楼主: qqq123123
收起左侧

[原创] ESET(NOD32)V5主机入侵防御系统|小Q<楠>正式版规则,版本号5.0.94.4

  [复制链接]
lyz2580000
头像被屏蔽
发表于 2011-11-18 16:07:37 | 显示全部楼层
011-11-18 16:01:11        C:\WINDOWS\system32\wuauclt.exe        获取文件访问权        C:\WINDOWS\WindowsUpdate.log        阻止一些访问        a.系统组过滤③        写入到文件
2011-11-18 16:01:11        C:\WINDOWS\system32\wuauclt.exe        修改注册表        HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Eventlog\Application\ESENT\TypesSupported        已阻止        b.系统服务键值       
2011-11-18 16:01:11        C:\WINDOWS\system32\wuauclt.exe        修改注册表        HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Eventlog\Application\ESENT\CategoryCount        已阻止        b.系统服务键值       
2011-11-18 16:01:11        C:\WINDOWS\system32\wuauclt.exe        修改注册表        HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Eventlog\Application\ESENT\CategoryMessageFile        已阻止        b.系统服务键值       
2011-11-18 16:01:11        C:\WINDOWS\system32\wuauclt.exe        修改注册表        HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Eventlog\Application\ESENT\EventMessageFile        已阻止        b.系统服务键值       
2011-11-18 16:01:11        C:\WINDOWS\system32\wuauclt.exe        获取文件访问权        C:\WINDOWS\WindowsUpdate.log        阻止一些访问        a.系统组过滤③        写入到文件
2011-11-18 16:01:11        C:\WINDOWS\system32\wuauclt.exe        获取文件访问权        C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edbtmp.log        阻止一些访问        a.系统组过滤①X        删除文件
2011-11-18 16:01:11        C:\WINDOWS\system32\wuauclt.exe        获取文件访问权        C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.log        阻止一些访问        a.系统组过滤③        写入到文件
2011-11-18 16:01:11        C:\WINDOWS\system32\wuauclt.exe        获取文件访问权        C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edbtmp.log        阻止一些访问        a.系统组过滤①X        删除文件
2011-11-18 16:01:11        C:\WINDOWS\system32\wuauclt.exe        获取文件访问权        C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edbtmp.log        阻止一些访问        a.系统组过滤①X        删除文件
2011-11-18 16:01:11        C:\WINDOWS\system32\wuauclt.exe        获取文件访问权        C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.chk        阻止一些访问        a.系统组过滤③        写入到文件
2011-11-18 16:01:10        C:\WINDOWS\system32\wuauclt.exe        获取文件访问权        C:\WINDOWS\WindowsUpdate.log        阻止一些访问        a.系统组过滤③        写入到文件
2011-11-18 16:01:10        C:\WINDOWS\system32\wuauclt.exe        修改注册表        HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Eventlog\Application\ESENT\TypesSupported        已阻止        b.系统服务键值       
2011-11-18 16:01:10        C:\WINDOWS\system32\wuauclt.exe        修改注册表        HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Eventlog\Application\ESENT\CategoryCount        已阻止        b.系统服务键值       
2011-11-18 16:01:10        C:\WINDOWS\system32\wuauclt.exe        修改注册表        HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Eventlog\Application\ESENT\CategoryMessageFile        已阻止        b.系统服务键值       
2011-11-18 16:01:10        C:\WINDOWS\system32\wuauclt.exe        修改注册表        HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Eventlog\Application\ESENT\EventMessageFile        已阻止        b.系统服务键值       
2011-11-18 16:01:10        C:\WINDOWS\system32\wuauclt.exe        获取文件访问权        C:\WINDOWS\WindowsUpdate.log        阻止一些访问        a.系统组过滤③        写入到文件
2011-11-18 16:01:10        C:\WINDOWS\system32\wuauclt.exe        获取文件访问权        C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edbtmp.log        阻止一些访问        a.系统组过滤①X        删除文件
2011-11-18 16:01:10        C:\WINDOWS\system32\wuauclt.exe        获取文件访问权        C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.log        阻止一些访问        a.系统组过滤③        写入到文件
2011-11-18 16:01:10        C:\WINDOWS\system32\wuauclt.exe        获取文件访问权        C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edbtmp.log        阻止一些访问        a.系统组过滤①X        删除文件
lyz2580000
头像被屏蔽
发表于 2011-11-18 16:08:04 | 显示全部楼层
2011-11-18 16:01:10        C:\WINDOWS\system32\wuauclt.exe        获取文件访问权        C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edbtmp.log        阻止一些访问        a.系统组过滤①X        删除文件
2011-11-18 16:01:10        C:\WINDOWS\system32\wuauclt.exe        获取文件访问权        C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.chk        阻止一些访问        a.系统组过滤③        写入到文件
2011-11-18 16:01:10        C:\WINDOWS\system32\wuauclt.exe        获取文件访问权        C:\WINDOWS\WindowsUpdate.log        阻止一些访问        a.系统组过滤③        写入到文件
2011-11-18 16:01:10        C:\WINDOWS\system32\wuauclt.exe        修改注册表        HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Eventlog\Application\ESENT\TypesSupported        已阻止        b.系统服务键值       
2011-11-18 16:01:10        C:\WINDOWS\system32\wuauclt.exe        修改注册表        HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Eventlog\Application\ESENT\CategoryCount        已阻止        b.系统服务键值       
2011-11-18 16:01:10        C:\WINDOWS\system32\wuauclt.exe        修改注册表        HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Eventlog\Application\ESENT\CategoryMessageFile        已阻止        b.系统服务键值       
2011-11-18 16:01:10        C:\WINDOWS\system32\wuauclt.exe        修改注册表        HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Eventlog\Application\ESENT\EventMessageFile        已阻止        b.系统服务键值       
2011-11-18 16:01:10        C:\WINDOWS\system32\wuauclt.exe        获取文件访问权        C:\WINDOWS\WindowsUpdate.log        阻止一些访问        a.系统组过滤③        写入到文件
2011-11-18 16:01:10        C:\WINDOWS\system32\wuauclt.exe        获取文件访问权        C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edbtmp.log        阻止一些访问        a.系统组过滤①X        删除文件
2011-11-18 16:01:10        C:\WINDOWS\system32\wuauclt.exe        获取文件访问权        C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.log        阻止一些访问        a.系统组过滤③        写入到文件
2011-11-18 16:01:10        C:\WINDOWS\system32\wuauclt.exe        获取文件访问权        C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edbtmp.log        阻止一些访问        a.系统组过滤①X        删除文件
2011-11-18 16:01:10        C:\WINDOWS\system32\wuauclt.exe        获取文件访问权        C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edbtmp.log        阻止一些访问        a.系统组过滤①X        删除文件
2011-11-18 16:01:10        C:\WINDOWS\system32\wuauclt.exe        获取文件访问权        C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.chk        阻止一些访问        a.系统组过滤③        写入到文件
2011-11-18 16:01:10        C:\WINDOWS\system32\wuauclt.exe        获取文件访问权        C:\WINDOWS\WindowsUpdate.log        阻止一些访问        a.系统组过滤③        写入到文件
2011-11-18 16:01:10        C:\WINDOWS\system32\wuauclt.exe        修改注册表        HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Eventlog\Application\ESENT\TypesSupported        已阻止        b.系统服务键值       
2011-11-18 16:01:10        C:\WINDOWS\system32\wuauclt.exe        修改注册表        HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Eventlog\Application\ESENT\CategoryCount        已阻止        b.系统服务键值       
2011-11-18 16:01:10        C:\WINDOWS\system32\wuauclt.exe        修改注册表        HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Eventlog\Application\ESENT\CategoryMessageFile        已阻止        b.系统服务键值       
qqq123123
 楼主| 发表于 2011-11-18 16:40:41 | 显示全部楼层
lyz2580000 发表于 2011-11-18 16:06
2011-11-18 16:01:33        C:\Program Files\Internet Explorer\IEXPLORE.EXE        获取文件访问权        C:\WINDOWS\system ...

怎么没看出问题啊!你清空下日志,然后再运行输入法!···
qibao16
发表于 2011-11-19 19:07:21 | 显示全部楼层
楼主很给力啊
Liub
发表于 2011-11-19 20:17:01 | 显示全部楼层
本帖最后由 Liub 于 2011-11-19 20:17 编辑

我好奇的是eset的所谓hips到底有没有用啊   

如果使用默认的  能有多大的防御效果了  ?

能和avg的idp相提并论了

如果使用楼主的规则 能增大多大防御效果 ?
junplus
发表于 2011-11-20 12:23:25 | 显示全部楼层
qqq123123 发表于 2011-11-5 12:26
一时半会肯定无法赶上和超越卡巴的!自动和手动,安静和安全做的相当好···希望ESS的HIPS以后更给 ...

很久没来kafan了。记得本科的时候喜欢折腾hips,现在基本上使用默认设置了,改天试试lz的规则
leegood
发表于 2011-11-20 12:53:28 | 显示全部楼层
顶楼主啊!收藏了!
ed轨迹
发表于 2011-11-21 09:57:51 | 显示全部楼层
泄露版和正式版有什么区别啊?小白用过正式版感觉很不习惯安装驱动软件老是被阻止,导致安装失败
ksss5566
发表于 2011-11-21 10:22:27 | 显示全部楼层
路过,一定要试试,楼主辛苦
qinpengxiao
发表于 2011-11-22 23:13:09 | 显示全部楼层
楼主辛苦了,休息一下来杯咖啡吧。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 09:34 , Processed in 0.094768 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表