JavaShuo
欄目
標籤
PowerShell病毒防治(無文件勒索)
時間 2019-11-11
標籤
powershell
病毒
防治
文件
勒索
欄目
系統安全
简体版
原文
原文鏈接
一、建立AppLocker Rule
安全
選擇計算機配置->Windows配置->安全設置->應用程序控制策略->AppLocker
ide
右鍵佔擊「可執行規則」,選擇「建立新規則」
單擊「建立新規則」後,打開以下窗口,單擊「下一步」:
操做選擇選擇「拒絕」,併爲此規則選擇合適的用戶或用戶組,這裏配置EveryOne,並擊進下一步。
這裏選擇」路徑「,而後點擊下一步:
選擇PowerShell程序的路徑(默認地址:c:\Windows\System32\WindowsPowerShell\v1.0\),而後下一步:
爲新的規則指定名稱,而後點擊「建立」:
出現以下提示框選擇「是」:
右鍵選擇AppLocker並單擊屬性,而後在「可執行規則「下,選擇」強制規則「,複選」已配置「。
注意:
一、確保Application Identify服務啓動,且設置爲開機自啓動。如該服務沒有正常啓動則Applocker Rule也沒法正確運行。
二、添加好策略後,執行Gpupdate進行更新組策略便可。
相關文章
1.
勒索病毒防護
2.
.tcprx勒索病毒 .DECC勒索病毒 .mnbzr勒索病毒 .deadfiles勒索病毒,修復應對方案。
3.
GlobeImposter.RESERVE勒索病毒
4.
勒索病毒防範方法
5.
勒索病毒及其防護
6.
.ROGER勒索病毒又叫Phobos勒索病毒(該如何清除病毒)
7.
勒索病毒及其防護:1)準備一臺Windows 2008主機(64位) 2)觀察勒索病毒發作現象 3)防範勒索病毒
8.
.montana文件病毒,montana勒索病毒加密文件能恢復嗎?
9.
勒索病毒分析
10.
勒索病毒Globelmposter2.X
更多相關文章...
•
R XML 文件
-
R 語言教程
•
R CSV 文件
-
R 語言教程
•
Docker容器實戰(七) - 容器眼光下的文件系統
•
SpringBoot中properties文件不能自動提示解決方法
相關標籤/搜索
勒索
病毒
防毒
治病
防治
防病
powershell
無防
探索PowerShell
系統安全
SQLite教程
MySQL教程
Thymeleaf 教程
文件系統
插件
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
微軟準備淘汰 SHA-1
2.
Windows Server 2019 Update 2010,20H2
3.
Jmeter+Selenium結合使用(完整篇)
4.
windows服務基礎
5.
mysql 查看線程及kill線程
6.
DevExpresss LookUpEdit詳解
7.
GitLab簡單配置SSHKey與計算機建立連接
8.
桶排序(BucketSort)
9.
桶排序(BucketSort)
10.
C++ 桶排序(BucketSort)
本站公眾號
歡迎關注本站公眾號,獲取更多信息
相關文章
1.
勒索病毒防護
2.
.tcprx勒索病毒 .DECC勒索病毒 .mnbzr勒索病毒 .deadfiles勒索病毒,修復應對方案。
3.
GlobeImposter.RESERVE勒索病毒
4.
勒索病毒防範方法
5.
勒索病毒及其防護
6.
.ROGER勒索病毒又叫Phobos勒索病毒(該如何清除病毒)
7.
勒索病毒及其防護:1)準備一臺Windows 2008主機(64位) 2)觀察勒索病毒發作現象 3)防範勒索病毒
8.
.montana文件病毒,montana勒索病毒加密文件能恢復嗎?
9.
勒索病毒分析
10.
勒索病毒Globelmposter2.X
>>更多相關文章<<