>D:\NOTE.TXTECHO以上為我的電腦開機(jī)時(shí)間自動(dòng)記錄>>D:\NOTE.TXT接下來,將這個(gè)MY.BAT文件保存到組策略腳本目錄“C:\WindoWS\System32\GroupPolicy\Machine\Scripts\Startup”。隨后,在“運(yùn)行”框中輸入GPEDIT.MSC,啟動(dòng)本"/>
櫻子
首先創(chuàng)建一個(gè)腳本批處理文件,擴(kuò)展名為.BAT或.CMD。這里舉個(gè)簡(jiǎn)單例子,創(chuàng)建一個(gè)自動(dòng)記錄開機(jī)日期時(shí)間的腳本MY.BAT文件,內(nèi)容為如下兩行(圖1):
DATE>>D:\NOTE.TXT
ECHO以上為我的電腦開機(jī)時(shí)間自動(dòng)記錄>>D:\NOTE.TXT
接下來,將這個(gè)MY.BAT文件保存到組策略腳本目錄“C:\WindoWS\System32\GroupPolicy\Machine\Scripts\Startup”。
隨后,在“運(yùn)行”框中輸入GPEDIT.MSC,啟動(dòng)本地組策略編輯器。依次定位到“計(jì)算機(jī)配置→WindOWS設(shè)置→腳本(啟動(dòng)/關(guān)機(jī))→啟動(dòng)”(圖2)。雙擊“啟動(dòng)”項(xiàng),在彈出的窗口中點(diǎn)擊“腳本→添加”,然后點(diǎn)擊“瀏覽”按鈕,添加之前保存的MY.BAT文件。兩次按下“確定”之后,便添加好了自動(dòng)運(yùn)行程序(圖3)。
明白了如何用腳本的方式來添加隱藏式自啟動(dòng)程序后,制止惡意軟件用這種方式來自運(yùn)行程序也變得非常簡(jiǎn)單。我們?cè)诮M策略編輯器內(nèi),打開上述位置的“啟動(dòng)”項(xiàng),找到并選擇要?jiǎng)h除的項(xiàng)目,將其刪除即可(圖4)。