无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站广告联系 微信:wuyouceo QQ:184822951
查看: 42578|回复: 385
打印 上一主题 下一主题

让流氓断子绝孙的手术

    [复制链接]
跳转到指定楼层
1#
发表于 2022-3-12 14:20:17 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 chiannet 于 2023-8-31 21:09 编辑


运行《Windows 管理工具->本地安全策略->应用程序控制策略->AppLocker->可执行规则|脚本规则|安装程序规则|封装应用规则》

可调整“禁止”或“许可”的内容。


   建议刚安装好的计算机就立即实施这个“流氓断子绝孙”手术,并且平日加大流氓身份证识别。做到露头就打。






当前的“Registry.pol”---------->【A】&【B】&【C】&【D】

【A】可执行规则:

        禁止的内容:
                1、禁止运行签名为“BEIJING QIHU TECHNOLOGY CO.”(奇虎)所有程序;
                2、禁止运行签名为“SHANGHAI 2345 MOBILE TECHNOLOGY CO., LTD.”(2345)所有程序;
                3、禁止运行签名为“TENCENT TECHNOLOGY(SHENZHEN) COMPANY LIMITED”(腾讯)除了“微信”和“QQ”、“企业微信”、“会议”之外的所有程序;
                4、禁止运行签名为“GUANGDONG FENGQI TECHNOLOGY CO., LTD”(广东风起科技有限公司)所有程序;
                5、禁止运行签名为“HE FEI YUN BIAO XIN XI KE JI YOU XIAN GONG SI”(安徽助创网络科技有限公司)所有程序;
                6、禁止运行签名为“SHENZHEN DRIVETHELIFE SOFTWARE TECHNOLOGY CO.LTD”(深圳驱动人生科技有限公司)所有程序;
                7、禁止运行签名为“沧州战斧网络科技有限公司”所有程序;
                8、禁止运行签名为“BEIJING KINGSOFT SECURITY SOFTWARE CO.,LTD”(金山SECURITY SOFTWARE)的所有程序。
                ......
          不一一罗列,将不断添加。


        许可的内容:
                1、允许运行位于“系统所在分区”的所有应用程序;
                2、允许运行位于“D:”的所有应用程序;
                3、允许运行位于“E:”的所有应用程序;
                4、允许运行位于“%PROGRAMFILES%”的所有应用程序;
                5、允许运行位于“%WINDIR%”的所有应用程序;
                6、允许运行位于“可移动媒体 (例如,CD 或 DVD)”的所有应用程序;
                7、允许运行位于“可移动存储设备 (例如,U 盘)”的所有应用程序。

        注意:

        如果要开放更多区域(例如F:\、G:\......),请自行添加;

        某些计算机“系统所在分区”并不等于“C:”,这种情况请酌情是否添加允许运行位于“C:”的所有应用程序。


【B】脚本规则:
        许可的内容:
                1、默认;
                2、允许运行位于“D:”的所有脚本;
                3、允许运行位于“E:”的所有脚本;
                4、允许运行位于“可移动媒体 (例如,CD 或 DVD)”的所有脚本;
                5、允许运行位于“可移动存储设备 (例如,U 盘)”的所有脚本。


【C】Windows 安装程序规则:许可的内容:默认。


【D】封装应用规则:许可的内容:默认。








示例1:阻止毒霸运行


示例2:阻止微软电脑管家安装




可执行规则


腾讯与金山的 例外 项目(不阻拦项目)





封装应用规则



脚本规则



安装程序规则










点评

收藏精品  发表于 2024-3-10 07:22
能否做个 WIN8.1 与 WIN11 支持的版本?  发表于 2023-4-25 08:13

评分

参与人数 44无忧币 +266 收起 理由
federer + 5
2011Nemo + 5 很给力!
Canvai + 5 赞一个!
xiangsui + 5 赞一个!
hijk1 + 5 很给力!
binke + 5 很给力!
2012wangshuji + 5 很给力!
ghx0303 + 5 太棒了win10系统的福音啊
GaMNiA + 5 很给力!
hbpgyb + 5 很给力!
cuicongyuan + 5 赞一个!
ebing + 5 赞一个!
wuyoxia + 5 很给力!
sevenyu + 5 很给力!
ddianxing + 30 赞一个!
8858 + 5 很给力!
riadwkdm + 20 赞一个!
lbw2007 + 5 很给力!
wine毛毛 + 5
zhczf + 5 很给力!
wbzzzzj + 15 很给力!
lizhh + 5 很给力!
水城濛山人 + 5
cduser + 5 人民的大救星!
kaofei + 5 很给力!
纯脆entropy + 5 很给力!
xuxiangyin + 5 赞一个!
jacky1124 + 5 很给力!
intellect + 5 赞一个!
lfp + 5 很给力!

查看全部评分

2#
发表于 2022-3-12 14:27:17 | 只看该作者
占楼,保护电脑必备。
回复

使用道具 举报

3#
发表于 2022-3-12 14:34:37 | 只看该作者
C大新科技
回复

使用道具 举报

4#
发表于 2022-3-12 14:37:29 | 只看该作者
太狠了     
回复

使用道具 举报

5#
发表于 2022-3-12 14:38:54 | 只看该作者
这个效果看起来非常好
回复

使用道具 举报

6#
发表于 2022-3-12 14:39:03 | 只看该作者
露头就打
回复

使用道具 举报

7#
发表于 2022-3-12 14:44:14 来自手机 | 只看该作者
我好几年前整理收集一个更全的,你搜搜,不一定在本坛。

用了小白可能会说装不上软件,懂得不需要使用。

点评

我有个问题: 启用Applocker后,UWP程序都运行不了,如何许可所有“UWP程序”运行?  详情 回复 发表于 2022-3-12 15:10
回复

使用道具 举报

8#
发表于 2022-3-12 14:44:52 | 只看该作者
霸气侧漏!

3、禁止运行签名为“TENCENT TECHNOLOGY(SHENZHEN) COMPANY LIMITED”(腾讯)除了“微信”和“QQ”之外的所有程序;

这个会不会误杀腾讯会议软件?还有腾讯mail?

点评

[attachimg]497295[/attachimg]  详情 回复 发表于 2022-3-12 14:55
自己可以从“例外”排除你需要的程序。  详情 回复 发表于 2022-3-12 14:45
回复

使用道具 举报

9#
 楼主| 发表于 2022-3-12 14:45:40 | 只看该作者

自己可以从“例外”排除你需要的程序。
回复

使用道具 举报

10#
 楼主| 发表于 2022-3-12 14:55:45 | 只看该作者



点评

感谢分享!  详情 回复 发表于 2022-3-12 14:56

评分

参与人数 1无忧币 +5 收起 理由
8858 + 5

查看全部评分

回复

使用道具 举报

11#
发表于 2022-3-12 14:56:35 | 只看该作者
回复

使用道具 举报

12#
发表于 2022-3-12 14:56:56 来自手机 | 只看该作者
如果过一段时间改名呢

点评

是通过数字签名来识别,它硬要改变数字签名的话的确也拿它没办法。  详情 回复 发表于 2022-3-12 14:58

评分

参与人数 1无忧币 +5 收起 理由
8858 + 5

查看全部评分

回复

使用道具 举报

13#
发表于 2022-3-12 14:58:57 | 只看该作者
感谢分享  厉害
回复

使用道具 举报

14#
 楼主| 发表于 2022-3-12 14:58:59 | 只看该作者
wsdyleon 发表于 2022-3-12 14:56
如果过一段时间改名呢

是通过数字签名来识别,它硬要改变数字签名的话的确也拿它没办法。
回复

使用道具 举报

15#
发表于 2022-3-12 15:03:18 | 只看该作者
我方案是根据环境不同进行操作的
1、第三方Ghost系统,是部署中捆绑软件的,使用我装机工具,可以强制写入我准备的应答文件 这样可以避免部分Ghost系统在部署中运行他的软件安装程序
2、第三方Ghost系统,已经预装软件到系统里,使用我装机工具里的系统净化大师,可以在PE里预先删除这些文件
3、在我自己封装的系统里,可以屏蔽第三方PE写入的流氓程序
回复

使用道具 举报

16#
发表于 2022-3-12 15:05:48 | 只看该作者
赞一个,感谢兄弟了!
回复

使用道具 举报

17#
发表于 2022-3-12 15:06:52 | 只看该作者
的确好。支持了
回复

使用道具 举报

18#
发表于 2022-3-12 15:08:55 | 只看该作者
支持支持,太好了
回复

使用道具 举报

19#
 楼主| 发表于 2022-3-12 15:10:42 | 只看该作者
nttwqz 发表于 2022-3-12 14:44
我好几年前整理收集一个更全的,你搜搜,不一定在本坛。

用了小白可能会说装不上软件,懂得不需要使用。

我有个问题:
启用Applocker后,UWP程序都运行不了,如何许可所有“UWP程序”运行?

点评

原来开始我也以为不动的不影响,后来发现并非如此,不动的你也要创建默认策略,而且不能仅仅是默认策略,你还要允许常见各种*.*等,手机看不到,你试试便知  详情 回复 发表于 2022-3-12 15:29
回复

使用道具 举报

20#
发表于 2022-3-12 15:11:58 | 只看该作者
本帖最后由 likeyouli 于 2023-4-11 16:16 编辑

看着不错,有空试试                  顺便帮楼主转存到无忧备份:

WD和WU_开关及Applocker启停.rar

359.34 KB, 下载次数: 200, 下载积分: 无忧币 -2

楼主盘里的

点评

我是没看见你的备份,在毒盘下载的。一共就几百kb,点击下载,就让填验证码,然后就显示网络错误,3个文件来回下了有20几次,无耻到令人发指!  详情 回复 发表于 2023-4-28 19:06
回复

使用道具 举报

21#
发表于 2022-3-12 15:13:06 | 只看该作者
本帖最后由 temp2005 于 2022-3-12 15:14 编辑

请问如何使用,是否将以上文本内容保存为Registry.pol再导入?
回复

使用道具 举报

22#
发表于 2022-3-12 15:16:19 | 只看该作者
学习一下
回复

使用道具 举报

23#
发表于 2022-3-12 15:27:25 | 只看该作者
w10 以上的系统有福了
回复

使用道具 举报

24#
发表于 2022-3-12 15:29:22 | 只看该作者
chiannet 发表于 2022-3-12 15:10
我有个问题:
启用Applocker后,UWP程序都运行不了,如何许可所有“UWP程序”运行?

原来开始我也以为不动的不影响,后来发现并非如此,不动的你也要创建默认策略,而且不能仅仅是默认策略,你还要允许常见各种*.*等,手机看不到,你试试便知

点评

封装应用规则,加默认。  详情 回复 发表于 2022-3-12 16:07
回复

使用道具 举报

25#
发表于 2022-3-12 15:29:33 | 只看该作者
学习学习,大有裨益
回复

使用道具 举报

26#
发表于 2022-3-12 15:43:49 | 只看该作者
本帖最后由 江南一根葱 于 2022-3-12 15:45 编辑


这种招式十五年前用过,心累,用了半年不用了

不过当年是哈希规则和路径规则

搜索
复制

点评

07年 MZ99后期了吧。 BXP 前期 锐起 网众 VND 这些刚起步吧。哈哈  详情 回复 发表于 2022-3-18 10:57
回复

使用道具 举报

27#
发表于 2022-3-12 16:04:09 | 只看该作者
收藏了,慢慢学习
回复

使用道具 举报

28#
 楼主| 发表于 2022-3-12 16:07:25 | 只看该作者
nttwqz 发表于 2022-3-12 15:29
原来开始我也以为不动的不影响,后来发现并非如此,不动的你也要创建默认策略,而且不能仅仅是默认策略, ...

封装应用规则,加默认。
回复

使用道具 举报

29#
发表于 2022-3-12 16:09:24 | 只看该作者
收藏了,慢慢学习
回复

使用道具 举报

30#
发表于 2022-3-12 16:18:13 | 只看该作者
大量的流氓在瑟瑟发抖!1
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2024-4-25 17:38

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表