打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
禁止程序运行的方法

禁止程序运行的方法

1. 通过注册表或组策略限制程序运行

打开HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer,新建DWORD值,名称为DisallowRun,值为1,然后在Explorer键下建一主键,名称为DisallowRun,接着在DisallowRun下建一字符串值,名称任意,可以随便设一个数,值为要禁止运行的程序的名称,如 “qq.exe”,操作完成后需要注销或重启桌面,以后在资源管理器中运行QQ时,就会提示“本次操作由于这台计算机的限制而被取消”。另外还有种方法是通过组策略来禁止程序运行,不过组策略与注册表是等价的,只是组策略更方便一些而已,方法是“用户配置-管理模板-系统-不要运行指定的 Windows应用程序”。这种方法用来防止在我的电脑中运行某个程序,实质上是限制对 ShellExecute 的调用。

2. 通过映像劫持禁止某程序运行

打开HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Image File Execution Options键,在它下面建一主键,名称为要禁止运行的程序名,如“qq.exe”,然后再在qq.exe下建一字符串值,名称为Debugger,最好是把值设为 ntsd -d,这样这个程序就不能运行了.

3. 利用manifest文件限制某程序运行.

在程序目录内新建一个 目标名称 + .manifest 的文件夹,例如::禁止QQ.exe则新建文件夹 QQ.exe.manifest 的文件夹。(程序改名后也可以运行)

4. 禁止某类程序运行

禁止网络程序运行

如禁止QQ,可以在其安装目录中创建一个名为 ws2_32.dll 的文件夹,ws2_32.dll是访问网络时所必需的库文件,由于程序在查找文件时 只认名称,不认属性,所以QQ运行后就会在当前目录中找到ws2_32.dll这个文件夹,然后把它当作文件去执行,然后出错,提示“应用程序正常初使化 失败”。

禁止其它程序运行

若要禁止VB6的程序运行可以在其目录中创建一个 msvbvm60.dll 的文件夹,若要禁止VC6的程序运行可以在其目录中创建mfc42.dll的文件夹。有些病毒还会在其文件夹中再创建一个无法删除的文件夹,如建立一个加点的文件夹(如在cmd下输入:md c:\\陆希鹏..\\ 回车就可以)

5. 设置权限

使用权限的前提是目标程序所在的分区必须是 NTFS 文件系统,方法是右击一个文件选择属性,在“安全”选项卡中先选择一个用户,然后在下面的列表中选择它 的权限,也可以单击高级以便设置更多的权限。注意,如何没有“安全”选项卡的话,可在文件夹选项中取消“使用简单文件共享(推荐)”这个选项,同时还有检 查注册表中 HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer 这个键下是否存在 NoSecurityTab 这个DWORD值,有则删去。如果经过以上设置后还找不到“安全”选项卡,那么就是 rshx32.dll 这个文件没有注册或者不存在,这时可以使用 regsvr32 来注册这个文件。除此之外,还可以使用 cacls 命令来修改文件的权限。具体方法可以在cmd里输入 cacls /? 来获得帮助。

6. 映像劫持法禁运程序

VBS 脚本

需要限制时运行该脚本,脚本中包含的字符串 QQ.exeThunder5.exeIexplore.exe 表示禁用QQ、迅雷和IE* 添加其他禁止运行程序语句:or name='程序',停止禁用时结束 wmiprvse.exewscript.exe 进程就可以了. 比组策略的好处是:不会有 被管理员禁止... 提示窗口,但修改名称后程序可以运行。

  • 禁用程序.vbs
  1. dim qobj,pipe,good
  2. do
  3. good=\".\"
  4. set qobj=getobject(\"winmgmts:\\\\\"&good&\"\\root\\cimv2\")
  5. set pipe=qobj.execquery(\"select * from win32_process where name='Thunder5.exe'or name='Iexplore.exe' or name='QQ.exe'\")
  6. for each i in pipe
  7. i.terminate()
  8. next
  9. wscript.sleep 1
  10. loop

BAT 脚本

  • 启用终止禁止程序运行.bat
  1. @echo off & set wind=1
  2. :verybat
  3. if %wind%==1 (
  4. reg add \"HKLM\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Image File Execution Options\\QQgame.exe\" /v debugger /t reg_sz /d debugfile.exe /f>nul
  5. set wind=0
  6. echo QQ游戏已禁止 按任意键后将解除
  7. echo. & echo 退出请关闭窗口
  8. ) else (
  9. reg delete \"HKLM\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Image File Execution Options\\QQgame.exe\" /f>nul
  10. set wind=1
  11. echo QQ游戏已解除禁止 按任意键后将禁止运行
  12. echo. & echo 退出请关闭窗口
  13. )
  14. pause>nul & cls & goto verybat
  • 全盘禁止运行指定程序.bat
  1. @echo off
  2. mode con cols=84 lines=21
  3. title 注册表限制威金、熊猫、金猪病毒运行
  4. color 4f
  5. cls
  6. echo.
  7. echo 注册表限制威金、熊猫、金猪病毒的运行 for /XP
  8. echo -----------------------------------------------------------------
  9. echo.
  10. echo 此批处理可以限制200729日前的威金、熊猫、金猪病毒运行。
  11. echo 比如运行SETUP.EXE的熊猫病毒,该病毒会生成c:\WINDOWS\SYTEM32\FuckJacks.exe
  12. echo 由于限制了FuckJacks.exe运行,所以不管怎么双击SETUP.EXE都不能成
  13. echo 功运行病毒c:\WINDOWS\SYTEM32\FuckJacks.exe
  14. echo.
  15. echo [F] 启用限制 [U] 解除限制 [Q] 任意键退出
  16. echo.
  17. echo -----------------------------------------------------------------
  18. echo.
  19. set route=HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersionImage\File Execution\Options
  20. SET Choice=
  21. SET /P Choice= 请选择要进行的操作:
  22. IF /I '%Choice:~0,1%'=='f' GOTO fix
  23. IF /I '%Choice:~0,1%'=='u' GOTO unfix
  24. exit
  25. :fix
  26. echo.
  27. echo 正在进行免疫操作,请稍侯...
  28. :: 下一句中的 \"全盘禁止运行%%i\" 可以替换成任意的字符,都能起到全盘禁止运行指定exe的效果
  29. for /f %%i in (list.ini) do (
  30. reg add \"%route%\\% %i\" /v Debugger /t REG_SZ /d 全盘禁止运行%%i /f >nul 2>nul
  31. )
  32. cls
  33. echo.&echo.&echo.&echo.&echo.
  34. echo 已在注册表中限制威金、熊猫、金猪病毒的运行。
  35. echo 如已中此类病毒,运行批处理后,请重启杀毒
  36. echo.
本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
系统方面实用的几个高招
计算机综合知识500个为什么(四)
转载:人工查杀木马之方法
灭毒有招:全面清除计算机病毒
电脑应用技术全攻略(2)
电脑操作中的一些经典问答
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服