遗补:“预防‘磁碟机’病毒”

就在我写完“预防‘磁碟机’病毒”的第三天,我的同事张哥就发现我做出来的防毒文件夹有一个问题。这个问题就是在正常情况下这些文件夹的文件名是可以修改的。拿Autorun.inf这个文件夹来说吧,里面的“AnitVirus.”这个文件夹是既打不开,以不可以重命名的。但是Autorun.inf这个父文件夹却是可以重命名的。如果Autorun病毒想在你的电脑中扎根的话,只需先检查磁盘中是否有Autorun.inf这个文件夹,如果有的话将其重命名,再把自己的Autorun.inf文件写入到磁盘里就行了。

了解到这个问题后我查阅了一些资料,发现只需在“共享和安全”里把这些文件夹的权限清空,也就是没有任何用户有操作这些文件夹的权限,就可以达到防止更改防毒文件夹父文件夹名的目的了。具体步骤如下:

一、单击“开始”=》“运行”在其中输入“gpedit.msc”,调出“组策略”编辑器。如图:

依次打开 Windows设置=》安全设置=》本地策略=》安全选项,找到里面的“网络访问:本地帐户的共享和安全模式”这个选择,双击后在弹出的对话框中选择“经典-本地用户以自己的身份验证”单击确定,然后退出组策略编辑器。

二、在要设置权限的防毒文件夹上(以antorun.inf为例)单击鼠标右键选择“共享和安全”,弹出如下图的对话框,然后单击“高级”。

在弹出的“高级安全设置对话框中”将“从你项继承那些可以应用到子对象的权限项目,包括那些在此明确定义的项目”前的勾去掉。

这里系统会弹出一个“安全”对话框,单击“删除”。

这时系统会回到“高组安全设置对话框”,“权限”中的用户和其相关的权限都已经清空了。

单击“确定”,会再次弹出“安全”对话框,确认是否继续,单击“是”。

到这里防毒文件夹的权限就设置好了。

接下来我们测试一下效果。

当我双击antorun.inf文件夹时,弹出如下对话框,确认后无法打开文件夹。

接下来重命名该文件夹,回车确认时弹出如下对话框,无法执行重命名操作。

看来通过设置权限是可以达到防止更改防毒文件夹名称的目的的。

接下来的任务可能就比较“繁重”了,需要把剩余的防毒文件夹一一进行上述的权限设置。不过这点工作量和中毒后进行系统恢复或者重装系统相比小得多了。呵呵!

关于防毒文件夹的设置请参阅:

1.预防“磁碟机”病毒

网址http://changmingzhi.blog.163.com/blog/static/296780482008314101620910/

2.修复被“磁盘自动运行”类病毒感染的电脑

网址http://changmingzhi.blog.163.com/blog/static/29678048200751285244630/

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://xiahunao.cn/news/353464.html

如若内容造成侵权/违法违规/事实不符,请联系瞎胡闹网进行投诉反馈,一经查实,立即删除!

相关文章

windows11安装docker desktop实现docker环境

简介 我们知道docker的安装一般我们是安装在linux系统上的,但是如果你的宿主机是windows,那么你还想装docker,那么就需要现在你的windows上装上虚拟机,虚拟机上装linux操作系统,然后在Linux操作系统上再去安装docker&…

磁碟机病毒***猖獗教你应对方法

转自: 技术频道 [url]http://technic.txwm.com/[/url] 磁碟机***最近成为安全领域的热门话题,据悉,进入3月以来,“磁碟机”***作者已经更新了数次,感染率和破坏力正逐步提高。 磁碟机***介绍:“磁碟机”***…

磁碟机病毒查杀

这是一个比“熊猫烧香”更狡猾、凶狠的病毒,它会关闭杀毒软件,下载盗号木马,给网民带来极大的损失。截至3月20日,“ ”已感染数十万台电脑。 瑞星安全专家认为,“”病毒是一个具有明确经济目的的病毒犯罪团伙所为&…

磁碟机病毒(Dummycom)专杀工具

磁碟机病毒(Dummycom)专杀工具 360磁碟机专杀v2.0,可彻底清除磁碟机病毒,完美修复被感染、被损坏的文件! 磁碟机病毒(Dummycom)简介: 近日,360安全中心截获了一款新的木马病毒,命名为“磁碟机Dummycom”&am…

U盘中了磁碟机病毒怎么办

问题: U盘在中毒了的电脑上使用后,里面的文件夹均消失了,这是因为里面的文件夹属性被改为隐藏属性。通过查看显示隐藏文件夹发现,所有隐藏了的文件夹的隐藏属性被锁定,无法通过鼠标右键查看文件夹属性的方法改回来。 背…

第3章:SpringMVC获取请求参数

一、SpringMVC获取请求参数 1.通过servletAPI获取 将HttpServletRequest作为控制器方法的形参&#xff0c;此时HttpServletRequest类型的参数表示封装了当前请求的请求报文的对象 <a th:href"{/testServletAPI(usernameadmin,password123456)}">测试API<…

Qcom_hexagon编译自动获取目录和特定文件的方法

一&#xff0c;简介 本文主要介绍&#xff0c;如何在高通hexagon ide中的hexagon.min中添加获取目录和.c文件的方法&#xff0c;供参考。 二&#xff0c;具体命令 OBJ_PATH : ./awinic_sp_module/algo_libINCLUDE_PATH : $(shell find $(OBJ_PATH ) -type d) SRC_C_FILE : …

supervisor的使用教程

原文链接&#xff1a;http://blog.csdn.net/xyang81/article/details/51555473 Supervisor&#xff08;http://supervisord.org/&#xff09;是用Python开发的一个client/server服务&#xff0c;是Linux/Unix系统下的一个进程管理工具&#xff0c;不支持Windows系统。它可以很方…

supervisor的用法

supervisor是什么&#xff1a; 守护进程的一个工具&#xff1b;比如PM2、Forever、 Python底层写的supervisor 等等... 用法&#xff1a; 1、安装 我用的是yum安装&#xff0c;还有其他的很多安装方式就不一一介绍&#xff0c;有兴趣的中级查 yum install supervisor2、Supervi…

Supervisor的使用方法

Supervisor 是基于 Python 的进程管理工具 当执行一些需要以守护进程方式执行的程序&#xff0c;比如一个后台任务&#xff0c;常用它来进程管理。 Supervisor 还能友好的管理程序在命令行上输出的日志&#xff0c;可以将日志重定向到自定义的日志文件中 它有两个主要的组成部…

Supervisor使用教程

在项目中&#xff0c;经常有脚本需要常驻运行的需求。以PHP脚本为例&#xff0c;最简单的方式是&#xff1a; $ nohup php cli.php &复制代码 这样能保证当前终端被关闭或者按CRTLC后&#xff0c;脚本仍在后台运行。但是没法保证脚本异常后自动重启等。 Supervisor 是用P…

8:00面试,8:03就出来了 ,问的些许变态了吧

这年头&#xff0c;面试没两把刷子&#xff0c;还真不容易 我刚从外包出来&#xff0c;没想到还没多久就死在另一家大厂了 自从加入这家外包公司&#xff0c;每天不是在加班就是在加班的路上&#xff0c;钱倒是给的不少&#xff0c;所以也就忍了。没想到3月一纸通知&#xff0…

supervisor的使用与管理

原文链接&#xff1a;http://blog.csdn.net/xyang81/article/details/51555473 Supervisor&#xff08;http://supervisord.org/&#xff09;是用Python开发的一个client/server服务&#xff0c;是Linux/Unix系统下的一个进程管理工具&#xff0c;不支持Windows系统。它可以很…

飞浆AI studio人工智能课程学习(4)-优质Prompt分享

文章目录 最具商业价值Prompt分享与颁奖02最具商业价值Prompt分享与颁奖-Top102最具商业价值Prompt分享与颁奖-Top202最具商业价值Prompt分享与颁奖-Top302最具商业价值Prompt分享与颁奖-Top402最具商业价值Prompt分享与颁奖-Top502最具商业价值Prompt分享与颁奖-Top602最具商业…

安装第三方库时的问题—复现带setup.py的项目

目录 题目分析&#xff1a; 正片开始&#xff1a; 题目分析&#xff1a; 事情的经过大致是这样&#xff1a; 今天在github上拿到一个处理时间序列的迁移学习项目的复现代码&#xff0c;项目文件如下所示&#xff1a; 或者我们来关注一下tl4sm这个文件夹里的东西&#xff1…

PyTorch 深度学习 || PyTorch 编程基础

PyTorch 编程基础 文章目录 PyTorch 编程基础1. backword 求梯度2. 常用的激活函数2.1 Sigmoid 函数2.2 ReLu 激活函数2.3 Leakly ReLu 激活函数 2. 常用损失函数2.1 均方误差损失函数2.2 L1范数误差损失函数2.3 交叉熵损失函数 3. 优化器 1. backword 求梯度 import torchw …

统计linux日志中请求被拒绝的ip

grep -oP dial tcp \K\S(?:[[:digit:]]) log.log.2023-06-03 | sort | uniq 结果&#xff1a;

NRF52832空中升级DFU

1.工具环境搭建 gcc-arm-none-eabi编译环境&#xff1a;GCC编译环境 Downloads | GNU Arm Embedded Toolchain Downloads – Arm Developer mingw 平台&#xff08;win版的Linux命令行&#xff09; Download MinGW - Minimalist GNU for Windows micro-ecc-master源码 GitHu…

hash传递攻击

简介 Pass the hash也就是Hash传递攻击&#xff0c;简称为PTH。模拟用户登录不需要用户明文密码只需要hash值就可以直接来登录目标系统。 利用前提条件是&#xff1a; 开启445端口开启ipc$共享 Metasploit pesexec模块 windows/smb/psexec 这里主要设置smbuser、smbPass …

月互联网十大热词出路 世博庙会、天上人间入选

世 博庙会、世 界杯家规、伪娘、京 十二条、菜奴、天 上人间、词媒体、零薪族、张悟本 世 博庙会 世博庙会是互动百科的智愿者针对上海世博会里游人熙熙攘攘排队、热热闹闹拍照、匆匆忙忙盖章的“走马观花”式的逛庙会游览方式的一种形象说法。世 界杯家规 世界杯家规&#xf…