最近这个病毒风风火火的闹个不停,不过我倒还没有碰到,怎样来预防它进入你的PC呢?建议没有碰到的朋友作好预防磁碟机的工作,具体操作如下:
利用注册表权限设置,将以下键值设为允许读取,拒绝写入、修改、删除。
HKLM\SOFTWARE\Policies\Microsoft\Windows\Safer (保护设定好的软件限制策略)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot (保护安全模式不被破坏)
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\BackupRestore\KeysNotToRestore,删除Pending Rename Operations后按如上设置权限
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager 删除Pending Rename Operations后按如上设置权限
设置组策略后,用NTFS权限禁止 C:\WINDOWS\system32\GroupPolicy\Machine\Registry.pol 文件 被任何用户 修改、写入和删除
限制策略加这几条:
?:\*.pif 不允许的
%SystemRoot%\system32\Com\* 不允许的
%USERPROFILE%\「开始」菜单\程序\启动\* 不允许的
%ALLUSERPROFILE%\「开始」菜单\程序\启动\* 不允许的
这样病毒就完全不能运行了.
转截请注明:文章来自 pc捍卫者 http://www.pchwz.com
本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点