查看: 1817|回复: 7
收起左侧

[求助] 关于脚本文件

[复制链接]
花君影
发表于 2012-6-23 15:26:18 | 显示全部楼层 |阅读模式
这些为后缀的文件vbs.vbe.vxd等文件,规则是禁止运行安全呢,还是禁止写入安全呢。禁止写入要好几个规则,禁止运行就一条就行了,知道的能不能仔细解答一下呢,谢谢了。
jxfaiu
发表于 2012-6-23 16:52:27 | 显示全部楼层
本帖最后由 jxfaiu 于 2012-6-23 17:06 编辑

禁止写入、创建,我看了好多大大们的规则都没有禁止运行的呀。
念叶
发表于 2012-6-23 18:10:42 | 显示全部楼层
安全当然是【禁运】安全;而禁写,属于入口防护,但也能够完成一定程度上的防御

但脚本文件,较为特殊:【禁运】,无法较有效控制(仅能够使用“读取”进行)

而是用禁写的话,相对地能够更加有效!

你说的那个“禁止运行就一条就行了”,应该指这条规则:

要包含的进程:?script.exe
要排除的进程:无
要阻止的文件或文件夹名:*
要禁止的文件操作:读取


但这条规则,并不是较为完整的控制;仅仅拦截了系统的执行,而其他程序仍可以


附:.vxd不是脚本.....
花君影
 楼主| 发表于 2012-6-24 15:00:52 | 显示全部楼层
念叶 发表于 2012-6-23 18:10
安全当然是【禁运】安全;而禁写,属于入口防护,但也能够完成一定程度上的防御

但脚本文件,较为特殊: ...

首先谢谢你的仔细解答,我说的是这条规则,我也知道这不是最完整的,但也不想把每个文件都 要一个规则,能防大部份就行了,还有我防的是执行,不是读取。这些天把别人一些新的后缀名文件在邪的规则里运行了一下,好多都是运行不起来的,但有一二条可以运行起来,所以我就加了一些新的。还有一个msi文件要防吗,怎么防好一些?谢谢
念叶
发表于 2012-6-25 01:19:03 | 显示全部楼层
花君影 发表于 2012-6-24 15:00
首先谢谢你的仔细解答,我说的是这条规则,我也知道这不是最完整的,但也不想把每个文件都 要一个规则,能 ...

脚本的执行,在文件操作上就是“读取”(至少咖啡如此)~~

.msi(微软Windows Installer的数据包),类似于.exe,但很少被用来编写病毒;其“执行方式”于脚本文件一样,并非主动执行文件,需要系统进程调用——一般来说不怎么需要防(因为很少出现病毒什么的)
jml521m
发表于 2012-6-25 10:35:03 | 显示全部楼层
...  关于脚本,推荐是“读取” 跟“写入”  比较符合叶版的规则...

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
花君影
 楼主| 发表于 2012-6-26 07:45:58 | 显示全部楼层
本帖最后由 花君影 于 2012-6-26 07:54 编辑
念叶 发表于 2012-6-25 01:19
脚本的执行,在文件操作上就是“读取”(至少咖啡如此)~~

.msi(微软Windows Installer的数据包), ...


那我加上读取吧,谢谢,刚才我读取与执行二个都点了,但运行了脚本文件,先被规则阻挡的是执行啊。读取没用到。
hongxiang2007
发表于 2012-7-20 10:38:51 | 显示全部楼层
脚本的执行,在文件操作上就是“读取”(
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-25 23:15 , Processed in 0.146133 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表