12
返回列表 发新帖
楼主: 为卡巴放弃卫士
收起左侧

[求助] 大侠!如何使用comodo禁止程序调用浏览器???

[复制链接]
qqq123123
发表于 2011-10-27 08:03:57 | 显示全部楼层
1、简单的设置禁止调用浏览器或者打开浏览器询问;
2、全局设置{871C5380-42A0-1069-A2EA-08002B30309D}接口询问或者禁止;
3、SVCHOST调用浏览器或者{871C5380-42A0-1069-A2EA-08002B30309D}询问或者禁止。
tankssd
发表于 2011-10-27 08:48:26 | 显示全部楼层
我也不懂,我用的笨办法,哈哈,就是禁止IE8联网,(因为5.8的就弹窗IE要联网,没有D+没有弹窗)
chncwk
发表于 2011-10-27 11:51:37 | 显示全部楼层
开疯狂模式,QQ调用浏览器之前会弹窗提示的,点阻止并勾选记忆就行了。
哦,前提是要删除白名单和可信任的软件商,并且关闭云扫描。
accordion
发表于 2011-10-28 15:37:39 | 显示全部楼层
1.阻止未知程序调用浏览器
2.禁止svchost调用浏览器

就这两个思路,是最根本的,其他什么的调用COM接口,最终还是要回归到调用这个上面

accordion
发表于 2011-10-28 15:41:25 | 显示全部楼层
qqq123123 发表于 2011-10-27 08:03
1、简单的设置禁止调用浏览器或者打开浏览器询问;
2、全局设置{871C5380-42A0-1069-A2EA-08002B30309D}接 ...

{871C5380-42A0-1069-A2EA-08002B30309D}这个好像只是页面显示吧,和shell explorer作用类似?
accordion
发表于 2011-10-28 15:55:10 | 显示全部楼层
紫涵 发表于 2011-10-26 09:48
你这样说就不对了,QQ发送消息给浏览器时,浏览器同样没有启动,但QQ一发送消息,浏览器就启动了。
浏览 ...

窗口消息必须要程序启动才能实现,就像那个程序窗口崩溃的那个测试器,没有程序启动是无法发送信息的
8楼已经说得很清楚

你说的那个情况

首先QQ是要调用浏览器...然后在向浏览器发送信息指向链接地址(你可以用毛豆询问监控一下,QQ调用浏览器和窗口信息这两个动作的先后)
你把信息给拦截了,所以浏览器获取不到链接地址,然后就认为“没有程序"向他发信息,然后自动关闭
或者另一种情况,就是浏览器打开了,但是浏览器却是一片空白,标签只显示”正在连接“,或者链接栏里是空白的(这类情况在IE经常出现)

另一种调用就是直接打开并连接(不通过windows message),你看卡饭大部分样本都是打开浏览器后浏览器会出现链接地址的
accordion
发表于 2011-10-28 15:57:48 | 显示全部楼层
用户名不存在 发表于 2011-10-26 10:52
阻止那个进程调用浏览器还不行的话,就禁止svchost.exe调用ie(副作用多慎用)。阻止访问com接口{0002DF01- ...

即使是在后台,也要创建进程

或者这个程序本身就是个”浏览器“
zhanghong9153
发表于 2011-10-28 16:54:34 | 显示全部楼层
这么复杂么
xdq15963
发表于 2011-12-5 23:41:01 | 显示全部楼层
其实我还没看懂。。又没人直接说哪里添加什么或者哪个规则里面有写,,,,介绍下
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-18 14:17 , Processed in 0.061271 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表