查看: 1521|回复: 5
收起左侧

[讨论] mcafee8.8文件规则-正在执行的文件包括的扩展名研究

[复制链接]
long1230
发表于 2012-8-18 22:30:14 | 显示全部楼层 |阅读模式
本帖最后由 long1230 于 2012-8-24 01:20 编辑

mcafee8.8的文件/文件夹规则里最下面那个“正在执行的文件”包括哪些扩展名,自己研究的结果。





这个规则中可以限制哪些扩展名的文件不被执行?

从日志中得出如下结论,有异议的可探讨
属于“正在执行的文件”:
exe
com
bat
cmd
dll  动态链接库
scr  屏保
pif
tmp
.IME输入法
.ax
.drv
.dat
.ttf
.Manifest
.fon
.fmt

不属于“正在执行的文件”测试情况:
inf  自动播放
reg
vbs
msi  安装程序
js脚本,IE临时文件夹中有存在
vbe

未测试的扩展名:
wsc脚本
jse
ocx
sys

测试还不够全面

那么防范U盘内的vbs  inf  reg  js  vbe类扩展名病毒时要用禁止读取规则,(但是会导致规则个数过多)用禁止执行无效。
可以用软件限制策略U:\
来限制reg  vbs  vbe类文件在U盘内被执行,前提是要在文件类型中添加这些扩展名


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +20 收起 理由
storyhare + 20 版区有你更精彩: )

查看全部评分

long1230
 楼主| 发表于 2012-8-18 23:01:04 | 显示全部楼层
本帖最后由 long1230 于 2012-8-18 23:08 编辑

还没人回复,看来研究的人不多,但是感兴趣的人应该不少。

谢谢3楼提醒,不知道自己回复自己会否被删。
心跳回忆
发表于 2012-8-18 23:06:39 | 显示全部楼层
long1230 发表于 2012-8-18 23:01
还没人回复,看来研究的人不多,但是感兴趣的人应该不少。

请勿自沙,善用 编辑 功能
lookf
发表于 2012-8-19 13:27:09 | 显示全部楼层
貌似没看懂您说的问题
hongxiang2007
发表于 2012-8-22 13:38:55 | 显示全部楼层


为什么我EPO服务器链接外网更新病毒库搞错,说是catalog.z下载失败,各位请帮忙解答,谢谢!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
long1230
 楼主| 发表于 2012-8-22 16:56:52 | 显示全部楼层
hongxiang2007 发表于 2012-8-22 13:38
为什么我EPO服务器链接外网更新病毒库搞错,说是catalog.z下载失败,各位请帮忙解答,谢谢!

http://bbs.kafan.cn/thread-874461-1-1.html

看看这个帖子里有无解决方法
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 10:54 , Processed in 0.129550 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表