b2科目四模拟试题多少题驾考考爆了怎么补救
b2科目四模拟试题多少题 驾考考爆了怎么补救

vbs病毒_u盘vbs病毒专杀工具_什么是vbs病毒(2)

电脑杂谈  发布时间:2016-12-31 02:01:03  来源:网络整理

1.在瑞星管理控制台中,选中分组或者客户端,右键点击“设置主动防御规则”。在设置主动防御规则界面中展开“应用程序控制”,点击“添加”,在“规则对象”中添加C:\WINDOWS\SYSTEM32\WSCRIPT.EXE,如图5所示,输入完成之后点击“确定”。

图5:添加规则对象

2.在添加完规则之后,点击启动程序下的“启用0条规则”,进一步添加启动程序的规则,如图6所示。

图6:进一步添加启动程序规则

3.在启动程序规则设置界面中,勾选“限制被启动”,操作选择“拒绝”,设置完成之后点击“确定”,如图7所示。

图7:设置限制被启动为拒绝

4.添加完限制Wscript.exe运行的主动防御规则之后,还要确保主动防御规则中的“开机启用应用程序控制”是勾选状态,如图8所示。

图8:勾选开机启用应用程序控制

利用主动防御限制Aoturun.inf的创建

VBS脚本病毒主要通过网页、邮件、U盘等途径传播,其明显的传播特征是会在系统各个分区根目录下创建Autorun.inf文件用来传播并激活病毒,包括U盘根目录下。下面这个Aoturun.inf文件正是VBS脚本病毒创建的,很明显,一旦双击盘符激活Aoturun.inf文件,会直接调用Wscript.exe进程运行7432815.vbs病毒文件。

AutoRun.Inf的内容如下:

[AutoRun]

Shellexecute=WScript.exe 7432815.vbs "AutoRun"

shell\open=打开(&O)

shell\open\command=WScript.exe 7432815.vbs "AutoRun"

shell\open\Default=1

shell\explore=资源管理器(&X)

shell\explore\command=WScript.exe 7432815.vbs "AutoRun"

我们可以利用瑞星的主动防御阻止各个盘符下Aoturun.inf文件的创建和修改,防止病毒进一步传播扩散。由于64位操作系统没有主动防御功能,因此也没有此项设置。具体操作方法为:

1.在控制台上,选择需要设置的客户端或是分组,右键点击“设置主动防御规则”,进一步点击“系统加固”—“系统文件保护”。vbs病毒

2.对“在各分区创建或修改自动运行文件(Autorun.inf)”进行设置,触发规则时选择拒绝,如图9所示。

3.参照上文的方法,确保“开机启用系统加固”是勾选状态。

图9:系统加固中阻止Autorun.inf的创建

以上是关于瑞星拦截VBS脚本病毒的一些常见设置,其中使用主动防御拦截防御病毒的方法不仅仅适用于VBS脚本病毒,希望用户能够触类旁通,灵活运用瑞星主动防御功能,提高其他病毒的防范效果。

如果用户在实际操作中仍然有问题,建议直接联系瑞星公司分析解决,欢迎通过致电客服电话4006608866或者论坛等形式反馈问题。

瑞星安全月刊2013年6月 总第二十六期

瑞星再获杭州银行三千点大单 持续护卫金融业信息安全

“棱镜门”解读 瑞星揭露国内信息安全五大盲区

“熊猫烧香”病毒制造者涉嫌开设罪被抓

瑞星预警:Apache现重大漏洞 全球过半网站资料不保

暑期高发QQ盗号 瑞星支招远离病毒和钓鱼

瑞星综述:上周(05.27-06.02)病毒与安全趋势回顾

瑞星安全日报(2013.5.30)

瑞星综述:上周(05.20-05.26)病毒与安全趋势回顾

瑞星安全月刊2013年5月 总第二十五期


本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-24010-2.html

相关阅读
    发表评论  请自觉遵守互联网相关的政策法规,严禁发布、暴力、反动的言论

    热点图片
    拼命载入中...