PowerShell病毒防治(无文件勒索)

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了PowerShell病毒防治(无文件勒索)相关的知识,希望对你有一定的参考价值。

1、创建AppLocker Rule

  1. 选择计算机配置->Windows配置->安全设置->应用程序控制策略->AppLocker
    技术图片

  2. 右键占击“可执行规则”,选择“创建新规则”
    技术图片
  3. 单击“创建新规则”后,打开如下窗口,单击“下一步”:
    技术图片
  4. 操作选择选择“拒绝”,并为此规则选择合适的用户或用户组,这里配置EveryOne,并击进下一步。
    技术图片
  5. 这里选择”路径“,然后点击下一步:
    技术图片
  6. 选择PowerShell程序的路径(默认地址:c:WindowsSystem32WindowsPowerShellv1.0),然后下一步:
    技术图片
  7. 为新的规则指定名称,然后点击“创建”:
    技术图片
  8. 出现如下提示框选择“是”:
    技术图片
  9. 右键选择AppLocker并单击属性,然后在“可执行规则“下,选择”强制规则“,复选”已配置“。
    技术图片
    注意:
    1、确保Application Identify服务启动,且设置为开机自启动。如该服务没有正常启动则Applocker Rule也无法正确运行。
    技术图片
    2、添加好策略后,执行Gpupdate进行更新组策略即可。

以上是关于PowerShell病毒防治(无文件勒索)的主要内容,如果未能解决你的问题,请参考以下文章

win2008 r2怎么应对勒索病毒

部分文件后缀名全部变成.ZEPTO文件,已经证实是勒索病毒,有啥办法解开吗?

中勒索病毒后如何清除-电脑中勒索病毒后加密文件恢复方法

中了勒索病毒能恢复吗

电脑文件被勒索病毒改成ctbopst,而且有个readme文件,有没有啥办法?

勒索病毒怎么破解