防止99%以上的上带毒网站中毒问题——组策略批处理补丁立体防毒网吧综合技术讨论区....docxVIP

防止99%以上的上带毒网站中毒问题——组策略批处理补丁立体防毒网吧综合技术讨论区....docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
防止 99%以上的上带毒网站中毒问题——组策略 +批处理 + 补丁立体防毒 - 网吧综合技术讨论区 ... 一楼是方案介绍跟实施方法;二楼是“广告帖” ,给大家看效果以及本方法与其他方法的简单对比;七楼是盟友们 遇到的问题以及本人对问题的解答;十二楼是一些难得的强人的方案 希望大家有好方案不要藏着,拿出来,我们一起对付病毒发布者! 19、20、22、24、25、26、28 页有对大家问题的解答以及小 小的讨论,不想汇总到第一页,搞得太长了 ,, [em90] 向病毒的制造和发布者宣战,哈哈哈哈! !! 防止漏洞攻击: 系统补丁一定要打上 ,虽然不是要求每一台客户机, 但是母盘 总要两三个月打一次补丁吧!强烈建议将  c 盘转成  ntfs 关于  Real  溢出漏洞的测试: 具体步骤及现象: 1.打开 IE 浏览器, 找到本帖, 点击该地址; 2.点击后 3 秒左 右出现 realplayer,然后 real 自动消失观察到:起先没异常, 点了网址后 cpu 满了一秒左右,然后回复正常。 PS:期间开了任务管理器来看着的, 没有多一个进程 !应该是 real 的溢出漏洞吧!另,我的系统补丁打到了八月的。 重启回来了,没发现异常! 防止浏览网页中毒: 将三个不安全的组件进行卸载  regsvr32 /u /s %SystemRoot%/system32/SHELL32.dll  regsvr32 /u /s %SystemRoot%/system32/wshom.ocx  regsvr32 /u /s %SystemRoot%/system32/scrrun.dll *************************************************** *************** ** Scripting.FileSystemObject 是由系统 目录中的 scrrun.dll 实现 ** ** WScript.Shell 是由系统目录 中的 wshom.ocx 实现 ** ** Shell.Application 是由系统目录 中的  SHELL32.dll  实现  ** *************************************************** *************** *************************************************** ********************** * 影响: * * scrrun.dll , wshom.ocx ,SHELL32.dll 这几个组件基本都是给脚本调用 的, * * 我们常见的脚本又大多在网页中,而含有这些类型 的网页通常利用脚本来后台下  * *  载和运行病毒。只要我们 自己的程序不去调用这些组件,  那基本没什么问题了。  * * * * 不过我也发现了个别情况,  比如  Visual Studio .Net 2003  开 发工具, 它创建 * * 一个工程时, 所使用的工程模板中用到了脚本,并使用了 * *Scripting.FileSystemObject 对象,因而会 出现创建工程失败的问题。还有  * *Office 2003  里,也会用 到这个组件,但不影响正常使用。  * *************************************************** ********************** 系统安全策略上进行设置 ,阻止绝大多数自动下载的 EXE 病毒,策略示例见下图(下载在二楼) : 下载 (71.97 KB) 防止 99%以上的上带毒网站中毒问题——秀一下测试了一个下午的组策略防毒 2007-11-25 16:08 ? 测试过了,绝对有效! (本策略仅做了基本通用的设置,没 有考虑通过运行临时文件夹内可执行文件升级的游戏程序。 具体实施的策略大家可以增加适当允许策略,如果有疑问 的,请在此提出我尽量帮大家完成! ) 或许有人会问用 *.* 这个通配符不就所有的文件都不能运行 了吗? 我的回答是:放心,我已经亲自测试过,用 *.* 这种 格式并不会屏蔽掉 txt 或者 jpg 之类的其他非可执行程序, 换言之这种格式仅屏蔽可执行文件如 . 等。 关于可能会有网络游戏不能升级或运行的问题: 原因是这 些网游下载了东西到临时文件夹下,并执行该程序来检测是否升级而策略禁止了这个动作的执行。可以在计算机管理 事件查看器- 应用程序 查看日志记录里提示禁止了什么动作?把该文件的动作加为允许的策略,因为允许的策略优先于禁止的策略,所以你设置了允许的策略肯定就没有问题了 ,, 优先级:绝对

文档评论(0)

137****7230 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档