1.U A C 技术解析: UAC的全称为:User Account Control,其中文翻译为“用户帐户控制”,是微软在 Windows Vista和 Win7中引用的新技术,主要功能是进行一些会影响系统安全的操作时,会自动触发 UAC,用户确认后才能执行
因为大部分的恶意软件、木马病毒、广告插件在进入计算机时都会有如:将文件复制到 Windows或 Program Files等目录、安装驱动、安装 ActiveX等操作,而这些操作都会触发 UAC,UAC会拦截它们,帮询问用户是否执行
2.能够触发 U A C 的操作包括: 1
修改 Windows Update配置 2
增加或删除用户帐户 3
改变用户的帐户类型 4
改变 UAC设置 5
安装 ActiveX 6
安装或卸载程序 7
安装设备驱动程序 8
修改和设置家长控制 9
增加或修改注册表 10
将文件移动或复制到 Program Files或 Windows目录 3.U A C 级别介绍: 微软在 Win7中的UAC更加完善,加入了 UAC的等级设置功能,分别对应如下 4个级别: 1
默认级别: 在默认级别下,只有在应用程序试图改变计算机设置时才会提示用户,而用户主动对Windows进行更改设置则不会提示
同时,在该模式下将启用安全桌面,以防绕过 UAC更改系统设置
默认级别可以既不干扰用户的正常操作,又可以有效防范恶意程序在用户不知情的情况下修改系统设置,一般的用户都可以采用该级别设置
稍低的级别: 与默认级别稍有不同的是该级别将不启用安全桌面,也就是说有可能产生绕过 UAC更改系统设置的情况
不过一般情况下,如果使用户启动某些程序而需要对系统进行修改,可以直接运行,不会产生安全问题
但如果用户没有运行任何程序却弹出提示窗口,则有可能是恶意程序在试图修改系统设置,此时应果断选择阻止,该级别适用于有一