- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
eob[应用文书]防止99以上的上带毒网站中毒问题——组策略批处理补丁立体防毒
防止99%以上的上带毒网站中毒问题——组策略+批处理+补丁立体防毒一楼是方案介绍跟实施方法;二楼是“广告帖”,给大家看效果以及本方法与其他方法的简单对比;七楼是盟友们遇到的问题以及本人对问题的解答;十二楼是一些难得的强人的方案希望大家有好方案不要藏着,拿出来,我们一起对付病毒发布者!19、20、22、24、25、26、28页有对大家问题的解答以及小小的讨论,不想汇总到第一页,搞得太长了……向病毒的制造和发布者宣战,哈哈哈哈!!!防止漏洞攻击:系统补丁一定要打上,虽然不是要求每一台客户机,但是母盘总要两三个月打一次补丁吧!强烈建议将c盘转成ntfs关于Real溢出漏洞的测试: 具体步骤及现象:1.打开IE浏览器,找到本帖,点击该地址;2.点击后3秒左右出现realplayer,然后real自动消失观察到:起先没异常,点了网址后cpu满了一秒左右,然后回复正常。PS:期间开了任务管理器来看着的,没有多一个进程!应该是real的溢出漏洞吧!另,我的系统补丁打到了八月的。重启回来了,没发现异常!防止浏览网页中毒:将三个不安全的组件进行卸载??regsvr32 /u /s %SystemRoot%\\system32\\SHELL32.dll regsvr32 /u /s %SystemRoot%\\system32\\wshom.ocx regsvr32 /u /s %SystemRoot%\\system32\\scrrun.dll ******************************************************************** Scripting.FileSystemObject 是由系统目录中的scrrun.dll实现??**** WScript.Shell 是由系统目录中的wshom.ocx实现? ?? ?? ?**** Shell.Application 是由系统目录中的SHELL32.dll实现? ?? ?**********************************************************************************************************************************************影响:? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?** scrrun.dll,wshom.ocx,SHELL32.dll这几个组件基本都是给脚本调用的, **我们常见的脚本又大多在网页中,而含有这些类型的网页通常利用脚本来后台下 **载和运行病毒。只要我们自己的程序不去调用这些组件,那基本没什么问题了。 **? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?**??不过我也发现了个别情况,比如Visual Studio .Net 2003开发工具,它创建**一个工程时,所使用的工程模板中用到了脚本,并使用了? ?? ?? ???**Scripting.FileSystemObject对象,因而会出现创建工程失败的问题。还有? ?**Office 2003里,也会用到这个组件,但不影响正常使用。? ?? ?? ? **************************************************************************系统安全策略上进行设置,阻止绝大多数自动下载的EXE病毒,策略示例见下图(下载在二楼):此主题相关图片如下:测试过了,绝对有效!(本策略仅做了基本通用的设置,没有考虑通过运行临时文件夹内可执行文件升级的游戏程序。具体实施的策略大家可以增加适当允许策略,如果有疑问的,请在此提出我尽量帮大家完成!)或许有人会问用*.*这个通配符不就所有的文件都不能运行了吗?我的回答是:放心,我已经亲自测试过,用*.*这种格式并不会屏蔽掉txt或者jpg之类的其他非可执行程序,换言之这种格式仅屏蔽可执行文件如.等。关于可能会有网络游戏不能升级或运行的问题:原因是这些网游下载了东西到临时文件夹下,并执行该程序来检测是否升级而策略禁止了这个动作的执行。可以在计算机管理-事件查看器-应用程序 查看日志记录里提示禁止了什么动作?把该文件的动作加为允许的策略,因为允许的策略优先于禁止的策略,所以你设置了允许的策略肯定就没有问题了……优先级:绝对/具体路径规则大于通配符路径规则带通配符的非具体文件(扩展)名规则此主题相关图片如下:(由于各个网吧的提供的网游各不相同,所以这里就留给大
文档评论(0)