查看: 4825|回复: 14
收起左侧

[讨论] 麦咖啡VSE8.8之小白规则

[复制链接]
马云波波波
头像被屏蔽
发表于 2012-11-9 22:37:11 | 显示全部楼层 |阅读模式
本帖最后由 马云波波波 于 2012-11-10 23:36 编辑

首先声明:我是小白。现分享一下我的麦咖啡8.8自定义规则。自定义规则只有7条,个人认为应用性和安全性还是比较强的。在windowsXP系统下设置。欢迎各位高手批评指正。下面是我的自定义规则:

规则名称:优盘病毒防御规则之文件类
要包含的进程:*
要排除的进程:无
要组织的文件或文件夹名:**\autorun.inf
要禁止的操作:读 写 创建 执行


规则名称:Ghost文件保护规则
要包含的进程:*
要排除的进程:无
要组织的文件或文件夹名:**\*.gho
要禁止的操作: 写 删除


规则名称:禁止未经许可程序访问网络
要包含的进程:*.*
要排除的进程:cmdagent.exe, FireSvc.exe, FrameworkService.exe, iexplore.exe, McScript_InUse.exe, mcshield.exe, pinyinup.exe, QQ.exe, svchost.exe
开始端口:1
结束端口:65535
方向:入站 出站


规则名称:关闭3389端口
要包含的进程:*
要排除的进程:无
开始端口:3389
结束端口:3389
方向:入站


规则名称:禁止写入、执行缓冲区exe文件
要包含的进程:*
要排除的进程:无
要组织的文件或文件夹名:*\Documents and Settings\**\*.exe
要禁止的操作: 写 执行


规则名称:禁止写入、执行缓冲区dll文件
要包含的进程:*
要排除的进程:无
要组织的文件或文件夹名:*\Documents and Settings \**\*.dll
要禁止的操作: 写 执行


规则名称:优盘病毒防御规则之注册表类
要包含的进程:explorer.exe
要排除的进程:无
HKCU     /Software/Microsoft/Windows/CurrentVersion/Explorer/MountPoints2/*/shell/autorun**
要保护的注册表项或值:项
要阻止的操作:写入 创建 删除

规则下载

注意:这一规则仅支持XP系统!














本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 3经验 +10 人气 +3 收起 理由
墨池 + 1 版区有你更精彩: )
大猫熊 + 1 版区有你更精彩: )
storyhare + 10 + 1 版区有你更精彩: )

查看全部评分

liangxy
头像被屏蔽
发表于 2012-11-9 23:46:55 | 显示全部楼层
这个也太简单了把?只能对习惯良好的用户起作用了
storyhare 该用户已被删除
发表于 2012-11-10 00:01:31 | 显示全部楼层
规则名称:禁止写入、执行缓冲区exe文件
要包含的进程:*
要排除的进程:无
要组织的文件或文件夹名:*\IE缓存\**\*.exe
要禁止的操作: 写 执行


规则名称:禁止写入、执行缓冲区dll文件
要包含的进程:*
要排除的进程:无
要组织的文件或文件夹名:*\IE缓存\**\*.dll
要禁止的操作: 写 执行


其中的目录名称,是否正确?  记得应该是英文名目录来着.........
马云波波波
头像被屏蔽
 楼主| 发表于 2012-11-10 00:04:13 | 显示全部楼层
liangxy 发表于 2012-11-9 23:46
这个也太简单了把?只能对习惯良好的用户起作用了

这一规则主要是针对入口进行防御。个人认为没必要把规则搞得非常复杂,当然,个人的上网习惯是最重要的。至于一些超强的底层病毒,如硬盘炸弹等,平时遇到的可能性微乎其微,而且在win7下,只要不使用超级管理员账户,并且开启UAC,将其调至最高级或次高级,这样已经可以保证大部分病毒不会爆发了。
马云波波波
头像被屏蔽
 楼主| 发表于 2012-11-10 00:14:30 | 显示全部楼层
本帖最后由 马云波波波 于 2012-11-10 00:40 编辑
storyhare 发表于 2012-11-10 00:01
其中的目录名称,是否正确?  记得应该是英文名目录来着.........


哦,应该是错了。正确的应该是C:\Documents and Settings\用户名\Local Settings\Temporary Internet Files 。现已做了改正。
大猫熊
发表于 2012-11-10 10:53:08 | 显示全部楼层
要注明仅支持xp~
墨池
发表于 2012-11-10 23:07:39 | 显示全部楼层
规则名称:禁止未经许可程序访问网络
要包含的进程:*
要排除的进程:**\McAfee\**, **\SogouInput\**, C:\Program Files\Internet Explorer\**, qq.exe, svchost.exe
开始端口:1
结束端口:65535
方向:入站 出站
------------------------------------------------------------------------
你确定**\McAfee\**, **\SogouInput\**, C:\Program Files\Internet Explorer\**这种排除有效吗?8.8端口规则不支持通配符路径排除。
还有:要包含的进程:*
system能排除吗?应该是不能排除的。一般都写成*.*,以绕过这个BUG。

以上,请验证!

评分

参与人数 1人气 +1 收起 理由
storyhare + 1 呃....我都没发现

查看全部评分

Savoor
发表于 2012-11-10 23:20:23 | 显示全部楼层
七楼正解啊,端口规则只支持文件名排除
马云波波波
头像被屏蔽
 楼主| 发表于 2012-11-10 23:39:17 | 显示全部楼层
本帖最后由 马云波波波 于 2012-11-11 00:30 编辑
墨池 发表于 2012-11-10 23:07
规则名称:禁止未经许可程序访问网络
要包含的进程:*
要排除的进程:**\McAfee\**, **\SogouInput\**, C ...


    哦,刚才进行了试验。这条规则的确不支持我之前的排除方式,现已做了修改。感谢提醒!
    另,论坛上小邪邪版主的通用加强规则经典版端口规则是这样排除的:*\**\Program Files (x86)\**, *\**\Program Files\**, *\**\WINDOWS\**。这个也是使用文件夹进行排除啊,为何他的端口规则有效?
墨池
发表于 2012-11-11 01:18:09 | 显示全部楼层
马云波波波 发表于 2012-11-10 23:39
哦,刚才进行了试验。这条规则的确不支持我之前的排除方式,现已做了修改。感谢提醒!
    另,论 ...

邪版主是搞8.5i到8.7规则i的,他的8.8的端口规则发现问题时他已经离开,没有修正!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 15:21 , Processed in 0.130341 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表