华洋环保科技有限公司:防御病毒木马

来源:百度文库 编辑:偶看新闻 时间:2024/04/29 22:09:25


让木马拒绝读取你的硬盘
信息来源:www.hackdst.cn

很多时候当一台计算机中毒以后,我们的远控软件就会查看到你硬盘的重要数据,从而将之盗取。 我们怎么防止这种情况出现呢?其实您可以把硬盘加密码。但是如果入侵者用远控软件访问就不需要输入密码,直接就能访问到你的硬盘。
今天为大家讲解如何将自己的硬盘隐藏起来,让别人不能访问你的硬盘。
我们以一个Windows XP用户为例进行说明,假如我的重要文件在E盘。
方法一:
进入

HKEY_CURRENT_USER\SoftWare\Microsoft\Windows\CurrentVersion\Policies\Explorer
分支中。在右窗口中新建一个二进值的键值名为“NoDrives”,磁盘驱动器所一一对应的键值如下: A驱为“01000000”;
B驱为“02000000”;
C驱为“04000000”;
D驱为“08000000”;
E驱为“10000000”;
F驱为“20000000”。
依此类推!
方法二:
开始→“运行”里输 gpedit.msc 并点确定→用户配置→管理摸板→Windows组件→WINDOWS资源管理器→阻止打开硬盘。
方法三:
我的电脑-管理-磁盘管理-更改驱动器路径-删除-确定。
前边两者可以防止别人在电脑控制台上看到你硬盘里的文件,后者呢可以防止远控软件的盗窃。
个人推荐使用第三者,这样释放驱动器和隐藏驱动器的时候也很方便。
转载请注明出自暗组技术论坛 http://www.darkst.com/bbs/,本贴地址:http://www.darkst.com/bbs/viewthread.php?tid=33546

上网的方法:


    然后再打开记事本,把以下代码保存为vbs文件:
----------------------------分割线-------------------------------------
set shell=wscript.createobject("Wscript.shell")
shell.run "runas.exe /user:guest ""C:\Program Files\Internet Explorer\IEXPLORE.EXE"""
wscript.sleep(1000)
shell.sendkeys "{ENTER}"
----------------------------分割线-------------------------------------
         其中红色部分可以替换为你自己的浏览器,比如说你一直用GREENBROWSER,可以替换为“C:\Program Files\GreenBrowser\GreenBrowser.exe”
         这样做的目的很简答,用GUEST帐户运行这个浏览器进程,由于这个帐户是不活动的,并且是GUESTS组的帐户,所以没有任何权限修改你的系统设置,就算网页上有病毒,运行了也不会对你的系统造成危害。


防止U盘传播的方法:


        这个是最好防范的了,我的方法比起三六零,瑞星等软件的防范要好很多,而且简单。
        首先,开始——运行——regedit,展开到“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2”
        在mountpoints2上面点右键,权限,添加,将everyone添加进去,再将everyone的所有权限都设置为“拒绝”