对恶意软件说NO,教你打造一个相对安全的系统,仅白名单程序运行

共计 490 个字符,预计需要花费 2 分钟才能阅读完成。

先说说病毒攻击主要是伪装成正常文件执行,
或者通过下载器下载一些扫描工具,攻击程序,
然后在本机后台悄悄运行,
我们要做的就是杜绝不明程序运行,
只允许白名单程序运行,
这样安全就提升很多。
操作步骤:
第一步:先安装火绒安全软件
第二步:运行 cmd 输入 tasklist /v > d:\ 程序进程.txt  打开获取所有程序进程名称,把已知正常的进程添加到下面的组策略中
第三步:添加组策略程序白名单。1、按键盘 WIN+ R 打开运行,输入 gpedit.msc,打开本地组策略
对恶意软件说 NO,教你打造一个相对安全的系统,仅白名单程序运行
2、在路径:用户配置 - 管理模版 - 系统,找到只运行指定的 windows 应用程序,点击策略设置如下图:
对恶意软件说 NO,教你打造一个相对安全的系统,仅白名单程序运行
3、点击“已启用”再点击“显示”,这里输入指定程序名。以微信为例:Weixin.exe。另外还需要输入 mmc.exe 和 cmd.exe 否则后续无法打开组策略修改配置!设置好后点击确定,关闭组策略。
对恶意软件说 NO,教你打造一个相对安全的系统,仅白名单程序运行
4、再次打开其他软件时,会有下图的提示,至此设置完成。如需恢复返回到组策略原位置,勾选未配置即可。
对恶意软件说 NO,教你打造一个相对安全的系统,仅白名单程序运行
第四步:把火绒安全规则都打开,能自动阻止的都启用,包括禁止修改注册表和组策略

如后续添加组策略规则记得先把火绒系统加固关闭否则无法修改组策略。
对恶意软件说 NO,教你打造一个相对安全的系统,仅白名单程序运行 对恶意软件说 NO,教你打造一个相对安全的系统,仅白名单程序运行

正文完
 0
suyan
版权声明:本站原创文章,由 suyan 于2026-05-19发表,共计490字。
转载说明:转载本网站任何内容,请按照转载方式正确书写本站原文地址。本站提供的一切软件、教程和内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵权请邮件QQ邮箱:suyanw520@163.com 与我们联系处理。敬请谅解!
评论(没有评论)
验证码