Win7 Trojan horse virus

  
コンピュータウイルスによる制御戦略は、ネットワークセキュリティの最大の敵となっています。1つは強力な感染によるものであり、もう1つはその特性を削除するのが難しいためです。ウイルス対策ソフトウェアが駆除に成功したと表示しても、ウイルスファイルは削除されず、システムに残っているので幸運です。この種のウイルスに対処したいのであれば、考えを変える必要があります。削除できない場合は、単に削除するのではなく、システムの組み込み機能によって操作を制限し、実行できない限り、自然に破壊することはできません。そうです。今号では、Win7システムに付属のソフトウェア制御戦略を使用してウイルスの動作を制限する方法を見てみましょう。
ヒント:ウイルスを駆除するのが難しいのはなぜですか?
特定のウイルスに直面して、ウイルス対策ソフトウェアはウイルス検出の効果しか達成できません。ウイルス対策ソフトウェアはウイルスを殺すべきではありませんが、ウイルス対策ソフトウェアを無力にするための技術的手段を使用して、ウイルスを責めることはあまりにも恥ずかしいことです。ウイルス対策ソフトウェアがウイルスを駆除できない2つの理由を分析しましょう。
1、狡猾な3つの洞窟。
ウイルス対策ソフトによって殺されるのを防ぐために、ウイルスの中にはシステム内の複数の場所にウイルスファイルをコピーするものがあります。これらのウイルスファイルの中で、アンチウイルスソフトウェアは故意に殺され殺され、他のいくつかのウイルスファイルは殺されないように暗号化されます。アンチウィルスソフトウェアが公開されたウィルスファイルを削除した後、他のウィルスファイルがひそかにそれらを回復するでしょう。
2、ウイルスファイルがシステムによって使用されています。
プログラムにはシステムにリンクされたdllダイナミックリンクライブラリファイルがたくさんあるため、実行中のプログラムを削除することはできません。システムを一緒に削除しました。このウイルスに対処するための最善の方法は、ウイルスが存在するように操作を制限することですが、刑務所を建設するのと同じように、悪くなることはありません。
Win7ではWindows XPに多くの機能が追加されていますが、これらの機能はめったに使用されませんが、 "Application Control Strategy"と呼ばれるAppLocker機能のように非常に便利です。プログラムの制限方針「乾癬」の治療に使用されていたウイルスが最も適しています。
ステップ1:[スタート]ボタンをクリックし、[プログラムとファイルの検索]ボックスに「secpol.msc」と入力して、Enterキーを押します。[ローカルセキュリティポリシーウィンドウを開く]をクリックして、アプリケーションコントロールを開きます。戦略→ AppLocker→実行可能ルール。

ステップ2:右側の空白部分を右クリックして表示されるメニューで、[新しいルールを作成]を選択し、新しいルールウィザードを開きます。
ステップ3:[権限]項目を選択し、その[アクション]を[拒否]に設定し、[ユーザーまたはグループ]を[全員]に設定して、全員が実行できないようにしますシステム自体を含む、制限されたウイルス
ステップ4:[条件]の項目を確認します。ここでは、実行中のプログラムを3種類の条件で制限することができます。「発行元」、「パス」、および「ファイルハッシュ」です。ウイルスは通常デジタル署名を持っていないため、この項目は一時的に利用できなくなりますが、一般的なソフトウェアを制限する場合に特に便利です。 <パス>は、ウイルスファイルまたはフォルダを直接選択することです。そして、「ファイルハッシュ」は、ウイルスがハッシュ値によって制限されることができます、たとえウイルスが多くのコピーを異なる場所にコピーしたとしても、それは完全に廃棄されることができます。ここでは例として「パス」制限を取りますが、次のステップに入った後、「ファイルの参照」ボタンをクリックしてウイルスファイルを選択し、次に「作成」ボタンをクリックします。

ステップ5:最初のルールを作成したので、完了後にデフォルトのルール作成プロンプトが表示されます。[' is']をクリックし、デフォルトルールの作成を許可します。プログラムは制限されています。

この制限ルールが有効になります。ウイルスをダブルクリックして実行し、試してみることができますか?
:AppLockerのルールが無効な場合は、[スタート]ボタン、[検索]、[プログラムとファイル]の順にクリックします。ボックスに「services.msc」と入力し、Enterキーを押して[service]を開き、[ApplicationIdentity]アイテムを探して、[スタートアップの種類]を[auto]に設定し、[start]を押してルールを有効にします。 。
Copyright © Windowsの知識 All Rights Reserved