1234   1  /  4  页   跳转

[原创] 劫持 I E主页的 VBS 类病毒之预防

劫持 I E主页的 VBS 类病毒之预防

最近流行的篡改IE快捷方式的流氓软件以及前段时间流行的“暴风一号”均属于VBS病毒。

如果你的系统支持组策略编辑,这类病毒的预防并不难。以下是我的办法。


本法适用于XP系统(专业版),实机测试过,效果是肯定的。

操作步骤:

1、摸清自己的系统中有那些正常的VBS及其位置:




2、按下图设置软件限制策略:





3、在“指派的文件类型”中添加VBS:



4、用安全软件保护设置好的软件限制策略:



用户系统信息:Opera/9.64 (Windows NT 5.1; U; Edition IBIS; zh-cn) Presto/2.1.1
最后编辑baohe 最后编辑于 2009-12-27 17:43:34
分享到:
gototop
 

回复:劫持 I E主页的 VBS 类病毒之预防

学习了,感谢~!
gototop
 

回复:劫持 I E主页的 VBS 类病毒之预防

嗯,学习一下,回去设置
0.电脑安防交流群:79272952
1.下载windows清理助手,升级后清理系统。
  地址:http://download.arswp.com/arswp3/x86/arswp3_x86.zip
2.下载SREng,地址:http://download.kztechs.com/files/sreng2.zip
3.解压后运行SREngLdr.exe---智能扫描---扫描---保存报告。
4.将SREng.log日志文件压缩后上传。。
gototop
 

回复:劫持 I E主页的 VBS 类病毒之预防

我见过恶意小软件,先用批处理或者原安装程序执行将*.vbs文件先复制入系统目录内,然后再启动的。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 劫持 I E主页的 VBS 类病毒之预防



引用:
原帖由 天月来了 于 2009-12-28 9:58:00 发表
我见过恶意小软件,先用批处理或者原安装程序执行将*.vbs文件先复制入系统目录内,然后再启动的。  



对于这类问题,瑞星的系统加固有防护。
gototop
 

回复:劫持 I E主页的 VBS 类病毒之预防

猫叔的组策略用的出神入化
gototop
 

回复:劫持 I E主页的 VBS 类病毒之预防

学习

gototop
 

回复:劫持 I E主页的 VBS 类病毒之预防

师傅, 我的IE 和  TT 的注册表被恶意改了, 用了专杀后  说我没权限改过来, 还有电脑有的时候反应特慢,    修复IE报告上面,IE版本竟然是空白的, 我郁闷, 电脑中毒了,好像我也中毒了似的            真希望师傅们能帮帮小虾米的忙
gototop
 

回复:劫持 I E主页的 VBS 类病毒之预防

其实可以不用在指派 的文件类型中添加vbs
指派的文件类型定义什么是可执行代码,它们是标准程序文件类型(exe,dll,vbs等)的补充,软件限制策略中已经集成了包括 cmd、VBScript、Cscript 和 Jscript等。
gototop
 

回复:劫持 I E主页的 VBS 类病毒之预防

好深奥,慢慢研究...
专业维修核潜艇、反应堆,xxx 头翻新、抛光、打蜡,回收二手航母,清洗航母油槽,航天飞机保养换三滤,高空作业清洗卫星表面灰尘,批发歼-10.F22.F35.B2轰炸机,各类xxx 头,量大从优,有xxx,三个月内提货,送两年免费保养和飞机后视镜。另承接火车补胎,订做蚊子眼睛,蚂蚁刨腹产等业务.有正规xxx,质量三包.另外新到一批野生散养奥特曼,纯天然,无污染.一批未调试的野生多啦A梦,欲购从速!!
gototop
 
1234   1  /  4  页   跳转
页面顶部
Powered by Discuz!NT