chostexeµÄ·þÎñ³öÏÖÒì³£µÄ»°Í¨¹ýËÑË÷svchostexeÎļþ¾Í¿ÉÒÔ·¢ÏÖÒì³£Çé¿ö
Ò»°ãÖ»»áÕÒµ½Ò»¸öÔÚ
&ldquo
C
\\Windows\\System
&rdquo
Ŀ¼ÏµÄsvchostexe³ÌÐò
Èç¹ûÄãÔÚÆäËüĿ¼Ï·¢ÏÖsvchostexe³ÌÐòµÄ»°
ÄǺܿÉÄܾÍÊÇÖж¾ÁË
»¹ÓÐÒ»ÖÖÈ·ÈÏsvchostexeÊÇ·ñÖж¾µÄ·½·¨ÊÇÔÚÈÎÎñ¹ÜÀíÆ÷Öв쿴½ø³ÌµÄÖ´Ðз¾¶
µ«ÊÇÓÉÓÚÔÚWindowsϵͳ×Ô´øµÄÈÎÎñ¹ÜÀíÆ÷²»Äܲ쿴½ø³Ì·¾¶
ËùÒÔҪʹÓõÚÈý·½µÄ½ø³Ì²ì¿´¹¤¾ß
ÉÏÃæ¼òµ¥µÄ½éÉÜÁËsvchostexe½ø³ÌµÄÏà¹ØÇé¿ö
×ܶøÑÔÖ®
svchostexeÊÇÒ»¸öϵͳµÄºËÐĽø³Ì
²¢²»ÊDz¡¶¾½ø³Ì
µ«ÓÉÓÚsvchostexe½ø³ÌµÄÌØÊâÐÔ
ËùÒÔ²¡¶¾Ò²»áǧ·½°Ù¼ÆµÄÈëÇÖsvchostexe
ͨ¹ý²ì¿´svchostexe½ø³ÌµÄÖ´Ðз¾¶¿ÉÒÔÈ·ÈÏÊÇ·ñÖж¾
htmlÄ£°æ
Win
½ûÖ¹Èí¼þÔËÐа²×°µÄ·½·¨Í¼
Win
½ûÖ¹Èí¼þÔËÐа²×°µÄ·½·¨Í¼ÔÚWin
ϵͳÏÂ
ÎÒÃÇ¿ÉÒÔͨ¹ýWindows
ϵͳÄÚÖõÄAppLocker»òÕß×é²ßÂÔÀ´ÏÞÖÆÓ¦ÓóÌÐòµÄÔËÐÐ
ÕâÑùÎÒÃǵçÄԾͱȽϰ²È«ÁË
²»¹ý±ÊÕß½ñÌì½Ì¸ø´ó¼Ò½ûÖ¹Èí¼þÔËÐа²×°µÄ·½·¨ÊÇͨ¹ý×¢²á±íÀ´ÊµÏÖµÄ
Ê×ÏÈÔÚ¿ªÊ¼²Ëµ¥ËÑË÷¿òÀïÊäÈë&ldquo
regedit&rdquo
»Ø³µÆô¶¯×¢²á±í±à¼Æ÷
½Ó×Ŷ¨Î»µ½
HKEY_CURRENT_USEcnϵͳR£ÜSoftware£ÜMicrosoft£ÜWindows£ÜCurrentVersion£ÜPolicies£ÜExplorer
½Ó×ÅÔÚExplorerÉÏÓÒ»÷Êó±ê
н¨DWORD
λ)ֵ
½«ÆäÃüÃûΪDisallowRun
×¢Òâ´óСд
½Ó×ÅË«»÷Õâ¸öн¨µÄDWORDÖµ
½«ÆäÊýÖµ¸ÄΪ
µ½ÕâÒ»²½
×¢²á±íÀïµÄ³ÌÐòÏÞÖƹ¦ÄÜÒѾ´ò¿ª
½ÓÏÂÈ¥¾ÍÊÇÖ¸¶¨ÏÞÖƶÔÏóÁË
È»ºó·µ»Ø×¢²á±í×ó²à
ÈÔÈ»ÔÚExplorerÉÏÓÒ»÷
Ñ¡Ôñн¨Ïî
²¢Í¬ÑùÃüÃûΪDisallowRun
ÔÚÕâ¸öDisallowRunÏîÉÏ
ÓÒ¼üн¨Ò»¸ö×Ö·û´®Öµ
Ãû³Æ¿ÉÒÔËæÒâ
È»ºóË«»÷Ëü±à¼×Ö·û´®
ÔÚÊý¾ÝÊýÖµÀïÌîÉÏÈÎÒâÄãÏëÒª×èÖ¹ÔËÐеijÌÐòÆô¶¯ÎļþÃû³Æ
È·¶¨ºó¾Í¿ÉÒÔ³¢ÊÔÔËÐÐһϸոձ»ÉèÖýûÖ¹ÔËÐеijÌÐòÁË
Èç¹ûÐèÒª¶Ô¶à¸ö³ÌÐò½øÐÐÏÞÖÆ
¿ÉÒÔÖظ´µÚ
ºÍµÚ
²½
Öð¸öÌí¼ÓÄ¿±ê³ÌÐò
Èô²»ÔÙÐèÒªÏÞÖÆij¸ö³ÌÐò
Ö»Ðèɾ³ý¶ÔÓ¦×Ö·û´®
µ±ÄãÔËÐÐÕâ¸öÊÜÏÞÖƳÌÐòµÄʱºò
¾Í»áÊÕµ½ÈçÏÂͼÌáʾ
Èç¹ûÏÞÖÆδÆðЧ
ÇëÖØÆôϵͳ
Õâ¸ö·½·¨ºÍ´«Í³µÄ×é²ßÂÔÏà±È
Ëü²»ÊÜÈí¼þËùÔÚλÖÃÓ°Ïì
¼´ÎÞÂÛÕâ¸öÈí¼þ°²×°ÔÚʲô·¾¶¶¼»á±»ÏÞÖÆ
µ«ÊÇËüÒ²²»ÊÇûÓÐÆƽâÕÐÊý
Óû§Ö»Ðè¸ü¸ÄÏà¹ØÆô¶¯³ÌÐòµÄÎļþÃû¼´¿É±Ü¿ªÕâ¸öÏÞÖÆ
ËùÒÔ»¹ÐèÒªºÍÀ´±öÕÊ»§Ò»ÆðʹÓòÅÄÜÆ𵽸üºÃµÄЧ¹û
ÒòΪÔÚÀ´±öÕÊ»§ÏÂ
ÐÞ¸ÄÎļþÃûÊÇÐèÒª¹ÜÀíԱȨÏÞµÄ
htmlÄ£°æ
XP±äÁ³Íõd