如题,企业做管理员几年,发现病毒是导致系统重装最主要原因,因此一直想做一个好的防御方案(正版防毒软体-企业是不可能买的),个人有一个想法,但一个人没法实现,脚本知识太弱了.....空有想法...希望路过有兴趣的帮忙完成~~谢谢
单机用户无需费用病毒防御方案
单机:雨过天晴 破解版 互联网搜索即有
产品优点:可以灵活创建进度并设置还原点
破解产品缺点:被开启远程桌面服务并且开启保护区域权限为:Everyone
对应解决方法:安装软件后,删除软件启动注册表项目,并把破解文件拷贝到软 件安装目录内,最后,只在有需要是点击此文件创建进度及配置
实现方法:
1. 所有分区均为NTFS文件系统格式
2. 干净系统安装后,立即安装并设置 雨过天晴 保护系统区,然后创建进度
3. 安装其它日常软件,并按需要创建对应进度
4. 设置每次开机还原点到相应进度
方案说明:此方法可以有效解决病毒对系统进行攻击所导致的系统故障问题,无需安装杀毒
软件,并且可以一劳永逸提升系统速度(因无需安装杀毒软件)及保证系统稳健;
原理说明:此方案为每次开机都会按照预设置条件,还原到特定进度(用户指定进度),可
理解为每次开机都 = 重新安装系统一次;
建议附加手工设置增加文件及非系统区数据安全性:
1. 屏蔽系统自动运行特性
2. 创建受限制用户帐号
3. 对需受保护文件(非系统区)调整安全属性,所有用户只拥有读取、运行、列出权限
4. 改变系统‘桌面’及‘收藏夹’位置到其它分区上
5. 组策略屏蔽以下目录执行:BAT、EXE、COM、VBS、CMD..等文件
%userprofile%\ Local Settings\Temp
%userprofile%\ Local Settings\Temporary Internet Files
%systemroot%\Temp
方案使用建议:
1. 日常使用时,只用受限制用户登录并进行日常操作
2. 对于软件安装请使用二次权限提升方法进行安装,方法:右键 并选择 运行方式
3. 对于需要管理员权限运行软件,建议:如非必要排除不用
方案缺点:
1. 需要手工进行设置,较为复杂,但实际设置时间只需 10-15 分钟
2. 只能保护系统区数据安全性,非系统分区数据安全性需要附加手工设置解决
3. 日常操作习惯需要重新培养(管理员与受限制用户间区别)
总结:
使用受限制帐号进行日常操作比较麻烦,但却是保护其它分区数据安全必要手段(防止类似熊猫烧香病毒,对执行文件进行修改而导致文件损坏或GHO文件被删除),而浪费10-15分钟进行系统安全配置,将可以有效减少因中毒而产生的系统软故障率,且可以保证系统长时间稳健及速度(受限制用户+不安装杀毒软件),记住没有永远的防毒方案,只有对应不同环境做不同方案,最后,如果你连一页纸都无法看完或嫌麻烦,那么只能讲句:兄弟或姐妹Good Luck;
脚本需求:
1.脚本需要判断系统分区格式是否为 NTFS,是跳过,否,询问并按条件执行。
2.启用软件限制,并设置为拒绝,且屏蔽掉以下路径运行:*.bat、*.exe、*.com、*.vbs、*.cmd
%systemroot%\temp
%userprofile%\Local Settings\TEMP
%userprofile%\Local Settings\Temporary Internet Files
最后桌面上生成2个图标,一个是启用软件限制,一个是关闭软件限制
3.屏蔽系统自动运行特性
4.自动为管理员设置密码并且创建受限制用户
5.桌面生成说明文档及开机跳出文档信息提示,告知用户密码及日常使用方式
6.桌面生成二次权限提升P,使用Lsrunas命令,受限制用户只要拖拉软件进窗口即可运行
写完了........帖子,主要想把我了解的限制病毒感染方法写出来,大家如果有其它更好的跟帖,然后再集合大家写个脚本,自动完成上面所有设置
[ Last edited by leton on 2007-7-11 at 06:11 PM ]
单机用户无需费用病毒防御方案
单机:雨过天晴 破解版 互联网搜索即有
产品优点:可以灵活创建进度并设置还原点
破解产品缺点:被开启远程桌面服务并且开启保护区域权限为:Everyone
对应解决方法:安装软件后,删除软件启动注册表项目,并把破解文件拷贝到软 件安装目录内,最后,只在有需要是点击此文件创建进度及配置
实现方法:
1. 所有分区均为NTFS文件系统格式
2. 干净系统安装后,立即安装并设置 雨过天晴 保护系统区,然后创建进度
3. 安装其它日常软件,并按需要创建对应进度
4. 设置每次开机还原点到相应进度
方案说明:此方法可以有效解决病毒对系统进行攻击所导致的系统故障问题,无需安装杀毒
软件,并且可以一劳永逸提升系统速度(因无需安装杀毒软件)及保证系统稳健;
原理说明:此方案为每次开机都会按照预设置条件,还原到特定进度(用户指定进度),可
理解为每次开机都 = 重新安装系统一次;
建议附加手工设置增加文件及非系统区数据安全性:
1. 屏蔽系统自动运行特性
2. 创建受限制用户帐号
3. 对需受保护文件(非系统区)调整安全属性,所有用户只拥有读取、运行、列出权限
4. 改变系统‘桌面’及‘收藏夹’位置到其它分区上
5. 组策略屏蔽以下目录执行:BAT、EXE、COM、VBS、CMD..等文件
%userprofile%\ Local Settings\Temp
%userprofile%\ Local Settings\Temporary Internet Files
%systemroot%\Temp
方案使用建议:
1. 日常使用时,只用受限制用户登录并进行日常操作
2. 对于软件安装请使用二次权限提升方法进行安装,方法:右键 并选择 运行方式
3. 对于需要管理员权限运行软件,建议:如非必要排除不用
方案缺点:
1. 需要手工进行设置,较为复杂,但实际设置时间只需 10-15 分钟
2. 只能保护系统区数据安全性,非系统分区数据安全性需要附加手工设置解决
3. 日常操作习惯需要重新培养(管理员与受限制用户间区别)
总结:
使用受限制帐号进行日常操作比较麻烦,但却是保护其它分区数据安全必要手段(防止类似熊猫烧香病毒,对执行文件进行修改而导致文件损坏或GHO文件被删除),而浪费10-15分钟进行系统安全配置,将可以有效减少因中毒而产生的系统软故障率,且可以保证系统长时间稳健及速度(受限制用户+不安装杀毒软件),记住没有永远的防毒方案,只有对应不同环境做不同方案,最后,如果你连一页纸都无法看完或嫌麻烦,那么只能讲句:兄弟或姐妹Good Luck;
脚本需求:
1.脚本需要判断系统分区格式是否为 NTFS,是跳过,否,询问并按条件执行。
2.启用软件限制,并设置为拒绝,且屏蔽掉以下路径运行:*.bat、*.exe、*.com、*.vbs、*.cmd
%systemroot%\temp
%userprofile%\Local Settings\TEMP
%userprofile%\Local Settings\Temporary Internet Files
最后桌面上生成2个图标,一个是启用软件限制,一个是关闭软件限制
3.屏蔽系统自动运行特性
4.自动为管理员设置密码并且创建受限制用户
5.桌面生成说明文档及开机跳出文档信息提示,告知用户密码及日常使用方式
6.桌面生成二次权限提升P,使用Lsrunas命令,受限制用户只要拖拉软件进窗口即可运行
写完了........帖子,主要想把我了解的限制病毒感染方法写出来,大家如果有其它更好的跟帖,然后再集合大家写个脚本,自动完成上面所有设置
[ Last edited by leton on 2007-7-11 at 06:11 PM ]
