楼主: 小v可
收起左侧

[已解决] 分享一份加强规则

  [复制链接]
gogo8989
发表于 2011-10-21 02:16:04 | 显示全部楼层
本帖最后由 gogo8989 于 2011-10-21 02:16 编辑

“注意 正在创建 驱动文件
*.sys”


这条
有必要吗? 加驱动主防就会报的
小v可
 楼主| 发表于 2011-10-21 09:12:04 | 显示全部楼层
gogo8989 发表于 2011-10-21 02:16
“注意 正在创建 驱动文件
*.sys”

主防只提示加载 不提示创建
gogo8989
发表于 2011-10-21 14:13:10 | 显示全部楼层
小v可 发表于 2011-10-21 09:12
主防只提示加载 不提示创建

创建 不加载 哪也只是一个垃圾文件而已。没必要防
小v可
 楼主| 发表于 2011-10-21 15:37:19 | 显示全部楼层
gogo8989 发表于 2011-10-21 14:13
创建 不加载 哪也只是一个垃圾文件而已。没必要防

如果病毒创建了驱动利用未知漏洞加载从而绕过卡巴呢?
smxclj123
发表于 2011-10-29 10:30:17 | 显示全部楼层
能简单点么,比如说*.*.exe*.*.msi,一个一个加累死了。。
smxclj123
发表于 2011-10-29 10:36:00 | 显示全部楼层
HKLM\Software\Microsoft\Windows NT\CurrentVersion\AeDebug\
Image File Execution*
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution*\
防范U盘病毒
open
HKUS\*\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\*\shell\open\
autorun
HKUS\*\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\*\shell\autorun\
explorer
HKUS\*\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\*\shell\explorer\
还有这个几个第一个是精简写法吧。。详细说明没有就算了。。还这样。。
LisaLan
发表于 2011-11-18 16:42:02 | 显示全部楼层
此规则虽好,但对于小白,还是难懂的~
防程序联网的规则好像少了
建议楼主做一个图文教程吧
剑步如飞
发表于 2011-12-16 10:27:35 | 显示全部楼层
smxclj123 发表于 2011-10-29 10:36
HKLM\Software\Microsoft\Windows NT\CurrentVersion\AeDebug\
Image File Execution*
HKLM\Software\Mic ...

的确是精简写法,取首大写字母。
肉包子
发表于 2011-12-24 15:55:52 | 显示全部楼层
可怜的卡巴区,这么庞大的区,成千上万的帖子,竟然连个详细点的教程都没有……白瞎了个资源这么庞大的庞然大物
7tianshi
发表于 2011-12-25 23:34:37 | 显示全部楼层
能做成配置文件直接导入么 对小白来说难度真大了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-1 13:49 , Processed in 0.097616 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表