楼主: qqq123123
收起左侧

[原创] ESET(NOD32)V5主机入侵防御系统|小Q<楠>正式版规则,版本号5.0.94.4

  [复制链接]
智琛
发表于 2011-10-11 15:13:15 | 显示全部楼层
qqq123123 发表于 2011-10-10 19:35
过滤网站广告就是几分钟的事情,相信没人喜欢那么多的广告吧!虽然有 ABP和ADP等过滤神器,但是可以学 ...

恩啊。、爱上ESET好啊
gwl410716154
发表于 2011-10-11 17:13:51 | 显示全部楼层
群加不入啊,,,希望能加入群学习去,,
qqq123123
 楼主| 发表于 2011-10-11 20:14:44 | 显示全部楼层
本帖最后由 qqq123123 于 2011-10-11 20:14 编辑

预更新内容:
1、完善explorer防毒键值;
2、修复部分小BUG
七彩俊园
发表于 2011-10-12 15:49:08 | 显示全部楼层
学习、学习!
风生水起
发表于 2011-10-12 16:42:47 | 显示全部楼层
用上这个规则就打不开SXE了,哎悲剧,我又换回默认的了
gwl410716154
发表于 2011-10-12 21:03:53 | 显示全部楼层
2011/10/12 20:44:35        H:\Windows\servicing\TrustedInstaller.exe        获取文件访

问权        H:\Windows\WinSxS\ManifestCache\a786a517e28d5687_blobs.bin        阻止一些访

问        a.系统组过滤③        写入到文件
2011/10/12 20:44:35        H:\Windows\servicing\TrustedInstaller.exe        获取文件访

问权        H:\Windows\WinSxS\Temp\PendingDeletes\$

$DeleteMe.wmpps.dll.01cc60a7508532e1.0002        阻止一些访问        a.系统组过滤③        写

入到文件

请问一下这个系统组过滤规则里有这个提示,是不是正常的,
gwl410716154
发表于 2011-10-12 21:05:12 | 显示全部楼层
还有,我用ICBC的,,如果HIPS过滤了,我在日志查到,是不是要全部都允许啊?
qqq123123
 楼主| 发表于 2011-10-12 22:16:51 | 显示全部楼层
gwl410716154 发表于 2011-10-12 21:05
还有,我用ICBC的,,如果HIPS过滤了,我在日志查到,是不是要全部都允许啊?

如果确信程序安全,阻止的操作改为允许即可!···
gwl410716154
发表于 2011-10-12 23:09:21 | 显示全部楼层
qqq123123 发表于 2011-10-12 22:16
如果确信程序安全,阻止的操作改为允许即可!···

好的,多谢3Q
还有一个问题,在自定义规则里,设置了系统32的文件目录不能启动新程式的,因为这个规则是全部程式都不能启动,
我有一个搜索程式是要启动的,我已经重新定义一下规则允许,但这个原来的自定义的规则一直在阻止,
是不是我要把原来的规则直接删除了,以后如果要保护系统32的文件目录下不被新启动程式,就要一个个程式设置还是可以有什么白名单的方法了,,谢谢
qqq123123
 楼主| 发表于 2011-10-13 06:48:23 | 显示全部楼层
gwl410716154 发表于 2011-10-12 23:09
好的,多谢3Q
还有一个问题,在自定义规则里,设置了系统32的文件目录不能启动新程式的,因为这个规则是全部 ...

规则最上方是有个“信任分组”的,你可以把系统程序放里面去!···
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 12:40 , Processed in 0.097317 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表