禅海一粟 发表于 2009-10-20 19:00:05

最危险的文件类型

病毒和木马越来越狡猾,它们利用系统中的很多文件类型隐藏自己。很多朋友认为,只有EXE文件是危险的。其实,还有很多文件类型都可能是病毒和木马寄生的温床。今天,我们就揭秘最危险的几种文件类型,不给病毒和木马任何机会。<br>&nbsp;  会给系统带来威胁的文件类型有:SHS——碎片对象文件,它一般被伪装成文本文件通过电子邮件附件来传播病毒和木马;MSI——它实际上是一个数据库,包含安装一种产品所需要的信息和在很多安装情形下安装(和卸载)程序所需的指令和数据;BAT——批处理文件,可以隐蔽地调用已经潜伏在系统中的病毒和木马;CMD——是Win2000以上系统支持的Windows扩展命令脚本,可以理解为.BAT的升级版,CMD文件可以直接修改系统注册表。<br>  面对这些危险的文件类型,我们怎么办?有一个简单的方法,就是利用系统的组策略功能,来禁用这些危险文件类型,不但可以保证系统的安全,而且不会影响系统的正常运行。<br>&nbsp;  这里假设我们不让系统运行BAT格式的文件,具体的策略组设置方法如下:<br>  第一步:点击开始菜单中的“运行”命令,输入“gpedit.msc”打开组策略。接着点击“计算机配置→Windows设置→安全设置→软件限制策略”,然后在弹出的右键菜单上选择“创建软件限制策略”,即可生成“安全级别”、“其他规则”、“强制”、“指派的文件类型”、“受信任的出版商”等选项。<br>&nbsp;  第二步:双击“指派的文件类型”选项,在弹出的“指派的文件类型属性”窗口,将“指定的文件类型”列表中的其他文件全部删除,只留下BAT文件类型。<br>  提示:如果还有其他的文件类型要禁用,可以再次打开这个窗口,在“文件扩展名”空白栏里输入要禁用的文件类型,将它添加上去。<br>&nbsp;  第三步:双击“安全级别”中的“不允许的”选项,在弹出的“不允许的属性”窗口中,点击“设为默认值”按钮。然后注销系统或者重新启动系统,此策略即可生效。以后再运行BAT文件时,系统就会出现提示“由于一个软件限制策略的阻止,Windows无法打开此程序”。<br>  提示:为了避免“软件限制策略”将系统管理员也限制了,我们可以双击“强制”选项,在弹出的窗口选择“除本地管理员以外的所有用户”。如果用的是文件类型限制策略,此选项可以确保管理员有权运行被限制的文件类型,而其他用户则无权运行。<br>&nbsp;  第四步:如果用户要取消此软件限制策略的话,双击“安全级别”中的“不受限的”选项,在弹出的“不受限的属性”窗口中,点击“设为默认值”按钮即可。<br>  其实用鼠标右键点击“软件限制策略→其他规则”,就会看到它可以建立新证书规则、新散列规则、新Internet区域规则、新路径规则等策略,利用这些规则我们可以让系统更加安全。<br>&nbsp;  比如利用“新路径规则”可以为电子邮件程序用来运行附件的文件夹创建路径规则,并将安全级别设置为“不允许的”,以防止电子邮件病毒。<br>

guitarwh 发表于 2009-10-29 07:15:52

谢谢经验之谈,以后可以避免了

mountaincamel 发表于 2009-11-13 23:52:37

实在有用。

一声抱怨 发表于 2009-11-17 11:48:23

挺好 学习了

sxm129 发表于 2009-11-17 12:57:10

谢谢楼主的经验传授,电脑新手的必备收藏。

迷踪雪 发表于 2010-1-9 19:17:34

很长见识,以后多多留意。

权农 发表于 2010-1-29 21:55:59

支持支持支持支持

bdhuang888 发表于 2010-6-3 18:32:51

谢谢经验之谈,实在有用。

007北极星 发表于 2010-6-3 19:20:25

谢谢分享!

周易新手 发表于 2010-6-5 16:38:03

谢谢楼主,已经按照方法去做了。

高隐 发表于 2010-6-5 17:22:09

谢谢楼主

易豪 发表于 2010-6-28 09:16:42

很长见识,以后多多留意

tigerli 发表于 2010-11-21 15:41:08

谢谢楼主分享

xray708 发表于 2010-11-23 00:01:42

实在是太好了

黄金策 发表于 2011-1-19 23:02:50

真的不错,防范于未然

红阳 发表于 2011-2-15 15:49:01

谢谢楼主,已经按照方法去做了。

laolei 发表于 2011-2-21 10:22:15

谢谢经验之谈,以后可以避免了

woshiwo 发表于 2011-2-21 13:35:32

实在有用,以前还没听说过呢

好易修学 发表于 2011-2-21 19:48:54

谢谢经验之谈,以后可以避免了

jiajunlu 发表于 2011-3-21 14:59:44

以后基本上有数了

dpfly123 发表于 2011-3-21 18:53:24

谢谢楼主的经验传授

bolo学习者 发表于 2011-3-27 19:41:21

实在有用!

雪山 发表于 2011-6-10 10:59:00

哪一个文件都有可能是木马,现在word /ppT以及视频、网页,只要浏览就可能中毒。按照楼主说法的确能防止部分病毒,但远远不够,特别对使用电脑不多的人来说,会存在很大的误解。其实,最根本的是办法是安装正版杀毒软件。

dpfly123 发表于 2011-6-19 09:51:35

谢谢楼主的经验传授

backjack 发表于 2011-7-7 20:59:30

感謝分享,以後會小心

张瞧见 发表于 2011-7-7 23:31:13

谢谢楼主的经验传授,收藏了。

backjack 发表于 2011-7-10 19:07:45

很實用,受教了

xycnbaobao 发表于 2012-2-6 23:18:59

请问大家有什么看法?我绝对喜欢这个帖子

MingSung 发表于 2012-2-7 20:21:52

好文章先收藏,好好研究。{:3_242:}

启航 发表于 2013-3-13 22:22:07

很实用的 介绍啊:)
页: [1] 2
查看完整版本: 最危险的文件类型