wykslina 发表于 2008 年 6 月 25 日 13:13:52

防止访问被挂马的网站中标的方法!!!

开始

运行

gpedit.msc

运行组策略


http://widget.slide.com/rdr/1/1/3/W/10000000cf1747d/1/147/MtsuO3zH7D8GoCnILwPRhWiOs8jnvKu5.jpg



http://item.slide.com/r/1/158/i/Il13Mh592D936Xa_wV6hcQg6CZHlDir9/





下面这步要看好了。
找到你的IE浏览器的缓存地址,新建一个散列路径规则出来,例如:

C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files
当然,你别设置成了网址 Http://wyk.net.ru 了;P

如下图:

http://item.slide.com/r/1/105/i/00Qb2XXo4D-rX9MqvYJasXhrp_Kp-JS9/


这样的话,你访问被挂马的网站时,病毒下载到了:C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files目录后因为组策略限制,病毒就算下载下来了也无法运行!以达到百毒不侵的效果了!








下面的只是补充了:



建议设置时把IE缓存的目录设置进去,不要只单单设置一个单独的文件名。如果你设置了IE的缓存目录。那么这个目录下的所有可执行文件都是不可以运行的:

http://item.slide.com/r/1/227/i/JArhDyhz4z_zOISe6H6iUlGl7rYvRnXq/


http://item.slide.com/r/1/220/i/sqL71wHK6j8vAO2MD-1ycuqAg5V9HDcg/


http://item.slide.com/r/1/76/i/1BBe5xKS4T8W9VAV5xQa_REsIOspe6l8/


http://item.slide.com/r/1/66/i/SK4rwyr45z8yL2L3ZJHxdiROwzzH_hWX/

http://item.slide.com/r/1/53/i/eGQY-IDqxj-f-YoaZcFCeWA7Gu2NdLVk/



http://item.slide.com/r/1/2/i/gF5tIq6XyT-basRni5PbOG2BcThVYSl8/

[ 本帖最后由 wykslina 于 2008-6-25 13:18 编辑 ]

pengxing 发表于 2008 年 6 月 25 日 13:21:33

一直用SSM..

星辰 发表于 2008 年 6 月 25 日 13:26:52

niu

wode998 发表于 2008 年 6 月 25 日 13:33:03

不怕有卡巴

飞狼 发表于 2008 年 6 月 25 日 13:34:20

直接 hosts 里加上

255.255.255.255   www.wyk.net.ru
255.255.255.255   wyk.net.ru

wxinlin 发表于 2008 年 6 月 25 日 13:38:16

不错

华山三少 发表于 2008 年 6 月 25 日 14:14:53

算了,反正是公司的电脑

wykslina 发表于 2008 年 6 月 26 日 12:42:07

原帖由 飞狼 于 2008-6-25 13:34 发表 http://jgwy.net/images/common/back.gif
直接 hosts 里加上

255.255.255.255   www.wyk.net.ru
255.255.255.255   wyk.net.ru


不用加,反正你访问不了我的网站的!

wykslina 发表于 2008 年 6 月 26 日 12:44:04

我的网站早被水产掉了
页: [1]
查看完整版本: 防止访问被挂马的网站中标的方法!!!