载入中…

 | 网站首页 | 文章中心 | 下载中心 | 图片中心 | 反木马论坛 |日志分析|样本上传|求助| | 

您现在的位置: 反木马在线 >> 文章中心 >> 木马查杀 >> 文章正文
巧用组策略防范MSDOS.BAT感染型下载者木马
作者:佚名    文章来源:本站原创    点击数:    更新时间:2008-4-9

      MSDOS.BAT是目前流行的一个感染型下载器。目前比较流行

     如果会设置“组策略”的“软件限制策略”,这个病毒很容易预防。自己添加两条规则即可(图1)。
有了这两条规则,无论运行原病毒MSDOS.BAT,还是运行被病毒替换后的那个explorer.exe,系统均不会中毒。最坏的结果是:运行被病毒替换后的那个explorer.exe后,windows文件夹中有一个windows.ext(可用IceSword删除),再无其它病毒文件释放/下载。
需要注意的是:以后的病毒变种可能针对我们这种防御措施出招。因此,应该用安全软件保护好“组策略”中的设置(禁止删除相应的文件及注册表内容,图2)。

注:“软件限制策略”默认的文件类型中并无.ext,请自己添加这个文件类型(图3)。

 

 

 

 

 

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
 
  • 上一篇文章:

  • 下一篇文章:
  • 相关新闻
    警惕VBS下载者下载恶意软件木马
    利用组策略防范U盘病毒感染传播
    木马下载器43801(下载者)
    "Trojan.DL.Agent.mwn"删除手记
    预警:循环瘫痪下载器(下载者)
    新型下载者(Win32.TrojDownloader.Guup
    安全破坏下载者
    点型中了下载者木马的电脑日志
    SVCH0ST.exe下载者木马
    Gameservet.exe木马下载者
    论坛新帖
    新 闻 TOP 10
  • 没有热点文章
  • 点击申请点击申请点击申请点击申请点击申请点击申请点击申请
    点击申请点击申请点击申请点击申请点击申请点击申请点击申请点击申请
    文字链接: 热门下说网
    Copyright © 2008 FanMuMa.com All Rights Reserved
    客服邮箱:fanmuma#126.com(将#换为@) 站长:Fisco 联系电话:15802671439 联系QQ:337803 
    捍卫属于个人的一切--