禁止程序運行的方法_第1頁
禁止程序運行的方法_第2頁
禁止程序運行的方法_第3頁
禁止程序運行的方法_第4頁
禁止程序運行的方法_第5頁
全文預覽已結束

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、精選優質文檔-傾情為你奉上禁止程序運行的方法1.通過注冊表或組策略限制程序運行打開HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPolicies Explorer鍵,在下面建一DWORD值,名稱為“DisallowRun“,值為1,然后在Explorer鍵下建一主鍵,名稱為 “DisallowRun”,接著在DisallowRun下建一字符串值,名稱任意,可以隨便設一個數,值為要禁止運行的程序的名稱,如 “qq.exe”,操作完成后需要注銷或重啟桌面,以后在資源管理器中運行QQ時,就會提示“本次操作由于這臺計算機的限制而被取消”。

2、另外還有種方法是通過組策略來禁止程序運行,不過組策略與注冊表是等價的,只是組策略更方便一些而已,方法是“用戶配置-管理模板-系統-不要運行指定的 Windows應用程序”。這種方法用來防止在我的電腦中運行某個程序,實質上是限制對ShellExecute的調用。2.通過映像劫持禁止某程序運行打開HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Options鍵,在它下面建一主鍵,名稱為要禁止運行的程序名,如“qq.exe”,然后再在qq.exe下建一字符串值,名稱為 “Debugger”

3、,最好是把值設為"ntsd -d",這樣這個程序就不能運行了.3.利用manifest文件限制某程序運行.不過程序改名后也可以運行。3.利用manifest文件限制某程序運行先找到目標程序所在的目錄,在里面建一文件夾,名稱為目標程序的名字后面加上“.manifest”,如要禁止QQ運行,則在QQ安裝目錄中創建一個名 為"QQ.exe.manifest”的文件夾。4.禁止某類程序運行禁止網絡程序運行如禁止QQ,可以在其安裝目錄中創建一個名為“ws2_32.dll”的文件夾,ws2_32.dll是訪問網絡時所必需的庫文件,由于程序在查找文件時 只認名稱,不認屬性,所以

4、QQ運行后就會在當前目錄中找到ws2_32.dll這個文件夾,然后把它當作文件去執行,然后出錯,提示“應用程序正常初使化 失敗”。禁止其它程序運行若要禁止VB6的程序運行可以在其目錄中創建一個msvbvm60.dll的文件夾,若要禁止VC6的程序運行可以在其目錄中創建mfc42.dll的文 件夾。有些病毒還會在其文件夾中再創建一個無法刪除的文件夾,如建立一個加點的文件夾(如在cmd下輸入:md c:陸希鵬. 回車就可以)5.設置權限使用權限的前提是目標程序所在的分區必須是NTFS文件系統,方法是右擊一個文件選擇屬性,在“安全”選項卡中先選擇一個用戶,然后在下面的列表中選擇它 的權限,也可以單擊

5、高級以便設置更多的權限。注意,如何沒有“安全”選項卡的話,可在文件夾選項中取消“使用簡單文件共享(推薦)”這個選項,同時還有檢 查注冊表中HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion PoliciesExplorer這個鍵下是否存在“NoSecurityTab”這個DWORD值,有則刪去。如果經過以上設置后還找不到“安全”選項卡,那么就是 rshx32.dll這個文件沒有注冊或者不存在,這時可以使用regsvr32來注冊這個文件。除此之外,還可以使用cacls命令來修改文件的權限。具體方法可以在cmd里輸入 cacls /? 來

6、獲得幫助。映像劫持法禁運程序echo off  & set wind=1:verybatif %wind%=1 (reg add "HKLMSOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution OptionsQQgame.exe" /v debugger /t reg_sz /d debugfile.exe /f>nulset wind=0echo QQ游戲已禁止   按任意鍵后將解除echo. & echo 退出請關閉窗口) else (re

7、g delete "HKLMSOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution OptionsQQgame.exe" /f>nulset wind=1echo QQ游戲已解除禁止   按任意鍵后將禁止運行echo. & echo 退出請關閉窗口)pause>nul & cls & goto verybat以上內容,記事本保存為bat文件。用VBS腳本禁止指定程序運行使用VBS腳本就可以限制別人使用某些程序,但同時自己還可以很方便地使用被限制的程序。

8、第一步:打開記事本,接著輸入以下內容:dim qobj,pipe,gooddogood="."set qobj=getobject("winmgmts:"&good&"rootcimv2")set pipe=qobj.execquery("select * from win32_process where name='Thunder5.exe'or name='Iexplore.exe' or name='QQ.exe'")for each i in

9、pipei.terminate()nextwscript.sleep 1loop     上述內容輸入完畢后,將這個記事本文件另存為擴展名為VBS的腳本文件,(如“禁用程序.vbs”),需要限制時打開此文件即可.如果需開機運行,加入程序-啟動組就行了.     文件中包含的字符串“QQ.exe”、“Thunder5.exe”和“Iexplore.exe”表示禁用QQ、迅雷和IE,如果大家想禁用其他的程 序,可將這三個字符串替換為自己想要禁用的程序名稱即可;如果大家想禁用更多的程序,可添加or name='程

10、序' 語句如果我們自己要運行被禁用的程序,可調出“任務管理器”窗口,然后結束“wmiprvse.exe”和“wscript.exe”進程就可以了.比組策略的好處是:不會有"被管理員禁止."提示窗口另一破解:將禁止的程序改名就可以了.如將上文件禁止了QQ.exe.我們只要找到QQ.exe,將其改名就可以運行了,如改成QQlogo.exe常用批處理-全盤禁止運行指定程序常用批處理-全盤禁止運行指定程序.cmdecho offmode con cols=84 lines=21title 注冊表限制威金、熊貓、金豬病毒運行color 4fclsecho.echo.echo&

11、#160;                     注冊表限制威金、熊貓、金豬病毒的運行 for /XPecho          -echo.echo              此批處理可以限制2007年2月9日前的威金、熊貓、金豬病毒的運行。echo      &#

12、160;   比如運行一個SETUP.EXE的熊貓病毒,該病毒會生成c:WINDOWSSYTEM32echo          FuckJacks.exe,由于我限制了FuckJacks.exe的運行,所以不管怎么雙擊echo          運行SETUP.EXE,都不能成功運行病毒c:WINDOWSSYTEM32FuckJacks.exeecho          因而病毒也就起不了作用,等于廢了。e

13、cho.                              echo                                     

14、                6618   2007 年2月10日echo                                             &#

15、160; Modified by JM 07 年2月11日echo.echo          F 按 F 鍵進行注冊表限制echo          按 U 鍵解除注冊表限制echo          Q 按其他任意鍵退出echo          -echo.set route=HKLMSOFTWAREMicrosoftWindows NTCu

16、rrentVersionImage File Execution OptionsSET Choice=SET /P Choice=         請選擇要進行的操作:  IF /I '%Choice:0,1%'='f' GOTO fixIF /I '%Choice:0,1%'='u' GOTO unfixexit:fixecho.echo             

17、;               正在進行免疫操作,請稍侯.  : 下一句中的 "全盤禁止運行%i" 可以替換成任意的字符,都能起到全盤禁止運行指定exe的效果for /f %i in (list.ini) do (    reg add "%route% %i" /v Debugger /t REG_SZ /d 全盤禁止運行%i /f >nul 2>nul)clsecho.&echo.&echo.&echo.&echo.echo                  已在注冊表中限制威金、熊貓、金豬病毒的運行。echo. 

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論