楼主: 会飞的猫
收起左侧

[求助] explorer.exe属于什么文件

  [复制链接]
天月来了
发表于 2011-10-2 16:11:48 | 显示全部楼层
这问题比较麻烦

其他行为不好弄

但是explorer.exe在程序启动上,首先将其作为子进程来看,只允许系统内核进程启动explorer.exe即可。

将explorer.exe作为父进程来看,我们需要将其建立大量子进程规则,将我们平时鼠标点击需要运行的程序都建立合理规则后,还是可以达到较高的安全的。

对于你点击运行QQ呀、迅雷呀以及游戏等软件的时候,QQ、迅雷以及游戏等软件作为explorer.exe的子进程,我们都应该是允许的规则。

至于易被病毒利用的系统中的一些程序,一旦被explorer.exe所启动,我们只能信任其命令行参数的方式建立独立的命令行参数规则。这样当explorer.exe启动易被病毒利用的系统自身的某些程序时候,我们就不怕了。

例如:rundll32.exe这个程序,易被conficker类病毒利用,这个explorer.exe在启动U盘内conficker类病毒的时候,其命令行参数是显然和系统自身的平时的命令行参数是不一样的。

再例如文件夹快捷方式病毒,它利用的是你误击假冒的文件夹快捷方式后,这个explorer.exe将启动wscript.exe这个系统程序做事,在父子进程上的调用规则正确掌握好后,其安全性还是能够保证的。

评分

参与人数 1人气 +1 收起 理由
智琛 + 1 GJ

查看全部评分

柯林
发表于 2011-10-2 16:37:56 | 显示全部楼层
黄智琛 发表于 2011-10-2 15:53
嗯。只不过原来我拿毛豆来限制些东西,所以要用到AD
现在直接用ESS了,意识流

套装带墙,很全。手头松动时,很想买个,不知道是ESS好还是红伞好。

用杀软不放心时,组策略基本权限把上网的程序都框了就好了。
智琛
发表于 2011-10-2 17:55:52 | 显示全部楼层
柯林 发表于 2011-10-2 16:37
套装带墙,很全。手头松动时,很想买个,不知道是ESS好还是红伞好。

用杀软不放心时,组策略基本权限把 ...

我个人还是喜欢ESS,毕竟用的时间长了。
手头有个ESS半年的,需要么?
Raid
发表于 2011-10-2 17:58:06 | 显示全部楼层
当然是系统文件咯
超现实主义
发表于 2011-10-2 22:13:44 | 显示全部楼层
来学习一下!
柯林
发表于 2011-10-5 16:53:21 | 显示全部楼层
黄智琛 发表于 2011-10-2 17:55
我个人还是喜欢ESS,毕竟用的时间长了。
手头有个ESS半年的,需要么?

谢谢智琛,先用着免费的吧。

哪天,买个微点或者NIS算了。
智琛
发表于 2011-10-5 16:54:38 | 显示全部楼层
柯林 发表于 2011-10-5 16:53
谢谢智琛,先用着免费的吧。

哪天,买个微点或者NIS算了。

客气了。NIS脉动更新太频繁了。
柯林
发表于 2011-10-5 16:58:24 | 显示全部楼层
黄智琛 发表于 2011-10-5 16:54
客气了。NIS脉动更新太频繁了。

智能傻瓜东东超级省心
智琛
发表于 2011-10-5 16:59:33 | 显示全部楼层
柯林 发表于 2011-10-5 16:58
智能傻瓜东东超级省心

哈哈。
我的老硬盘,o(︶︿︶)o 唉
伤不起
冷雪
发表于 2011-10-5 17:02:53 | 显示全部楼层
系统文件!!!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-16 18:47 , Processed in 0.077876 second(s), 5 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表