让流氓软件无处耍流氓

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:yudsly2002
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  作为网络管理员的我们,一定都有这样的体会:实际工作中,绝大多数时间都从事着桌面技术支持的角色,特别是在流氓软件泛滥的今天。近日笔者就遭受到了这样的困扰,先是个别同事因为擅自下载、安装软件而感染了流氓软件,接下来又因为U盘的广泛使用等原因造成了局域网内流氓软件的大規模爆发。
  客户端的流氓软件清理工作花费了很多心力,在抱怨的同时也有着些许无奈。为了防止类似的事件再次发生,不得不重新规划内网客户端的管理问题,从而能够最大程度地预防流氓软件,让自己省心更省力。
  
  权限最小化
  
  感染流氓软件的主要途径还是随意安装软件所引起的,因为用户对流氓软件的认知度不够,对网上下载的资源辨别能力不强,从网上下载到捆绑有流氓软件的资源时,一旦执行了相应的程序,流氓软件便进了系统。为了更好地防范,首要的任务便是阻止流氓软件被安装、执行,这时“组”便派上用场了。
  Windows内部已经内置了不同的用户组别,分别拥有不同的权限,其中User组用户只具有基本的运行程序的权限,不能进行有意或无意的变更甚至程序的安装,因此将用户所使用的账户添加到User组是个不错的方法。
  右键单击“我的电脑”,在弹出的快捷菜单中选择“管理”,依次定位到系统工具→本地用户和组→组,双击右侧的Users组,在打开的Users属性对话框中,单击“添加”按钮,将客户端使用的账户添加进来(如图1)。
  给账户划分了用户组,客户端登录后便只有很小的权限了,所以对系统所能造成的危害也就更小了,从而保证系统更加安全。
  小提示:采用以上方法要保证在“Administrators”组中没有“everyone”项。如果局域网采用域管理,要保证在Administrators组中没有Domain Users项,并且无需在Users组中进行添加需要登录的域账户,采用域账户登录后,默认情况下就是Users组的权限。
  利用Users组的受限性来限制用户对电脑操作的随意性,在一定程度上让系统更加安全了,不过一些较厉害的流氓软件,还是有办法突破的,这时我们可以在Users组的基础上再加一层防护层——只运行许可的Windows应用程序。
  运行“组策略”编辑器,依次定位到用户配置→管理模板→系统,双击右侧的“只运行许可的Windows应用程序”,在打开的“只运行许可的Windows应用程序属性”对话框中,选择“已启用”项,单击下方的“显示”按钮,在打开的显示内容对话框中单击“添加”按钮,依次添加只允许运行的应用程序名称(如图2)。
  小提示:
  1.在“允许的应用程序列表”中,一定要添加上“mmc.exe”和“gpedit.msc”这两项,否则会造成管理员账户也不能运行组策略编辑器,从而为日后的系统使用增添麻烦。
  2.如果在允许的应用程序列表中忘记添加“mmc.exe”和“gpedit.msc”这两项,则需要重新启动计算机进入带命令行提示的安全模式,然后在命令行状态下运行“mmc.exe”,然后再添加组策略对象编辑器管理单元,为组策略解锁。
  
  注册表设“限”
  
  上面的方法虽然安全,但在实际工作中,并不是所有的用户都能添加到Users组的,毕竟添加到Users组后,系统的限制太多,在日常使用中有着诸多的不便,个别特殊用户特别是公司领导就不能使用上面的方法了,但领导的电脑更为重要,一旦感染流氓软件,影响更大。这时我们可以对注册表中的一些主键设置权限,从而阻止流氓软件的入侵。
  大家都知道,流氓软件入侵最主要的就是利用了注册表中的启动项以及系统加载项等相关键位,只要将这些主键的完全控制权限全部去除,这时即可解决流氓软件入侵的问题。
  运行注册表编辑器,找到相关的主键,右键单击,在弹出的快捷菜单中选择权限,在打开的对话框中,单击下方的高级按钮,在打开的“高级安全设置”对话框中,选择相应的账户,单击“编辑”按钮,在打开的权限项目对话框中,将“创建子项”及“设置数值”两项权限设置为“拒绝”,单击确定按钮返回。
  小提示:需系统启动的Shell加载项是病毒经常利用的一个地方,所以这里的权限也要一起设置,注册表中具体的位置为“HKEY_LOCAL_MACHINE\ SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon”。
  
  看好脆弱的IE
  
  笔者曾遇到过一个很厉害的流氓软件,利用IE主程序在后台自动下载其他的流氓软件到系统中,并且多个流氓软件之间相互监听,查杀起来非常麻烦。如果用户对IE的依赖性不是特别强的话,可以使用Maxthon、Theworld一类的第三方浏览器,然后将IE所在的文件夹权限锁定,这样利用IE的流氓软件也就无从下手了。
  将“C:\Program Files\Internet Explorer”目录的所有账户的所有权限均设置为拒绝,不用担心权限设置之后Maxthon一类基于IE核心的浏览器无法使用,经过测试,将IE所在的文件夹权限锁死之后,不会影响基于IE核心的第三方浏览器使用。
  小提示:设置文件夹的权限,要求系统所在分区为NTFS格式才可以,如果分区格式不是NTFS格式,可使用Convert命令进行转换,具体转换命令为“convert C?押 /FS?押NTFS”,其中C?押为系统盘所在分区的盘符。
  看了上面这些,可能有人会说,除了主动下载、安装软件被感染流氓软件外,很多流氓软件都是通过恶意网站页面中的脚本程序自动下载的,这样“免疫”就成了主要的防御手段了。由于恶意网站不断变化,所以这里推荐使用各种流氓软件专杀工具进行免疫。
  流氓软件发展太快,而我们可以“以不变应万变”的策略来阻止流氓软件的入侵,但是与流氓软件的较量从未停止过,上面的方法都是单独说明的,在实际使用中,可以结合自己的实际情况,灵活使用,从而最大程度地将流氓软件拒之于系统的门外,让系统安全更长久。
  
  链接:流氓软件清除工具介绍
  1. 超级兔子魔法设置
  超级兔子魔法设置是一款强大的系统清理设置工具。上网精灵就是超级兔子的系列产品,可以完美拦截各种弹出、漂浮或iCast广告,可全面查杀有害代码,清除恶意插件。
  2. 流氓软件清理助手
  流氓软件清理助手可以轻松清理包括DUDU下载加载器、网络猪、3721上网助手等在内的15个强制安装或难以卸载的软件。它本身是绿色软件,无需安装。
  3. 360安全卫士
  360 安全卫士具有查杀恶意软件、各种插件,修复IE浏览器、系统漏洞、LSP连接,进行系统诊断等功能。
  4. 完美卸载
  完美卸载的软件卸载功现在能提供近四百种流氓软件及插件的清除,是目前国内清理数量最多的软件卸载工具。
其他文献
iPhone 3G的风靡使我们完全有理由期待另一个销售奇迹出现在低价超便携笔记本电脑市场。  低价超便携笔记本电脑到底能火多久?EeePC能否实现全年500万台的出货目标?华硕能否在自己率先开辟的市场上续写辉煌?这一连串的问号不禁让我们格外关注现在的低价超便携笔记本电脑市场,关注华硕,关注EeePC。  EeePC凭借外观简洁、易于携带、功能简单、价格低廉等特点,一经上市便受到了广大消费者的追捧。
我原来是首钢自动化信息技术有限责任公司的一名员工,根据首钢总公司的搬迁需要,在首钢京唐公司建设启动后,非常荣幸成为京唐公司自动化信息部的一员。在2007年度工作中,我主要负责首钢京唐钢铁公司建设期ERP系统的关键用户操作支持和系统业务流程的优化实施工作。在自动化信息部领导的支持下,带领自动化信息部信息组建设期ERP项目团队,不断地学习、总结、创新,全力以赴保证建设期ERP按时成功上线和顺利运行。 
关键字:用友移动/移动商街    3G商用尚犹抱琵琶半遮面,基于3G的移动业务却早已一潮潮袭来,一贯专注于软件领域的用友也不甘寂寞。前不久,在推出手机电邮“优莓”之后,用友移动再推面向3G商用的WAP移动门户及移动商街等業务。    抢滩3G业务    早在2005年,国内诸多软件厂商就已开始涉足移动商务业务。到去年10月,用友推出了移动商务产品UFmobile,开始将业务重点转向移动商务;12月
Symbian CEO:未来可能与Google合作    本报综合消息Symbian CEO奈杰尔·克利福德7月16日表示,未来Symbian和谷歌(Google)在应用软件或操作系统层面上进行更广泛的合作是完全可能的  克利福德说:“我们与谷歌有着良好的合作伙伴关系”他表示,Symbian是首批集成有谷歌搜索和地图服务的平台之一  此前,谷歌推出了Android平台,欲在手机平台领域与Symbi
XToolsCRM系统是企业通过登录互联网账号来使用的企业信息管理工具,可以管理客户信息,包括联系人信息、日程任务管理、销售机会管理、项目管理、合同订单管理、产品管理、库存管理、客户服务管理、营销日报管理等,帮助企业管理人员生成各种业务报表,通过互联网可以给客户群发短信、邮件等,是一个管理客户资料、管理销售团队、管理分支机构的企业必备工具,目前也支持移动方式,手机版CRM也已经推出。    XTo
2003    1月18日,王金山省长在省十届人大一次会议政府工作报告中提出:建设“数字安徽”,要以电子政务、电子商务、农村信息网建设、重点产业信息化改造为突破口,搭建公用信息交换平台,大力发展电子信息产品制造业,广泛应用数字化技术,加速推进国民经济和社会信息化,初步建成与国民经济和社会发展相适应的信息化基础设施和服务体系。  4月20日,省信息产业厅、省信息化领导小组办公室根据王金山省长的重要批
2005年末,中国长城计算机集团公司被整体并入中国电子信息产业集团公司(简称CEC)。一年过去了,长城有什么变化?有哪些亮点?带着这些问题,记者近日采访了长城科技股份有限公司副总裁兼中国长城计算机深圳股份有限公司党委书记杜和平。  记者:杜总,您好。请您谈谈长城并入CEC后的一些情况好吗?  杜和平:长城并入CEC之后,整合是顺利的,成功的。在国资委的支持下,在中国电子信息产业集团的直接领导下,长
任何企业的收购整合,其初衷肯定是想1+1>2,但实际整合的过程和结果却未必如此,很可能是1+1 <2。那么,是什么因素决定、影响着整合的最终效果呢?   2007年10月,SAP以68亿美元收购Business Object(以下简称BO)。在收购BO之前,SAP收购行为一般都是为一些独特技术而吸收一些小公司,而这次收购BO是个大手笔,随之而来的整合工作的难度也可想而知。    组织架构 是独立还
在IBM推出服务产品化战略后,十条产品线逐一在中国亮相。其中,数据中心及智能化集成服务产品线致力于通过建筑环境与信息技术融合,协助企业打造稳定高效、随需应变的基础设施环境。  数据中心及智能化集成服务在全球市场充满机遇,截至2006年,全球用于数据中心改进、扩展和迁移的费用达到240亿美元。企业对具有高可用性的、节能环保的数据中心的需求日益强烈,实施数据中心和智能化集成服务已经成为CIO和CEO面
在近日举行的2006年度IDC产业年度评选中,中国E动网(www.edong.com)喜获双丰收,力夺IDC“客户最佳满意奖”和“虚拟主机综合优胜奖”两项大奖。  “我们是互联网基础服务商主力军中的一支异军”,中国E动网总经理陈明华在获奖后如是说。他认为,中国E动网有许多独特之处,经营模式、企业文化、服务、产品等方面的创新有道造就了E动网今天的成功,让E动品牌深植人心。  中国E动网(www.ed