查看: 2397|回复: 8
收起左侧

禁止将程序注册为服务 的排除问题

[复制链接]
90年代
发表于 2007-7-18 22:27:07 | 显示全部楼层 |阅读模式
2007-7-18        22:19:35        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\windows\system32\services.exe        \REGISTRY\MACHINE\SYSTEM\ControlSet001\Services\EverestDriver        通用最大保护:禁止将程序注册为服务

用优化大师和Everest都会出现这个,应该怎么针对这两个排除? 直接排除C:\windows\system32\services.exe不好吧?
xlx845
发表于 2007-7-18 22:58:07 | 显示全部楼层
不影响使用就不排除,否则就排除C:\windows\system32\services.exe
90年代
 楼主| 发表于 2007-7-18 23:06:42 | 显示全部楼层
原帖由 xlx845 于 2007-7-18 22:58 发表
不影响使用就不排除,否则就排除C:\windows\system32\services.exe

这么会不会不安全?病毒和流氓软件会不会调用services.exe?
ouran
发表于 2007-7-18 23:38:10 | 显示全部楼层
原帖由 90年代 于 2007-7-18 23:06 发表

这么会不会不安全?病毒和流氓软件会不会调用services.exe?

恶意程序会调用该进程注册服务
所以,一般情况下不建议排除
xlx845
发表于 2007-7-18 23:52:00 | 显示全部楼层
原帖由 ouran 于 2007-7-18 23:38 发表

恶意程序会调用该进程注册服务
所以,一般情况下不建议排除

小邪邪加强版下就是排除services的  同时有建立一个保护services进程的规则,所以恶意软件调用会阻止的

[ 本帖最后由 xlx845 于 2007-7-18 23:53 编辑 ]
90年代
 楼主| 发表于 2007-7-19 01:03:22 | 显示全部楼层
只允许services.exe 将优化大师和Everest注册为服务没有可行性?
pc9x
头像被屏蔽
发表于 2007-7-19 10:11:12 | 显示全部楼层
原帖由 90年代 于 2007-7-19 01:03 发表
只允许services.exe 将优化大师和Everest注册为服务没有可行性?



只知道HIPS有这个能力
90年代
 楼主| 发表于 2007-7-19 12:47:53 | 显示全部楼层
知道了,谢谢各位
zea10t
发表于 2007-7-19 14:35:35 | 显示全部楼层
原帖由 90年代 于 2007-7-19 01:03 发表
只允许services.exe 将优化大师和Everest注册为服务没有可行性?

这个时候咖啡的规则相比HIPS的劣势就显示出来了,HIPS可以很简单的完成这些操作。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 22:53 , Processed in 0.132921 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表