如何防止自动安装流氓软件win10,Win10 关闭自动安装建议应用

题图来自Unsplash,基于CC0协议
导读
流氓软件全称恶意软件,指的是那些未经用户允许自 行安装、侵入用户电脑的软件。这类软件往往通过修改系统设置、安装用户不需要的广告插件或变种 来损害用户电脑,使得电脑运行变慢、出现异常弹窗、被植入广告,甚至还可能被用来收集用户的隐私信息。Windows 10系统 虽然提供了许多现代化的安全功能,但也有一些功能确实可能被流氓软件利用,例如自动安装推荐应用的功能。 为了避免电脑被流氓软件自动安装,我们需要理解其主要源头,并采取相应的措施进行防护。
Windows 10流氓软件主要源自何处?
Windows 10 系统会 通过 Microsoft Store 应用商店推荐一些免费的小工具、游戏或可能带有广告、弹窗功能的软件。虽然用户没有主动购买,但系统可能会在后台 "建议" 安装这些软件。更甚者,有时这些 "建议" 会 连接到用户的 Microsoft 账户,并在不同的设备上同步这个行为。很多流氓软件和间谍软件就是通过这种方式 在用户毫不知情的情况下被安装上的。此外,一些手机、平板或嵌入式设备的制造商会预装一些定制版 Windows,在保修期内也会被设置为强制"升级"预装套件软 件,这被称为 Windows Phone 或 嵌入式系统软件OTA升级,如果来源不明也容易带来风险。
如何阻止这些自主式流氓软件程序自动安装在你的 Win10 上?
为阻止上述流氓软件自动安装,最推荐也是最彻底的方法之一就是不安装 Microsoft Store 应用本身。因为无论是系统推荐还是个性化推广,都与这个应用紧密关联。关闭微软商店应用
可以通过系统设置来关闭 microsoft store 应用 程序相关组件:
操作路径: 设置 -> 应用 -> 应用和功能 -> 在开始菜单或屏幕左下角找到 "Microsoft Store" 图标 -> 点击它 -> 左下方选择 "禁用"。
或者,你也可以进入 设置 -> 系统 -> 应用 -> 启用或禁止 Microsoft Store 和 启用或禁止 获取应用的功能,这里选择关闭即可.
Windows 10组策略阻止自动安装软件
方法二: 利用 Windows 组策略编辑器禁用应用安装推荐。这仅适用于 Windows 10 专业版 或 企业版,家庭版无组策略。
按"Win + R"打开运行框,输入"gedit /m",回车(需要管理员权限)。进入本地组策略编辑器后, 在最左边导航栏展开"计算机配置 -> 管理模板 -> Windows 组件 -> Store"。
在这里,有两个主导策略:
策略1: "禁用自动功能改进"。 策略2: "禁止 Windows Store 应用安装"
这两项策略作用略有不同,都旨在减少/阻止应用的安装。你应该添加这两个策略并设置成"已启用"状态。
Windows 10 注册表禁止自动安装软件
如果你是家庭版 Win10,没有组策略功能,那么可以通过编辑注册表:
点击开始,在搜索栏输入"regedit"并以管理员身份运行注册表编辑器。
注意:注册表修改风险很大,操作前建议创建系统还原点,出错可以修复。
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionAppSetupAutoUpdatePackageRanges
你可以创建一个名为"DisableAutoUpdate"的新二进制值,或修改现有的设置,使其能够控制自动更新一些推荐软件包的安装行为。例如,可以通过添加键值禁用"无指定来源推送应用"。
技术细节:用户可能不熟悉注册表操作,需要提醒谨慎操作,可能需要更具体的操作指引,但用户要求不用标题,所以此处简化。
关闭自动安装建议应用
现代 Windows 10的设置菜单中专门有关于应用来源的设置:
设置 -> 系统 -> 关于 -> 更新和安全 -> 随时间推移获取应用 ->关闭此选项,不让用户在后台接收推荐。
但请注意,此项设置 主要是控制接收推送信息,对于那些伪装成系统的 "建议"安装可能无效,它更多的是授权系统推送包括可能的流氓软件在内的应用程序。
如何阻止Win10自动安装第三方软件?
实际上很多流氓软件也会借助 Microsoft Store 安装,但理论上,Microsoft Store 只有在你授权的情况下才会安装"可信"应用。但问题在于,开发者有时会利用设置或更新漏洞,将他们的软件包装成系统级组件。防止这类感染更多依赖系统级防护和用户警惕。
检查系统文件:运行 "cmd" 包含 "sfc /scannow" 和 "dism /online /cleanup-image /restore health" 来检查/修复系统完整性。
使用安全软件:保持已安装的安全软件 (如 Windows Defender, 或 Bitdefender, Kaspersky 等) 更新,它们能够识别和防护来自各种来源,包括通过 Store 安装的应用软件的恶意行为。
Run 安全扫描:定期运行应用程序的全面安全扫描,特别是那些从互联网来源或Microsoft Store以外的地方安装的,但如我们所见,Store 是一个主要来源。
现在,总结一下,最有效的办法是:完全禁用 Microsoft Store 应用,然后辅助使用组策略和注册表设置来增强安全。对于无法升级到专业/企业版或禁用 Store 的场景,则应严格限制 Microsoft Store 的使用,配置应用安装来源为仅限 Microsoft Store,并保持系统及安全软件更新,提高警惕性。对于一些特殊的设备或场景,也可以考虑使用类似 WinAppShield 这样的第三方流氓软件防护工具,但其效果可能因方法而异,需要自行评估风险。记住,对于任何来自模拟或模拟下载链接的软件,都应保持高度警惕。
© 版权声明
本文由盾科技原创,版权归 盾科技所有,未经允许禁止任何形式的转载。转载请联系candieraddenipc92@gmail.com