注册表+组策略运行病毒不中病毒
适合喜欢测病毒的朋友,可以这样玩,不需要第三方安软,同样不中病毒
前提必须是NTFS分区
方法为,先改注册表
去注册表
运行栏输入REGEDIT
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\
下新建一个DOWRD,命名为Levels,其值可以为
0x10000 //增加受限的
0x20000 //增加基本用户
0x30000 //增加受限的,基本用户
0x31000 //增加受限的,基本用户,不信任的(不信任和不允许差不了多少)
建议设成0x30000或0x31000。
然后去组策略的软件限制策略
中。
把C:\WINDOWS\explorer.exe设置为受限的,然后运行病毒就可以了,大都不会中病毒
注:命令设置好后.需要重启,或结束正在运行的C:\WINDOWS\explorer.exe,然后在重启explorer.exe
然后点击病毒样本试试.
安装用任务管理器安装就可以正常安装了,这就实现了能运行病毒不中病毒,又能安装了.
只是运行别的程序时要用任务管理器运行.如现在俺正在用的浏览器,就是用任务管理器运行的.
这个方法主要目的是可以看出了受限用户的权限是如此低的,也看出了组策略强大的继承性
如果实际这样使用很不方便,玩玩还可以.