补丁立体防毒一楼是方案介绍跟实施方法; 二楼是“广告帖”,给大家看效果以及本方法与其他方法的简单对比; 七楼是盟友们遇到的问题以及本人对问题的解答; 十二楼是一些难得的强人的方案 希望大家有好方案不要藏着,拿出来,我们一起对付病毒发布者! 19、20、22、24、25、26、28页有对大家问题的解答以及小小的讨论,不想汇总到第一页,搞得太长了…… 向病毒的制造和发布者宣战,哈哈哈哈!!! 防止漏洞攻击: 系统补丁一定要打上,虽然不是要求每一台客户机,但是母盘总要两三个月打一次补丁吧! 强烈建议将c盘转成ntfs 关于Real溢出漏洞的测试: 具体步骤及现象: 1.打开IE浏览器,找到本帖,点击该地址; 2.点击后3秒左右出现realplayer,然后real自动消失 观察到:起先没异常,点了网址后cpu满了一秒左右,然后回复正常。 PS:期间开了任务管理器来看着的,没有多一个进程!应该是real的溢出漏洞吧!另,我的系统补丁打到了八月的。 重启回来了,没发现异常! 防止浏览网页中毒: 将三个不安全的组件进行卸载 ??regsvr32 /u /s %SystemRoot%\\system32\\SHELL32.dll   regsvr32 /u /s %SystemRoot%\\system32\\wshom.ocx   regsvr32 /u /s %SystemRoot%\\system32\\scrrun.dll ****************************************************************** ** Scripting.FileSystemObject 是由系统目录中的scrrun.dll实现??** ** WScript.Shell 是由系统目录中的wshom.ocx实现? ?? ?? ?** ** Shell.Application 是由系统目录中的SHELL32.dll实现? ?? ?** ****************************************************************** ************************************************************************* *影响:? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?* *  scrrun.dll,wshom.ocx,SHELL32.dll这几个组件基本都是给脚本调用的, * *我们常见的脚本又大多在网页中,而含有这些类型的网页通常利用脚本来后台下 * *载和运行病毒。只要我们自己的程序不去调用这些组件,那基本没什么问题了。 * *? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?* *??不过我也发现了个别情况,比如Visual Studio .Net 2003开发工具,它创建* *一个工程时,所使用的工程模板中用到了脚本,并使用了? ?? ?? ???* *Scripting.FileSystemObject对象,因而会出现创建工程失败的问题。还有? ?* *Office 2003里,也会用到这个组件,但不影响正常使用。? ?? ?? ? * ************************************************************************* 系统安全策略上进行设置,阻止绝大多数自动下载的EXE病毒,策略示例见下图(下载在二楼): 此主题相关图片如下: 测试过了,绝对有效!(本策略仅做了基本通用的设置,没有考虑通过运行临时文件夹内可执行文件升级的游戏程序。具体实施的策略大家可以增加适当允许策略,如果有疑问的,请在此提出我尽量帮大家完成!) 或许有人会问用*.*这个通配符不就所有的文件都不能运行了吗? 我的回答是:放心,我已经亲自测试过,用*.*这种格式并不会屏蔽掉txt或者jpg之类的其他非可执行程序,换言之这种格式仅屏蔽可执行文件如.等。 关于可能会有网络游戏不能升级或运行的问题: 原因是这些网游下载了东西到临时文件夹下,并执行该程序来检测是否升级而策略禁止了这个动作的执行。可以在计算机管理-事件查看器-应用程序 查看日志记录里提示禁止了什么动作?把该文件的动作加为允许的策略,因为允许的策略优先于禁止的策略,所以你设置了允许的策略肯定就没有问题了…… 优先级:绝对/具体路径规则大于通配符路径规则带通配符的非具体文件(扩展)名规则 此主题相关图片如下: (由于各个网吧的提供的网游各不相同,所以这里就留给大

文档评论(0)

ctuorn0371 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档