查看: 1903|回复: 12
收起左侧

[求助] 求三个规则

[复制链接]
vebee
发表于 2009-7-7 23:17:43 | 显示全部楼层 |阅读模式
最好是有图的那种


额刚刚发现自已语气 好像不太好

嘿嘿  先谢谢大家

宽松和紧无所谓 最主要是能用 不要死机就行

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
vebee
 楼主| 发表于 2009-7-8 09:21:11 | 显示全部楼层
啊  是太早了 还是太迟了 ?
白羊座
发表于 2009-7-8 09:23:48 | 显示全部楼层
实在帮不了你,任何单独的规则都要放到整体规则中才能去制定,单独制定生硬的放进去会有各种问题
除非此三个程序的规则优先级你调到了最高,否则生搬别人的规则可能会冲突
vebee
 楼主| 发表于 2009-7-8 09:28:56 | 显示全部楼层

回复 3楼 zyh6036 的帖子

我放到最高了

请晾出你的规则吧

嘿嘿  
昼伏夜出
发表于 2009-7-8 09:38:12 | 显示全部楼层
那就最宽松的全部允许就好了保证能用不死机

白羊座
发表于 2009-7-8 09:44:41 | 显示全部楼层

回复 4楼 vebee 的帖子

倒,我只有MD的和EQ的……
svchost本身可以放很多权限给它,关键在防止其他进程注入svchost,线程和进程操作、加驱、消息操作和底层磁盘操作都有,安装和控制服务也很常见,还有罕见的注册表特殊方式的读写,相当复杂的一个进程
Rundll32可以允许消息操作和修改系统时间的行为,安装服务要弹框,一般只操作一些程序比如屏保和安装程序msiexec的进程和线程,不会操作用户安装的程序的进程和线程
service主要有加驱、线程和进程操作、修改进程内存和消息操作,不开放底层磁盘操作权限

[ 本帖最后由 zyh6036 于 2009-7-8 09:45 编辑 ]
共同进步
发表于 2009-7-8 10:00:13 | 显示全部楼层
我是设为系统程序的.
vebee
 楼主| 发表于 2009-7-8 10:09:48 | 显示全部楼层

回复 7楼 共同进步 的帖子

我设为 系统 程序 有时侯还有弹窗 有点烦 了
共同进步
发表于 2009-7-8 10:52:52 | 显示全部楼层

回复 8楼 vebee 的帖子

系统程序不是最大权限吗?是运行一个程序的弹窗吗?

[ 本帖最后由 共同进步 于 2009-7-8 10:54 编辑 ]
akunr
发表于 2009-7-8 11:29:05 | 显示全部楼层
svchost系统默认是系统组的,不用单独制定规则则。只要监控好其他程序调用svchost就好。
rundll32我用的是系统默认。
services规则里,加载驱动一律ask,modify里排除system32下的驱动。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 13:37 , Processed in 0.140478 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表