正确用杀毒软件 打造安全系统环境( 三 )


当设置完成后,在WinXP中除了列表中指定的程序外,其他程序一律将被禁止运行,更别说病毒想方设法将自己加入到自动运行的行列,也无法在系统启动时运行 。
限制病毒木马容身之所
通过浏览网页时下载到本地被执行的病毒木马,很多时候对会先着陆在一些常见的系统目录中,比如Temp、system32、drivers等,我们对这写目录做一定的权限设定,很容易将它们拦阻,防止它们自动运行 。这里要求我们的C盘必须是NTFS格式的,这样才能设置权限,这里我们以Temp目录为例:
第一步:选择“我的电脑→工具→文件夹选项→查看→去掉‘隐藏受保护的系统文件’→选中‘显示所有文件和文件夹’→确定 。做这一步是为了显示出temp文件夹,以便设置权限 。
第二步:右键单击“temp文件夹→属性→安全→高级,现在开始设置,选择名称为你用户名的权限项目,点击“编辑 。在“遍历文件夹/运行文件勾选“拒绝,依次确定 。
小提示:FAT2NTFS
如果你的C盘不是NTFS格式,可以过Dos命令来转换:convert c: /fs:ntfs,而且不必强制卸下该卷,继续下一步,系统会计划下次重启后执行 。
当然,比如著名的sxs病毒,除了C盘之外,也在其它盘的根目录下生成两个或三个文件autorun.inf、sxs.exe、autorun.pif,为了预防这种木马我们也可以通过设置权限来预防 。不过,我们要付出的代价就是不能在根目录下创建文件了 。方法如下:
第一步:右键单击D盘,选择“属性→安全→组或用户名称,这里只留一个你的用户名 。
第二步:选择“高级,在“应用到列表中选择该文件夹或文件 。这里的意思是说只对于本目录有效,下级目录我们仍可以写删 。
第三步:设置“创建文件/写入数据为“拒绝;设置“文件夹/附加数据为“拒绝 。
这样一个个性化的防止木马病毒自动运行批处理程序就打造完毕 。

推荐阅读