Windows7 RC中很有用处的安全策略 [复制链接]

windows
三国LV3
技术中心 20611 0 2010-11-10 13:51:34
我们知道,很多木马病毒,执行前一般都会在系统的temp(临时文件夹)目录生成自己 并试图启动,再做其他动作。
在Windows7中,无论文件是否有数字签名,若发现在Temp文件夹中试图运行,那么就会被windows7拦截警报。
拦截界面可以说是相当的土,但是也相当简明易懂。 例如经常有一些WinRAR自解压程序,试图在临时文件夹下释放一些文件并运行,这个时候,windows7就会弹出如下提示:

1.jpg

如果该文件有数字签名,还会显示该文件的签名信息,并可点击文字查看其证书信息。

2.jpg
以后在Temp文件夹下运行的木马,可就不是那么容易“无声无息”了。
您需要登录后才可以回帖 立即登录
高级模式
返回
统计信息
  • 会员数: 29041 个
  • 话题数: 9629 篇
  • 巅峰数: 5500 人