查看: 9183|回复: 53
收起左侧

[技术原创] Maybe可以这样让C版监控“自动处理”

[复制链接]
闪电战
发表于 2008-3-19 22:16:35 | 显示全部楼层 |阅读模式
c版在vista下,(默认设置)遇到病毒,自动拒绝,哈哈受的启发

C版相对P版最为人诟病的地方就是1、监控不能自动处理,进毒网卡死 2、升级容易遇到障碍
第二个缺点暂时没办法,除非红伞升级服务器或者我们自己看能不能民间出钱在中国架个升级服务器

对于第一点,今天看到那个帖子后突然有点想法

红伞的提示窗口是调用guardgui.exe,如果阻止这个程序启动会怎么样?隐约记得似乎点这个程序窗口右上角的叉后会对病毒文件Access Deny……

那么启动Windows的组策略编辑器(gpedit.msc),展开计算机配置→Windows 设置→安全设置→软件限制策略→其它规则,在右边点右键,选择新路径规则,然后填入guardgui.exe,安全级别设为不允许的,当然也可以把guardgui.exe的全路径填进去

OK,测试一下,从样本区随便找个毒下下来

解压到我的文档目录下

什么都没有,再看红伞的日志

病毒被自动Access Deny了~目的顺利达到

不过用这种方法的话连报警声都没有了~可能红伞帮着拦截N个病毒你都还不知道
当然对要求“装上就不管”来说是无所谓的

屏蔽了guardgui.exe以后需要把扫描也改成自动处理~否则扫描的时候红伞是不会帮你清毒的
个人建议如下设置(P版,C版的话把overwrite and delete改成delete就够了)

恩,That's all, thanks
希望广大C版用户多多参与测试一下~实践是检验真理的唯一标准嘛

补充1:如果装了EQ的网友,可以使用EQ禁止guardgui.exe并且把日志记录打开,这样发现一次毒,EQ也就会提示一次guardgui.exe被拦截,相当于提供一个报警功能

补充2:Access Deny不影响文件删除操作


[ 本帖最后由 闪电战 于 2008-3-21 19:50 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2经验 +20 人气 +1 收起 理由
jeccci5 + 1 感谢分享,看来我又可以用回C伞了
yimike + 20 加分鼓励

查看全部评分

lkw0831
头像被屏蔽
发表于 2008-3-19 22:19:46 | 显示全部楼层
看起来很不错,不错横竖都用了P版了,就不管这些了。。
bianwenlong
发表于 2008-3-19 22:22:52 | 显示全部楼层
这么晚了还看到这么好的文章,P版有自动处理的主要是C版楼主想法不错
晚上不用吃夜宵了

[ 本帖最后由 bianwenlong 于 2008-3-19 22:34 编辑 ]
spaceplane
发表于 2008-3-19 22:23:41 | 显示全部楼层
好非常好,伞有望普及
liu95166
头像被屏蔽
发表于 2008-3-19 22:26:14 | 显示全部楼层
好文章,等P=key不能用了来试试看
於陵闲云
发表于 2008-3-19 22:48:14 | 显示全部楼层
一个不错的想法,C版用户的一个好消息
无尽藏海
发表于 2008-3-19 22:50:18 | 显示全部楼层
歪法,哈哈~
感谢探索~
linlincici
发表于 2008-3-19 23:09:45 | 显示全部楼层
不知道这样会不会有负面影响
Antikm
发表于 2008-3-19 23:16:38 | 显示全部楼层
這樣有些誤報的也被刪掉了吧?
bianwenlong
发表于 2008-3-20 08:00:29 | 显示全部楼层
楼上的C版有隔离的吧?有的话删了也能在隔离区找到
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-7-4 19:23 , Processed in 0.132701 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表