妙用Vista特有权限 限制木马病毒的泛滥

CNET中国·ZOL 【原创】 作者:中关村在线 杨睿
一般的,木马病毒的栖息地常见于temp、system32等目录中,因此我们可以考虑利用Windows Vista系统特有的“权限”功能设置某个重要目录为“拒绝访问”,不论对方是什么类型的文件,只要不是以管理员权限的用户修改文件属性后进行读写,那就全部拒绝访问 。
【妙用Vista特有权限 限制木马病毒的泛滥】要想实现这一想法,我们首先要在系统中设置显示所有文件夹(这是因为很多系统文件夹是隐藏属性) 。
在资源管理器中按下Alt键,在出现的系统工具栏上单击“工具”→“文件夹选项”,切换到查看选项,在对话框的中部取消系统默认勾选的“隐藏受保护的操作系统文件”,以及点选“显示隐藏的文件和文件夹”(如图1) 。


图1 设置显示系统受保护文件和隐藏文件
接下拉的操作就是Windows Vista用户很熟悉的了:获取最高权限(点击查看获得最高权限的最简单方法) 。
小提示:
获取最高权限的目的有两个,一个是让管理员用户随时掌控系统重要文件夹的访问权,还有一个就是方便用户对修改权限 。
我们以修改“E:Windows”下的“boot”文件夹属性为例 。右键单击boot文件夹,选择“属性”,在弹出的窗口中切换到“安全”选项卡,然后单击下方的“高级按钮(如图2) 。

图2 点击高级按钮
随后系统会再次弹出一个对话框,请切换到“有效权限”选项,然后在对话框下方确定“遍历文件夹/执行权限”,以及最下方的“更改权限”和“取得所有权”等选项取消勾选(如图3) 。

图3 取消权限
看到这里,对系统熟悉的朋友应该都明白了,上面的方法其实就是利用Windows Vista特有的“权限”功能给一些重要的文件夹设置读写和访问的权限级别,以达到有效遏制木马病毒入侵系统 。

    推荐阅读