Blokir Semua File Executable Dan Script Di Dalam Suatu Drive
Virus computer yang tersebar umumnya berupa file executable (*.exe, *.scr; *.com;*.pif) dan file script (seperti? *.vbs dan *.bat). Bagaimanakah cara memblokir file-file ini, agar tidak dapat dijalankan oleh kita dalam suatu drive atau di flashdisk sehingga Komputer kita tetap aman dari serangan virus, karena ada juga file virus yang menggunakan ikon seperti file dokumen ataupun ikon folder...
Dengan teknik ini, anda dapat memblok semua file script dan executable dalam suatu drive, sehingga tidak ada kemungkinan salah menjalankan program / script yang menyamar seperti file data. Contohnya saat anda mencolokan flashdisk bervirus menjadi drive e, dan drive tersebut telah diblok script dan executablenya sebelumnya, maka sekalipun anda klik berulang kali file virus tersebut, tetap saja file virus tersebut tidak dapat dijalankan.
Kekurangan teknik ini adalah tidak pandang bulu, jadi semua file executable dan script non virus juga tidak dapat dijalankan, jadi berhati-hatilah! Jangan sampai memblokir drive yang berisi system Windows.
Caranya:
1. Buka Control Panel
2. Pilih Administrative Tools
3. Pilih Local Security Policy
4. Selanjutnya pilih Software Restriction Policies, klik kanan padanya pilih Create New Policies
5. Setelah itu akan terbentuk beberapa object baru di samping kanan.
6. Pilih Additional Rules, dan klik kanan
7. Pilih New Path Rules8. Masukkan alamat drive yang ingin diblokir semua script dan executablenya, misalnya e:\
Untuk Security Level, jika anda pilih Unrestricted berarti blokir terbuka dan semua file di drive tersebut dapat dijalankan, tetapi jika Disallowed maka semua file executable dan script tidak dapat dijalankan, hanya file data seperti .doc, .xls, .jpg dan lain-lainnya yang dapat dijalankan secara normal.
Setelah selesai Appy dan OK.





0 comments:
Post a Comment