樱子
首先创建一个脚本批处理文件,扩展名为.BAT或.CMD。这里举个简单例子,创建一个自动记录开机日期时间的脚本MY.BAT文件,内容为如下两行(图1):
DATE>>D:\NOTE.TXT
ECHO以上为我的电脑开机时间自动记录>>D:\NOTE.TXT
接下来,将这个MY.BAT文件保存到组策略脚本目錄“C:\WindoWS\System32\GroupPolicy\Machine\Scripts\Startup”。
随后,在“运行”框中输入GPEDIT.MSC,启动本地组策略编辑器。依次定位到“计算机配置→WindOWS设置→脚本(启动/关机)→启动”(图2)。双击“启动”项,在弹出的窗口中点击“脚本→添加”,然后点击“浏览”按钮,添加之前保存的MY.BAT文件。两次按下“确定”之后,便添加好了自动运行程序(图3)。
明白了如何用脚本的方式来添加隐藏式自启动程序后,制止恶意软件用这种方式来自运行程序也变得非常简单。我们在组策略编辑器内,打开上述位置的“启动”项,找到并选择要删除的项目,将其删除即可(图4)。