首先:请把Windows7/vista的UAC开到最高级别。
想实机运行机器狗熊猫烧香小浩磁碟机?
完全可以,只需像下面这样设置——
非系统盘,右键,属性,安全,编辑,把AuthenticatedUsers用户组的修改、写入、完全控制、特殊权限等去掉勾,只保留读取和执行。
这样,非管理员用户只能修改用户临时目录USER了。你可以运行任意一个不需要提权(UAC没有提示)的毒,但是毒无法破坏系统,也无法删改你的重要资料。
注意,不要随便对陌生程序提权,除非你完全确信这个软件安全。
当然,也许你会发现,迅雷下载到D盘,无法保存,怎么办?
没关系,新建一个目录专门用来下载东西,该目录给予AuthenticatedUsers修改、写入、完全控制权限就可以了。
记得下载完转移到安全目录。
其他问题同理,比如有的人把电驴的配置文件放到电驴安装目录下,电驴需要写自身目录,怎么办?
请对电驴的配置目录config及电驴安装根目录前几个DAT及INI文件允许AuthenticatedUsers修改、写入、完全控制权限就可以了。
也许有人问:我复制一个文件到D盘是不是也无法复制?答案是:可以复制。不过复制前UAC会有一个提示,允许,确定,即可。
也许有人问:火狐能够进行升级吗?它不是不能修改自身目录?答案是可以升级,因为在升级前,UAC会提示,允许,确定,即可。
如果你不经常安装软件,一个月只装一两个软件,你还可以:
先安装好你的常用软件。
开始菜单,运行,输入:gpedit.msc,回车。
展开:本地计算机策略——计算机配置——WINDOWS设置——安全设置——本地策略——安全选项,在右面找到:用户帐户控制(只提升签名并验证的可执行文件),选中“已启用”(默认是已禁用),应用,确定,重启或注销。
这样:
1、你能正常运行你的常用软件;
2、你就算是运行了一个提权的病毒也没有事了,因为它根本提不了权。
现在,你随便到样本区运行任意样本吧。
(注:也许有的样本会让你无法打开任务管理器,也许是机器被重启,也许是其他问题,但是没有关系,重启后又是一条好汉)