瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 用组策略阻击“流氓软件” 【推荐】
weiyaun - 2006-4-3 10:23:00
在网友下载的软件中附带未经用户许可就强制安装的软件或插件,这就是“捆绑”,是“流氓软件”们的重要推广式,一般来说,用户很难避免它们的骚扰,但探究一下就会发现,软件的安装其实就是个解压和调用安装程序,复制文件的过程,如果能在“流氓软件”的安装文件被调用时就阻止它的运行,不就把它们拒之门外了吗?明白了这个原理,我们就可用系统组策略阻击流氓软件了。
    第一步,在“开始”-“运行”中输入“gpedit.msc”,回车打开“组策略”窗口。
    第二步,依次单击“windowns设置”-“安全设置”-“软件限制策略”,默认状态下此策略应为空白,在“软件限制策略”上单击右键,选择“创建新的策略”,其下会出现“安全级别”和“其它规则”两个策略。
    第三步,选择“其它规则”,然后在右边窗口中选择“新散列规则”,单击“文件散列”中的“浏缆”选择“流氓软件”的安装文件,再在“安全级别”下拉列表中选择“不允许的”,单击“确定”关闭对话框。
  提示:这一步的关键就在于如何确定“流氓软件”的安装文件,其实并不困难,以常用的P2P软件Poco为例,此软件捆绑了3721上网助手,只要查看其安装目录就可以找到两个看上去和P2P不相关的程序3721.bat的Assist4.exe,前者毫无疑问是3721,查看后者的文件属性就会发现其“描述”为“上网助手”。禁止目标就是这样确定的。
    设置完成后重启计算机,此策略即可生效。以后当此程序将被执行时,就会弹出“windowns无法打开此程序”的错误提示。
海生 - 2006-4-3 11:20:00
好的经验,值得分享.
闪电风暴 - 2006-4-6 19:20:00
实用
流浪的浮云 - 2006-4-9 11:29:00
谢谢!还是很有用的撒?
缞到掉渣 - 2006-4-11 11:25:00
能不能直接彻底的解决他们的安装问题啊,中一次招再阻止好累啊~
weiyaun - 2006-4-12 19:51:00
也可收集完流氓软件的运行程序名在加入也行的,但这有点麻烦,不过收集完一次就可以防范了
缞到掉渣 - 2006-4-13 10:03:00
谁给收集一下做个合集,方便大家了~~
巍然123456789 - 2006-4-13 21:13:00
以前这些都不懂,谢谢了!
cs206 - 2006-4-15 18:33:00
好,支持你的方法,我去试试
McQtc - 2006-4-17 5:28:00
不错啊 呵呵
热情如火 - 2006-4-21 14:34:00
我的在组策略里找不到“软件限制策略”,是怎么回事
yhyhygb - 2006-4-23 19:43:00
该用户帖子内容已被屏蔽
teco - 2006-4-23 21:58:00
我的瑞星杀毒软件的面板上查杀目标没有
光盘的C:D:.....,因此也杀不了毒了.
怎么拯救啊.
一个菜鸟
clhhxn - 2006-4-24 21:03:00
hao
clhhxn - 2006-4-24 21:06:00
但我还是分不清哪是流氓软件
weiyaun - 2006-4-25 15:46:00
你们把浩方升级到最新版后,进入浩方的目录,就可以发现多个流氓软件的安装程序,想找流氓软件真的是有点难,不想找的时候它总是自己出来
ljlyujia - 2006-4-26 19:22:00
请高手确定所有“流氓软件”的安装文件,便于我们采鸟们使用。谢谢阿
☆じ紅蜘蛛 - 2006-5-3 21:03:00
这方法行得通吗?用组策略阻击流氓软件:windowns设置-安全设置-软件限制策略-创建新的策略-安全级别\其它规则\新散列规则\浏缆-选择“流氓软件”的安装文件,(没有真实的流氓软件的安装文件,"浏览"不出流氓文件的).然后:再在“安全级别”下拉列表中选择“不允许的”,单击“确定”关闭对话框。
前天在太平泮下载Winamp,经过了超过10次的杀毒.今天安装Winamp竟然捆绑4个流氓:2个被我发现了没安装上,百度超级搜霸,中文上网助手是真正的流氓,一声不响就跑到我机子来了,网页马上打不开,发送错误报告,按微软的指导,在管理加载项里禁用了它们才能正常上网.我按楼主的方法用组策略阻击,先把它们放开不禁用,然后按楼主的方法操作,现在它们赖在我的电脑里不想走了.找到百度,百度帮我卸了他们的宝贝,可现在百度搜霸还有3个文件在机子里,中文上网助手就不用说了,动也动不了它们.
存在一个问题,使用组策略后,是否能把流氓文清除干净?
还有一个我最关心的问题,新建的组策略可以删除吗?
327779957 - 2006-5-3 22:36:00
但我还是分不清哪是流氓软件

欲望之翼 - 2006-5-12 9:00:00
顶了
恒久儿 - 2006-5-21 9:16:00
为什雅虎助手也是流氓软件呀?我就挺喜欢它的“老板键”功能的。
玲玲烘烘 - 2006-5-22 12:42:00
顶一下
梦想天时 - 2006-5-24 20:57:00
学习了
eqspywatch - 2006-5-26 16:36:00
怕流氓软件?有了EQSpyWatch您以后在也不用烦恼流氓软件!!


跨时代的流氓软件防火墙现已发布:
EQSpyWatch 是具有行为控制的软件防火墙,可以控制软件的注册表访问以及文件操作。
内置大量应用程序规则,用于防止间谍软件,流氓软件等恶意程序入侵您的计算机.
您可以自定义监控规则,以便让软件更符合您的使用习惯,同时开启自动更新功能会定期更新软件问题以及应用程序规则。
    EQSpyWatch的最大优点: 
          1.不捆绑任何其它第三方软件。
          2.运行速度快,占用资源少。
          3.与其它病毒防火墙等没有任何冲突。
          4.使用简单,自动后台运行,无需其它操作。
          5.内置的规则将间谍,流氓软件拒之门外。
          6.完全免费,无需注册。
  EQSpyWatch您最好的选择!千万不要错过!
        今天您用了吗?
网站:http://www.eqspywatch.com/
北风一二级 - 2006-5-27 8:31:00
不是说了吗,3721,上网助手就是老流氓了
一叶栖风 - 2006-6-3 19:01:00
15楼说得对呀。
囬ê初弎℡ - 2006-6-5 12:42:00
支持。。。真是相见恨晚~~~
新生入学 - 2006-6-13 9:16:00
关键是怎样判断“流氓软件”的安装文件啊!
收师父教人 - 2006-6-15 22:03:00
j帅
菜鸟来学习了 - 2006-6-17 23:54:00
谢谢分享
12
查看完整版本: 用组策略阻击“流氓软件” 【推荐】