本帖最后由 jxfaiu 于 2013-7-11 21:25 编辑
mcafee8.8+LooknStop
mcafee8.8XP系统规则文字版:
《防间谍程序标准保护》
规则名称:保护Internet Explorer收藏夹和设置
要包含的进程:*
要排除的进程:C:\Program Files\Internet Explorer\iexplore.exe, C:\Program Files\MeteorNetTV\MeteorNetTV.exe, C:\Program Files\Thunder Network\Thunder\Program\ThunderPlatform.exe, C:\WINDOWS\Explorer.EXE
阻挡
《防间谍程序最大保护》
规则名称:禁止安装新的 CLSID、APPID 和 TYPELIB
要包含的进程:*
要排除的进程:C:\Program Files\CCleaner\CCleaner.exe, C:\Program Files\MeteorNetTV\MeteorNetTV.exe, C:\Program Files\MeteorNetTV\regsvr32.exe
阻挡
规则名称:禁止所有程序从 Temp 文件夹运行文件
要包含的进程:*
要排除的进程:C:\Program Files\AutoCAD 2004\acad.exe
阻挡
规则名称:禁止从 Temp 文件夹执行脚本
要包含的进程:?script.exe
要排除的进程:无
阻挡
《防病毒标准保护》
规则名称:禁止禁用注册表编辑器和任务管理器
要包含的进程:*
要排除的进程:无
阻挡
规则名称:禁止更改用户权限策略
要包含的进程:*
要排除的进程:C:\WINDOWS\Explorer.EXE
阻挡
规则名称:禁止远程创建/修改可执行文件和配置文件
要包含的进程:*
要排除的进程:*\C:\WINDOWS\system32\winlogon.exe, C:\Program Files\AutoCAD 2004\acad.exe, C:\Program Files\CCleaner\CCleaner.exe, C:\Program Files\McAfee\Common Framework\FrameworkService.exe, C:\Program Files\MeteorNetTV\MeteorNetTV.exe, C:\Program Files\Thunder Network\Thunder\Program\ThunderPlatform.exe, C:\Program Files\WinRAR\WinRAR.exe, C:\Program Files\Your Uninstaller\urmain.exe, C:\WINDOWS\Explorer.EXE, C:\WINDOWS\system32\defrag.exe, C:\WINDOWS\system32\mmc.exe, C:\WINDOWS\system32\services.exe, C:\WINDOWS\system32\spoolsv.exe, C:\WINDOWS\System32\svchost.exe, C:\WINDOWS\system32\wuauclt.exe
规则名称:禁止远程创建自动运行文件
要包含的进程:*
要排除的进程:无
阻挡
规则名称:禁止拦截 .EXE 和其他可执行文件扩展名
要包含的进程:*
要排除的进程:无
阻挡
规则名称:禁止伪装 Windows 进程
要包含的进程:*
要排除的进程:无
阻挡
规则名称:禁止群发邮件蠕虫发送邮件
要包含的进程:*
要排除的进程:无
阻挡
规则名称:禁止 IRC 通信
要包含的进程:*
要排除的进程:无
阻挡
规则名称:禁止使用 tftp.exe
要包含的进程:*
要排除的进程:无
阻挡
《防病毒最大保护》
规则名称:禁止 Svchost 执行非 Windows 可执行文件
要包含的进程:Svchost.exe
要排除的进程:
阻挡
规则名称:保护电话簿文件免受密码和电子邮件地址窃贼的攻击
要包含的进程:*
要排除的进程:C:\WINDOWS\Explorer.EXE, C:\WINDOWS\System32\svchost.exe
阻挡、报告
规则名称:禁止更改所有文件扩展名的注册
要包含的进程:*
要排除的进程:C:\Program Files\Soft4Ever\looknstop\looknstop.exe
阻挡
规则名称:保护缓存文件免受密码和电子邮件地址窃贼的攻击
要包含的进程:*
要排除的进程:C:\Program Files\CCleaner\CCleaner.exe, C:\Program Files\Internet Explorer\iexplore.exe, C:\WINDOWS\Explorer.EXE, C:\WINDOWS\System32\svchost.exe
阻挡
《防病毒爆发控制》阻止对所有共享资源的读写访问
规则名称:将所有共享项设为只读
要包含的进程:system:remote
要排除的进程:无
阻挡
规则名称:阻止对所有共享资源的读写访问
要包含的进程:*
要排除的进程:*\C:\WINDOWS\system32\csrss.exe, *\C:\WINDOWS\system32\winlogon.exe, C:\Epoint\新点清单造价江苏版V7.4\**.exe, C:\Program Files\ACD Systems\ACDSee\5.0\ACDSee5.exe, C:\Program Files\ACD Systems\FotoCanvas\2.0\FotoCanvas2.exe, C:\Program Files\Adobe\Acrobat 11.0\Acrobat Elements\Acrobat Elements.exe, C:\Program Files\Adobe\Acrobat 11.0\Acrobat\**.exe, C:\Program Files\AutoCAD 2004\acad.exe, C:\Program Files\Baidu\BaiduPlayer\1.19.0.32\**.exe, C:\Program Files\CCleaner\CCleaner.exe, C:\Program Files\Common Files\**.exe, C:\Program Files\GameChannel\**.exe, C:\Program Files\Internet Explorer\iexplore.exe, C:\Program Files\McAfee\Common Framework\**.exe, C:\Program Files\McAfee\VirusScan Enterprise\**.exe, C:\Program Files\MeteorNetTV\MeteorNetTV.exe, C:\Program Files\MeteorNetTV\regsvr32.exe, C:\Program Files\Microsoft Office\OFFICE11\**.EXE, C:\Program Files\Microsoft Office\Office12\**.EXE, C:\Program Files\MSN Gaming Zone\Windows\**.exe, C:\Program Files\MYts浏览器\Chrome\TSchrome.exe, C:\Program Files\REALTEK\RTL8187 Wireless LAN Utility\RtWLan.exe, C:\Program Files\Soft4Ever\looknstop\looknstop.exe, C:\Program Files\Tencent\TM2008\Bin\TM.exe, C:\Program Files\Thunder Network\Thunder\**.exe, C:\Program Files\Windows Media Player\wmplayer.exe, C:\Program Files\WinRAR\WinRAR.exe, C:\Program Files\WMZHE\Pure Codec\**.exe, C:\Program Files\Your Uninstaller\autoupdater.exe, C:\Program Files\Your Uninstaller\urmain.exe, C:\WINDOWS\Explorer.EXE, C:\WINDOWS\notepad.exe, C:\WINDOWS\regedit.exe, C:\WINDOWS\System32\alg.exe, C:\WINDOWS\system32\cleanmgr.exe, C:\WINDOWS\system32\conime.exe, C:\WINDOWS\system32\ctfmon.exe, C:\WINDOWS\system32\defrag.exe, C:\WINDOWS\system32\DfrgNtfs.exe, C:\WINDOWS\system32\drwtsn32.exe, C:\WINDOWS\system32\freecell.exe, C:\WINDOWS\system32\imapi.exe, C:\WINDOWS\system32\logonui.exe, C:\WINDOWS\system32\lsass.exe, C:\WINDOWS\system32\mmc.exe, C:\WINDOWS\system32\mpnotify.exe, C:\WINDOWS\system32\msiexec.exe, C:\WINDOWS\system32\NOTEPAD.EXE, C:\WINDOWS\system32\rundll32.exe, C:\WINDOWS\system32\runonce.exe, C:\WINDOWS\system32\services.exe, C:\WINDOWS\system32\shmgrate.exe, C:\WINDOWS\system32\SNDVOL32.EXE, C:\WINDOWS\system32\spider.exe, C:\WINDOWS\system32\spoolsv.exe, C:\WINDOWS\System32\svchost.exe, C:\WINDOWS\system32\taskmgr.exe, C:\WINDOWS\system32\userinit.exe, C:\WINDOWS\system32\verclsid.exe, C:\WINDOWS\system32\wbem\wmiprvse.exe, C:\WINDOWS\system32\wuauclt.exe, SYSTEM
阻挡、报告
《通用标准保护》
规则名称:禁止修改 McAfee 文件和设置
要包含的进程:*
要排除的进程:C:\Program Files\McAfee\Common Framework\McTray.exe, C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE, C:\ProgramFiles\McAfee\CommonFramework\FrameworkService.exe, C:\WINDOWS\system32\services.exe
阻挡
规则名称:禁止修改 McAfee Common Management Agent 文件和设置
要包含的进程:*
要排除的进程:C:\Program Files\McAfee\Common Framework\FrameworkService.exe, C:\WINDOWS\system32\services.exe
阻挡
规则名称:禁止修改 McAfee 扫描引擎文件和设置
要包含的进程:*
要排除的进程:C:\Program Files\McAfee\Common Framework\FrameworkService.exe,C:\Program Files\McAfee\Common Framework\McTray.exe
阻挡
规则名称:保护 Mozilla 及 FireFox 文件和设置
要包含的进程:*
要排除的进程:无
阻挡
规则名称:保护 Internet Explorer 设置
要包含的进程:*
要排除的进程:无
阻挡
规则名称:禁止安装 Browser Helper Objects 和 Shell Extensions
要包含的进程:*
要排除的进程:无
阻挡
规则名称:保护网络设置
要包含的进程:*
要排除的进程:
阻挡
规则名称:禁止公用程序从 Temp 文件夹运行文件
要包含的进程:cmd.*, conime.*, ntvdm.*
要排除的进程:无
阻挡
规则名称:防止终止 McAfee 进程
要包含的进程:*
要排除的进程:无
阻挡
《通用最大保护》
规则名称:禁止将程序注册为自动运行
要包含的进程:*
要排除的进程:C:\WINDOWS\system32\ctfmon.exe
阻挡
规则名称:禁止将程序注册为服务
要包含的进程:*
要排除的进程:C:\WINDOWS\system32\ctfmon.exe, C:\WINDOWS\system32\services.exe, C:\WINDOWS\System32\svchost.exe
阻挡
规则名称:禁止在 Windows 文件夹中创建新的可执行文件
要包含的进程:*
要排除的进程:无
阻挡
规则名称:禁止在 Program Files 文件夹中创建新的可执行文件
要包含的进程:*
要排除的进程:C:\Program Files\McAfee\Common Framework\FrameworkService.exe
阻挡
规则名称:禁止从 Downloaded Program Files 文件夹启动文件
要包含的进程:*
要排除的进程:无
阻挡
规则名称:禁止 FTP 通信
要包含的进程:*
要排除的进程:FrameworkService.exe,McScript_InUse.exe
阻挡
规则名称:禁止 HTTP 通信
要包含的进程:*
要排除的进程:BaiduP2PService.exe, FrameworkService.exe, iexplore.exe, McScript_InUse.exe, MeteorNetTV.exe, svchost.exe, Thunder.exe, ThunderPlatform.exe, TM.exe, TSchrome.exe, zclientm.exe
阻挡
mcafee8.8版自定义规则————————》
《用户定义的规则》
规则名称:A-01The Virus-Access Control Of Executable Files全局控制
要包含的进程:*
要排除的进程:*\C:\WINDOWS\system32\csrss.exe, *\C:\WINDOWS\system32\winlogon.exe, C:\Epoint\新点清单造价江苏版V7.4\**.exe, C:\Program Files\ACD Systems\ACDSee\5.0\ACDSee5.exe, C:\Program Files\ACD Systems\FotoCanvas\2.0\FotoCanvas2.exe, C:\Program Files\Adobe\Acrobat 11.0\Acrobat Elements\Acrobat Elements.exe, C:\Program Files\Adobe\Acrobat 11.0\Acrobat\**.exe, C:\Program Files\AutoCAD 2004\acad.exe, C:\Program Files\Baidu\BaiduPlayer\1.19.0.32\**.exe, C:\Program Files\CCleaner\CCleaner.exe, C:\Program Files\Common Files\**.exe, C:\Program Files\GameChannel\**.exe, C:\Program Files\Internet Explorer\iexplore.exe, C:\Program Files\McAfee\Common Framework\**.exe, C:\Program Files\McAfee\VirusScan Enterprise\**.exe, C:\Program Files\MeteorNetTV\MeteorNetTV.exe, C:\Program Files\MeteorNetTV\regsvr32.exe, C:\Program Files\Microsoft Office\OFFICE11\**.EXE, C:\Program Files\Microsoft Office\Office12\**.EXE, C:\Program Files\MSN Gaming Zone\Windows\**.exe, C:\Program Files\MYts浏览器\Chrome\TSchrome.exe, C:\Program Files\REALTEK\RTL8187 Wireless LAN Utility\RtWLan.exe, C:\Program Files\Soft4Ever\looknstop\looknstop.exe, C:\Program Files\Tencent\TM2008\Bin\TM.exe, C:\Program Files\Thunder Network\Thunder\**.exe, C:\Program Files\Windows Media Player\wmplayer.exe, C:\Program Files\WinRAR\WinRAR.exe, C:\Program Files\WMZHE\Pure Codec\**.exe, C:\Program Files\Your Uninstaller\autoupdater.exe, C:\Program Files\Your Uninstaller\urmain.exe, C:\WINDOWS\Explorer.EXE,C:\WINDOWS\notepad.exe, C:\WINDOWS\regedit.exe, C:\WINDOWS\System32\alg.exe, C:\WINDOWS\system32\cleanmgr.exe, C:\WINDOWS\system32\conime.exe, C:\WINDOWS\system32\ctfmon.exe, C:\WINDOWS\system32\defrag.exe, C:\WINDOWS\system32\DfrgNtfs.exe, C:\WINDOWS\system32\drwtsn32.exe, C:\WINDOWS\system32\freecell.exe, C:\WINDOWS\system32\imapi.exe, C:\WINDOWS\system32\logonui.exe, C:\WINDOWS\system32\lsass.exe, C:\WINDOWS\system32\mmc.exe, C:\WINDOWS\system32\mpnotify.exe, C:\WINDOWS\system32\msiexec.exe, C:\WINDOWS\system32\NOTEPAD.EXE, C:\WINDOWS\system32\rundll32.exe, C:\WINDOWS\system32\runonce.exe, C:\WINDOWS\system32\services.exe, C:\WINDOWS\system32\shmgrate.exe, C:\WINDOWS\system32\SNDVOL32.EXE, C:\WINDOWS\system32\spider.exe, C:\WINDOWS\system32\spoolsv.exe, C:\WINDOWS\System32\svchost.exe, C:\WINDOWS\system32\taskmgr.exe, C:\WINDOWS\system32\userinit.exe, C:\WINDOWS\system32\verclsid.exe, C:\WINDOWS\system32\wbem\wmiprvse.exe, C:\WINDOWS\system32\wuauclt.exe, SYSTEM
要阻止的文件或文件夹名:*
要禁止的文件操作: 写入 创建
阻挡 报告
规则名称:A-02The Virus-Access Control Of Executable Files入侵控制-Windows文件(非全局)
要包含的进程:*
要排除的进程:*\C:\WINDOWS\system32\csrss.exe, *\C:\WINDOWS\system32\winlogon.exe, C:\Program Files\CCleaner\CCleaner.exe, C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE, C:\Program Files\Your Uninstaller\urmain.exe, C:\WINDOWS\Explorer.EXE, C:\WINDOWS\system32\services.exe, C:\WINDOWS\system32\spoolsv.exe, C:\WINDOWS\System32\svchost.exe, C:\WINDOWS\system32\wuauclt.exe
要阻止的文件或文件夹名:C:\Windows\**
要禁止的文件操作:写入 创建 删除
阻挡
规则名称:A-03The Virus-Access Control Of Executable Files入侵控制-共享文件(全局)
要包含的进程:*
要排除的进程:C:\Program Files\McAfee\Common Framework\McTray.exe
要阻止的文件或文件夹名:C:\Program Files*\Common Files\**
要禁止的文件操作:写入 创建
阻挡
规则名称:A-04The Virus-Access Control Of Executable Files入侵控制-驱动文件(全局)
要包含的进程:*
要排除的进程:无
要阻止的文件或文件夹名:C:\Windows\Sys*\Dr*\**
要禁止的文件操作:写入 创建 删除
阻挡
规则名称:A-05The Virus-Access Control Of Executable Files入侵控制-远程操作(全局)
要包含的进程:system:remote
要排除的进程:无
要阻止的文件或文件夹名:**
要禁止的文件操作:读取 写入 执行 创建 删除
阻挡
规则名称:A-06The Virus-Access Control Of Executable Files入侵控制-根目录文件(全局)
要包含的进程:*
要排除的进程:无
要阻止的文件或文件夹名:\*
要禁止的文件操作:写入 执行 创建 删除
阻挡
规则名称:A-07The Virus-Access Control Of Executable Files入侵控制-U盘入口(全局)
要包含的进程:*
要排除的进程:无
要阻止的文件或文件夹名:\*autorun*.*
要禁止的文件操作:读取 写入 执行 创建
阻挡
规则名称:A-08The Virus-Access Control Of Executable Files入侵控制-bat(全局)
要包含的进程:*
要排除的进程:无
要阻止的文件或文件夹名:**.bat
要禁止的文件操作:写入 创建
阻挡
规则名称:A-09The Virus-Access Control Of Executable Files入侵控制-cmd(全局)
要包含的进程:*
要排除的进程:无
要阻止的文件或文件夹名:**.cmd
要禁止的文件操作:写入 创建
阻挡
规则名称:A-10The Virus-Access Control Of Executable Files入侵控制-com(全局)
要包含的进程:*
要排除的进程: 无
要阻止的文件或文件夹名:**.com
要禁止的文件操作:写入 创建
阻挡
规则名称:A-11The Virus-Access Control Of Executable Files入侵控制-cpl(非全局)
要包含的进程:*
要排除的进程:C:\Program Files\WinRAR\WinRAR.exe
要阻止的文件或文件夹名:**.cpl
要禁止的文件操作:写入 创建
规则名称:A-12The Virus-Access Control Of Executable Files入侵控制-dll(非全局)
要包含的进程:*
要排除的进程:C:\Program Files\AutoCAD 2004\acad.exe, C:\Program Files\McAfee\Common Framework\FrameworkService.exe, C:\Program Files\McAfee\Common Framework\McScript_InUse.exe, C:\Program Files\McAfee\VirusScan Enterprise\scan32.exe, C:\Program Files\WinRAR\WinRAR.exe, C:\Windows\Explorer.exe
要阻止的文件或文件夹名:**.dll
要禁止的文件操作:写入 创建
阻挡
规则名称:A-13The Virus-Access Control Of Executable Files入侵控制-drv(非全局)
要包含的进程:*
要排除的进程:
要阻止的文件或文件夹名:**.drv
要禁止的文件操作:写入 创建
阻挡
规则名称:A-14The Virus-Access Control Of Executable Files入侵控制-exe(非全局)
要包含的进程:*
要排除的进程:C:\Program Files\McAfee\Common Framework\FrameworkService.exe, C:\Program Files\McAfee\Common Framework\McScript_InUse.exe, C:\Program Files\Thunder Network\Thunder\Program\ThunderPlatform.exe, C:\Program Files\WinRAR\WinRAR.exe, C:\Windows\Explorer.exe
要阻止的文件或文件夹名:**.exe
要禁止的文件操作:写入 创建
阻挡
规则名称:A-15The Virus-Access Control Of Executable Files入侵控制-htm(非全局)
要包含的进程:*
要排除的进程: 无
要阻止的文件或文件夹名:**.htm
要禁止的文件操作:写入 创建
阻挡
规则名称:A-16The Virus-Access Control Of Executable Files入侵控制-inf(非全局)
要包含的进程:*
要排除的进程: C:\WINDOWS\system32\services.exe, C:\Windows\System32\svchost.exe
要阻止的文件或文件夹名:**.inf
要禁止的文件操作:写入 创建
阻挡
规则名称:A-17The Virus-Access Control Of Executable Files入侵控制-js(非全局)
要包含的进程:*
要排除的进程: C:\Program Files\CCleaner\CCleaner.exe, C:\Program Files\Internet Explorer\iexplore.exe, C:\Program Files\MYts浏览器\Chrome\TSchrome.exe, C:\Windows\Explorer.exe
要阻止的文件或文件夹名:**.js
要禁止的文件操作:写入 创建
阻挡
规则名称:A-18The Virus-Access Control Of Executable Files入侵控制-msc(非全局)
要包含的进程:*
要排除的进程:C:\Program Files\WinRAR\WinRAR.exe
要阻止的文件或文件夹名:**.msc
要禁止的文件操作:写入 创建
阻挡
规则名称:A-19The Virus-Access Control Of Executable Files入侵控制-msi(非全局)
要包含的进程:*
要排除的进程:C:\Program Files\WinRAR\WinRAR.exe, C:\Windows\Explorer.exe
要阻止的文件或文件夹名:**.msi
要禁止的文件操作:写入 创建
阻挡
规则名称:A-20The Virus-Access Control Of Executable Files入侵控制-ocx(非全局)
要包含的进程:*
要排除的进程:C:\Program Files\WinRAR\WinRAR.exe
要阻止的文件或文件夹名:**.ocx
要禁止的文件操作:写入 创建
阻挡
规则名称:A-21The Virus-Access Control Of Executable Files入侵控制-sys(非全局)
要包含的进程:*
要排除的进程:C:\Program Files\AutoCAD 2004\acad.exe, C:\Program Files\WinRAR\WinRAR.exe
要阻止的文件或文件夹名:**.sys
要禁止的文件操作:写入 创建
阻挡
规则名称:A-22The Virus-Access Control Of Executable Files入侵控制-vbs(非全局)
要包含的进程:*
要排除的进程:C:\Program Files\WinRAR\WinRAR.exe
要阻止的文件或文件夹名:**.vbs
要禁止的文件操作:写入 创建
阻挡
规则名称:A-23The Virus-Access Control Of Executable Files入侵控制-calcs.exe(全局)
要包含的进程:*
要排除的进程:无
要阻止的文件或文件夹名:**\system32\cacls.exe
要禁止的文件操作: 写入 执行 创建 删除
阻挡
规则名称:A-24The Virus-Access Control Of Executable Files入侵控制-ntsd.exe(全局)
要包含的进程:*
要排除的进程:无
要阻止的文件或文件夹名:**\win*\system32\ntsd.exe
要禁止的文件操作:写入 创建 删除
阻挡
规则名称:A-25The Virus-Access Control Of Executable Files入侵控制-replace.exe(全局)
要包含的进程:*
要排除的进程:无
要阻止的文件或文件夹名:**\WINDOWS\system32\replace.exe
要禁止的文件操作:写入 执行 创建 删除
阻挡
规则名称:A-26C:\Documents and Settings文件夹控制-EXE文件(非全局)
要包含的进程: *
要排除的进程:
要阻止的文件或文件夹名:C:\Documents and Settings\**\*.exe
要禁止的文件操作:读取 写入 执行 创建
阻挡
规则名称:A-27The Access Control Of Of Script Files访问控制-bat(非全局)
要包含的进程:*
要排除的进程: *\C:\WINDOWS\system32\winlogon.exe, C:\Program Files\McAfee\Common Framework\McTray.exe, C:\WINDOWS\system32\lsass.exe, C:\WINDOWS\System32\svchost.exe
要阻止的文件或文件名: **.bat
要禁止的文件操作: 读取 执行
阻挡
规则名称:A-28The Access Control Of Of Script Files访问控制-cmd(全局)
要包含的进程:*
要排除的进程: 无
要阻止的文件或文件名: **.cmd
要禁止的文件操作: 读取 执行
阻挡
规则名称:A-29The Access Control Of Of Script Files访问控制-com(全局)
要包含的进程:*
要排除的进程: 无
要阻止的文件或文件名: **.com
要禁止的文件操作: 读取 执行
阻挡
规则名称:A-30The Access Control Of Of Script Files访问控制-cpl(非全局)
要包含的进程:*
要排除的进程: C:\Program Files\Internet Explorer\iexplore.exe, C:\WINDOWS\Explorer.EXE, C:\WINDOWS\system32\mmc.exe, C:\WINDOWS\system32\rundll32.exe, C:\WINDOWS\System32\svchost.exe
要阻止的文件或文件名: **.cpl
要禁止的文件操作: 读取 执行
阻挡
规则名称:A-31The Access Control Of Of Script Files访问控制-dll(非全局)
要包含的进程:*
要排除的进程: *\C:\WINDOWS\system32\csrss.exe, *\C:\WINDOWS\system32\winlogon.exe, C:\Epoint\新点清单造价江苏版V7.4\**.exe, C:\Program Files\ACD Systems\ACDSee\5.0\ACDSee5.exe, C:\Program Files\ACD Systems\FotoCanvas\2.0\FotoCanvas2.exe, C:\Program Files\Adobe\Acrobat 11.0\Acrobat Elements\Acrobat Elements.exe, C:\Program Files\Adobe\Acrobat 11.0\Acrobat\**.exe, C:\Program Files\AutoCAD 2004\acad.exe, C:\Program Files\Baidu\BaiduPlayer\1.19.0.32\**.exe, C:\Program Files\CCleaner\CCleaner.exe, C:\Program Files\Common Files\**.exe, C:\Program Files\GameChannel\**.exe, C:\Program Files\Internet Explorer\iexplore.exe, C:\Program Files\McAfee\Common Framework\**.exe, C:\Program Files\McAfee\VirusScan Enterprise\**.exe, C:\Program Files\MeteorNetTV\MeteorNetTV.exe, C:\Program Files\MeteorNetTV\regsvr32.exe, C:\Program Files\Microsoft Office\OFFICE11\**.EXE, C:\Program Files\Microsoft Office\Office12\**.EXE, C:\Program Files\MSN Gaming Zone\Windows\**.exe, C:\Program Files\MYts浏览器\Chrome\TSchrome.exe, C:\Program Files\REALTEK\RTL8187 Wireless LAN Utility\RtWLan.exe, C:\Program Files\Soft4Ever\looknstop\looknstop.exe, C:\Program Files\Tencent\TM2008\Bin\TM.exe, C:\Program Files\Thunder Network\Thunder\**.exe, C:\Program Files\Windows Media Player\wmplayer.exe, C:\Program Files\WinRAR\WinRAR.exe, C:\Program Files\WMZHE\Pure Codec\**.exe, C:\Program Files\Your Uninstaller\autoupdater.exe, C:\Program Files\Your Uninstaller\urmain.exe, C:\WINDOWS\Explorer.EXE,C:\WINDOWS\notepad.exe, C:\WINDOWS\regedit.exe, C:\WINDOWS\System32\alg.exe, C:\WINDOWS\system32\cleanmgr.exe, C:\WINDOWS\system32\conime.exe, C:\WINDOWS\system32\ctfmon.exe, C:\WINDOWS\system32\defrag.exe, C:\WINDOWS\system32\DfrgNtfs.exe, C:\WINDOWS\system32\drwtsn32.exe, C:\WINDOWS\system32\freecell.exe, C:\WINDOWS\system32\imapi.exe, C:\WINDOWS\system32\logonui.exe, C:\WINDOWS\system32\lsass.exe, C:\WINDOWS\system32\mmc.exe, C:\WINDOWS\system32\mpnotify.exe, C:\WINDOWS\system32\msiexec.exe, C:\WINDOWS\system32\NOTEPAD.EXE, C:\WINDOWS\system32\rundll32.exe, C:\WINDOWS\system32\runonce.exe, C:\WINDOWS\system32\services.exe, C:\WINDOWS\system32\shmgrate.exe, C:\WINDOWS\system32\SNDVOL32.EXE, C:\WINDOWS\system32\spider.exe, C:\WINDOWS\system32\spoolsv.exe, C:\WINDOWS\System32\svchost.exe, C:\WINDOWS\system32\taskmgr.exe, C:\WINDOWS\system32\userinit.exe, C:\WINDOWS\system32\verclsid.exe, C:\WINDOWS\system32\wbem\wmiprvse.exe, C:\WINDOWS\system32\wuauclt.exe
要阻止的文件或文件名: **.dll
要禁止的文件操作: 读取 执行
阻挡
规则名称:A-32The Access Control Of Of Script Files访问控制-JS(非全局)
要包含的进程:*
要排除的进程: C:\Program Files\CCleaner\CCleaner.exe, C:\Program Files\Internet Explorer\iexplore.exe, C:\Program Files\MeteorNetTV\MeteorNetTV.exe, C:\Program Files\MYts浏览器\Chrome\TSchrome.exe
要阻止的文件或文件名: **.js
要禁止的文件操作: 读取
阻挡
规则名称:A-33The Access Control Of Of Script Files访问控制-ocx(非全局)
要包含的进程:*
要排除的进程:C:\Epoint\新点清单造价江苏版V7.4\新点清单造价.exe, C:\Epoint\新点清单造价江苏版V7.4\智慧清单.exe, C:\Program Files\Internet Explorer\iexplore.exe, C:\Program Files\MeteorNetTV\MeteorNetTV.exe, C:\Program Files\MeteorNetTV\regsvr32.exe, C:\WINDOWS\system32\rundll32.exe
要阻止的文件或文件夹名:**.ocx
要禁止的文件操作:执行
阻挡
规则名称:A-34The Access Control Of Of Script Files访问控制-SYS(非全局)
要包含的进程:*
要排除的进程:C:\Program Files\CCleaner\CCleaner.exe, C:\Program Files\MeteorNetTV\MeteorNetTV.exe, C:\WINDOWS\System32\svchost.exe, C:\WINDOWS\system32\wbem\wmiprvse.exe, CTFMON.EXE, NOTEPAD.EXE
要阻止的文件或文件夹名:**.sys
要禁止的文件操作:读取 执行
阻挡
规则名称:A-35The Access Control Of Of Script Files访问控制-tmp(非全局)
要包含的进程:*
要排除的进程:C:\Program Files\AutoCAD 2004\acad.exe
要阻止的文件或文件夹名:**.tmp
要禁止的文件操作:执行
阻挡
规则名称:A-36The Access Control Of Of Script Files访问控制-sc.exe(全局)
要包含的进程:*
要排除的进程:
要阻止的文件或文件夹名:**\Win*\system32\sc.exe
要禁止的文件操作:执行
阻挡
规则名称:A-37The Access Control Of Of Script Files访问控制-Tskill.exe/Taskkill.exe(全局)
要包含的进程:*
要排除的进程:无
要阻止的文件或文件夹名:**\win*\system32\t*kill.exe
要禁止的文件操作:执行
阻挡
规则名称:A-38The Access Control Of Of Script Files访问控制-msadco.dll(全局)
要包含的进程:*
要排除的进程:无
要阻止的文件或文件夹名:msadco.dll
要禁止的文件操作:读取 写入 执行 创建 删除
阻挡
规则名称:A-A-39The Access Control Of Of Script Files访问控制-scrrun.dll(全局)
要包含的进程:*
要排除的进程:无
要阻止的文件或文件夹名:scrrun.dll
要禁止的文件操作:读取 写入 执行 创建 删除
阻挡
规则名称:A-40The Access Control Of Of Script Files访问控制-脚本文件(全局)
要包含的进程:?script.exe, cmd.exe
要排除的进程:无
要阻止的文件或文件夹名:**
要禁止的文件操作:执行
阻挡
规则名称:A-41The Access Control Of Of Script Files访问控制-ie(非全局)
要包含的进程:*
要排除的进程:C:\Program Files\Internet Explorer\iexplore.exe,C:\Windows\Explorer.exe
要阻止的文件或文件夹名:**\Internet Explorer\**
要禁止的文件操作: 执行
阻挡
规则名称:A-42The Access Control Of Of Script Files访问控制-IE缓存文件(全局)
要包含的进程:*
要排除的进程:无
要阻止的文件或文件夹名:**\Content.IE5\**
要禁止的文件操作:执行
阻挡
规则名称:R-01The Virus-Outbreak Control Of Reg Access/全局注册表控制(项)
要包含的进程:*
要排除的进程:*\C:\WINDOWS\system32\csrss.exe, *\C:\WINDOWS\system32\winlogon.exe, C:\Epoint\新点清单造价江苏版V7.4\**.exe, C:\Program Files\ACD Systems\ACDSee\5.0\ACDSee5.exe, C:\Program Files\ACD Systems\FotoCanvas\2.0\FotoCanvas2.exe, C:\Program Files\Adobe\Acrobat 11.0\Acrobat Elements\Acrobat Elements.exe, C:\Program Files\Adobe\Acrobat 11.0\Acrobat\**.exe, C:\Program Files\AutoCAD 2004\acad.exe, C:\Program Files\Baidu\BaiduPlayer\1.19.0.32\**.exe, C:\Program Files\CCleaner\CCleaner.exe, C:\Program Files\Common Files\**.exe, C:\Program Files\GameChannel\**.exe, C:\Program Files\Internet Explorer\iexplore.exe, C:\Program Files\McAfee\Common Framework\**.exe, C:\Program Files\McAfee\VirusScan Enterprise\**.exe, C:\Program Files\MeteorNetTV\MeteorNetTV.exe, C:\Program Files\MeteorNetTV\regsvr32.exe, C:\Program Files\Microsoft Office\OFFICE11\**.EXE, C:\Program Files\Microsoft Office\Office12\**.EXE, C:\Program Files\MSN Gaming Zone\Windows\**.exe, C:\Program Files\MYts浏览器\Chrome\TSchrome.exe, C:\Program Files\REALTEK\RTL8187 Wireless LAN Utility\RtWLan.exe, C:\Program Files\Soft4Ever\looknstop\looknstop.exe, C:\Program Files\Tencent\TM2008\Bin\TM.exe, C:\Program Files\Thunder Network\Thunder\**.exe, C:\Program Files\Windows Media Player\wmplayer.exe, C:\Program Files\WinRAR\WinRAR.exe, C:\Program Files\WMZHE\Pure Codec\**.exe, C:\Program Files\Your Uninstaller\autoupdater.exe, C:\Program Files\Your Uninstaller\urmain.exe, C:\WINDOWS\Explorer.EXE,C:\WINDOWS\notepad.exe, C:\WINDOWS\regedit.exe, C:\WINDOWS\System32\alg.exe, C:\WINDOWS\system32\cleanmgr.exe, C:\WINDOWS\system32\conime.exe, C:\WINDOWS\system32\ctfmon.exe, C:\WINDOWS\system32\defrag.exe, C:\WINDOWS\system32\DfrgNtfs.exe, C:\WINDOWS\system32\drwtsn32.exe, C:\WINDOWS\system32\freecell.exe, C:\WINDOWS\system32\imapi.exe, C:\WINDOWS\system32\logonui.exe, C:\WINDOWS\system32\lsass.exe, C:\WINDOWS\system32\mmc.exe, C:\WINDOWS\system32\mpnotify.exe, C:\WINDOWS\system32\msiexec.exe, C:\WINDOWS\system32\NOTEPAD.EXE, C:\WINDOWS\system32\rundll32.exe, C:\WINDOWS\system32\runonce.exe, C:\WINDOWS\system32\services.exe, C:\WINDOWS\system32\shmgrate.exe, C:\WINDOWS\system32\SNDVOL32.EXE, C:\WINDOWS\system32\spider.exe, C:\WINDOWS\system32\spoolsv.exe, C:\WINDOWS\System32\svchost.exe, C:\WINDOWS\system32\taskmgr.exe, C:\WINDOWS\system32\userinit.exe, C:\WINDOWS\system32\verclsid.exe, C:\WINDOWS\system32\wbem\wmiprvse.exe, C:\WINDOWS\system32\wuauclt.exe
要保护的注册表项目或注册表值:HKALL /**
要保护的注册表项或注册表值:项
要阻止的注册表操作:写入 创建 删除
阻挡
规则名称:R-02The Virus-Outbreak Control Of Reg Access/全局注册表控制(值)
要包含的进程:*
要排除的进程:*\C:\WINDOWS\system32\csrss.exe, *\C:\WINDOWS\system32\winlogon.exe, C:\Epoint\新点清单造价江苏版V7.4\**.exe, C:\Program Files\ACD Systems\ACDSee\5.0\ACDSee5.exe, C:\Program Files\ACD Systems\FotoCanvas\2.0\FotoCanvas2.exe, C:\Program Files\Adobe\Acrobat 11.0\Acrobat Elements\Acrobat Elements.exe, C:\Program Files\Adobe\Acrobat 11.0\Acrobat\**.exe, C:\Program Files\AutoCAD 2004\acad.exe, C:\Program Files\Baidu\BaiduPlayer\1.19.0.32\**.exe, C:\Program Files\CCleaner\CCleaner.exe, C:\Program Files\Common Files\**.exe, C:\Program Files\GameChannel\**.exe, C:\Program Files\Internet Explorer\iexplore.exe, C:\Program Files\McAfee\Common Framework\**.exe, C:\Program Files\McAfee\VirusScan Enterprise\**.exe, C:\Program Files\MeteorNetTV\MeteorNetTV.exe, C:\Program Files\MeteorNetTV\regsvr32.exe, C:\Program Files\Microsoft Office\OFFICE11\**.EXE, C:\Program Files\Microsoft Office\Office12\**.EXE, C:\Program Files\MSN Gaming Zone\Windows\**.exe, C:\Program Files\MYts浏览器\Chrome\TSchrome.exe, C:\Program Files\REALTEK\RTL8187 Wireless LAN Utility\RtWLan.exe, C:\Program Files\Soft4Ever\looknstop\looknstop.exe, C:\Program Files\Tencent\TM2008\Bin\TM.exe, C:\Program Files\Thunder Network\Thunder\**.exe, C:\Program Files\Windows Media Player\wmplayer.exe, C:\Program Files\WinRAR\WinRAR.exe, C:\Program Files\WMZHE\Pure Codec\**.exe, C:\Program Files\Your Uninstaller\autoupdater.exe, C:\Program Files\Your Uninstaller\urmain.exe, C:\WINDOWS\Explorer.EXE,C:\WINDOWS\notepad.exe, C:\WINDOWS\regedit.exe, C:\WINDOWS\System32\alg.exe, C:\WINDOWS\system32\cleanmgr.exe, C:\WINDOWS\system32\conime.exe, C:\WINDOWS\system32\ctfmon.exe, C:\WINDOWS\system32\defrag.exe, C:\WINDOWS\system32\DfrgNtfs.exe, C:\WINDOWS\system32\drwtsn32.exe, C:\WINDOWS\system32\freecell.exe, C:\WINDOWS\system32\imapi.exe, C:\WINDOWS\system32\logonui.exe, C:\WINDOWS\system32\lsass.exe, C:\WINDOWS\system32\mmc.exe, C:\WINDOWS\system32\mpnotify.exe, C:\WINDOWS\system32\msiexec.exe, C:\WINDOWS\system32\NOTEPAD.EXE, C:\WINDOWS\system32\rundll32.exe, C:\WINDOWS\system32\runonce.exe, C:\WINDOWS\system32\services.exe, C:\WINDOWS\system32\shmgrate.exe, C:\WINDOWS\system32\SNDVOL32.EXE, C:\WINDOWS\system32\spider.exe, C:\WINDOWS\system32\spoolsv.exe, C:\WINDOWS\System32\svchost.exe, C:\WINDOWS\system32\taskmgr.exe, C:\WINDOWS\system32\userinit.exe, C:\WINDOWS\system32\verclsid.exe, C:\WINDOWS\system32\wbem\wmiprvse.exe, C:\WINDOWS\system32\wuauclt.exe
要保护的注册表项目或注册表值:HKALL /**
要保护的注册表项或注册表值:值
要阻止的注册表操作:写入 创建 删除
阻挡
规则名称:R-03The Reg Control Of U disk Access/U盘访问注册表控制(项)
要包含的进程:*
要排除的进程:
要保护的注册表项或注册表值:HKCU
\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2/**
要保护的注册表项或注册表值:项
要阻止的注册表操作:写入 创建 删除
阻挡
规则名称:R-04The Reg Control Of U disk Access/U盘访问注册表控制(值)
要包含的进程:*
要排除的进程:
要保护的注册表项或注册表值:HKCU
\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2/**
要保护的注册表项或注册表值:值
要阻止的注册表操作:写入 创建 删除
阻挡
规则名称:R-05The Reg Control Of Remote/远程注册表控制(项)
要包含的进程:system:remote
要排除的进程:无
要保护的注册表项或注册表值:HKALL /**
要保护的注册表项或注册表值:项
要阻止的注册表操作:写入 创建 删除
阻挡
规则名称:R-06The Reg Control Of Remote/远程注册表控制(值)
要包含的进程:system:remote
要排除的进程:无
要保护的注册表项或注册表值:HKALL /**
要保护的注册表项或注册表值:值
要阻止的注册表操作:写入 创建 删除
阻挡
规则名称:R-07The Reg Control Of Safe mode/安全模式注册表控制(项)
要包含的进程:*
要排除的进程:
要保护的注册表项目或注册表值:HKLM /SYSTEM/ControlSet/Control/SafeBoot/**
要保护的注册表项或注册表值:项
要阻止的注册表:写入 创建 删除
阻挡
规则名称:R-08The Reg Control Of Safe mode/安全模式注册表控制(值)
要包含的进程:*
要排除的进程:
要保护的注册表项目或注册表值:HKLM /SYSTEM/ControlSet/Control/SafeBoot/**
要保护的注册表项或注册表值:值
要阻止的注册表:写入 创建 删除
阻挡
规则名称:R-09The Reg Control Of Image hijack/映像劫持注册表控制(项)
要包含的进程:*
要排除的进程:
要保护的注册表项目或注册表值:HKLM /SOFTWARE/Microsoft/Windows NT/CurrentVersion/Image File
Execution Options/**
要保护的注册表项或注册表值:项
要阻止的注册表:写入 创建 删除
阻挡
规则名称:R-10The Reg Control Of Image hijack/映像劫持注册表控制(值)
要包含的进程:*
要排除的进程:
要保护的注册表项目或注册表值:HKLM /SOFTWARE/Microsoft/Windows NT/CurrentVersion/Image File
Execution Options/**
要保护的注册表项或注册表值:值
要阻止的注册表:写入 创建 删除
阻挡
规则名称:R-11The Reg Control Of QQ.exe, TM.exe/注册表控制(项)
要包含的进程:*\**\Tencent\**
要排除的进程:无
要保护的注册表项或注册表值:HKALL /**
要保护的注册表项或注册表值:项
要阻止的注册表操作:写入 创建 删除
阻挡
规则名称:R-12The Reg Control Of QQ.exe, TM.exe/注册表控制(值)
要包含的进程:*\**\Tencent\**
要排除的进程:无
要保护的注册表项或注册表值:HKALL /**
要保护的注册表项或注册表值:值
要阻止的注册表操作:写入 创建 删除
阻挡
规则名称:N-01The Virus-Outbreak Control Of Port Access/全局端口控制出站
要包含的进程:*
要排除的进程:BaiduP2PService.exe, BaiduPlayer.exe, FrameworkService.exe, GameHall.exe, iexplore.exe, looknstop.exe, McScript_InUse.exe, MeteorNetTV.exe, sndz.exe, svchost.exe, Thunder.exe, ThunderPlatform.exe, TM.exe, TSchrome.exe, zclientm.exe
要阻止的端口:0-65535
方向:出站
阻挡
规则名称:N-02The Virus-Outbreak Control Of Port Access/全局端口控制入站
要包含的进程:*
要排除的进程:BaiduP2PService.exe, FrameworkService.exe, iexplore.exe, looknstop.exe, McScript_InUse.exe, MeteorNetTV.exe, svchost.exe, ThunderPlatform.exe
要阻止的端口:0-65535
方向:入站
阻挡
规则压缩包:
LooknStop 2.07防火墙 "JQEnhancedRulesSet"规则是在官方增强规则的基础上添加些(卡饭版区大大们的定义规则),经本人进行些修改,适用于各种网络环境。
安装:双击“LooknStop_Setup_207.exe”,系统提示驱动没认证(无视,微软当然希望任何驱动都有微软认证,好收费呀),完成后,将插件文件夹所有5个文件一同复制到安装目录:C:\Program Files\Soft4Ever\looknstop,重启;
注册方法:32 bit 的 OS 双击压包中的“注册.reg”就可以了 (其他64 bit os 我沒測試)
先退出 lns , 双击压包中的“注册.reg”, 重啟 lns 後 , 註冊已成功 ;
你也可将以下蓝色字符复制到记事本,保存后缀文件名reg,文件类型为所有:
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Soft4Ever\looknstop\register]
"clef"=""
"code"="68c1549e0dc60a77d5"
"CustomerEmail"="elinda@trash2009.com"
"ActivationKey"=hex:5f,5f,52,c4,95,be,d4,be,be,d2,8b,80,e6,95,ae,1f,15,ad,07,\
74,ae,c0,a3,0b,29,69,0c,11,b2,9b,43,a5,9c,06,4b,c9,cb,61,37,8d,10,18,cd,f4,\
9b,75,cc,d8,6a,7c,bd,d0,5a,8a,1d,86,c8,e8,6e,27,f6,31,9b,28,70,ab,04,20,d5,\
53,b3,a4,6f,7c,8d,85,ff,cb,9a,24,4a,fa,e1,05,a9,15,1a,dc,1d,22,6e,21,3b,73,\
e2,0c,1a,a1,2b,d5,31,98,ff,7f,02,95,66,d9,71,12,9b,54,1d,c9,b2,d9,94,3a,62,\
a1,30,8e,d4,34,06,bd,61,db
在这要感谢“蝦米仔”大侠的分享;
註冊成功(注册按钮是灰的)后:查看欢迎界面的已连接是否已灰色勾选(当然是要有网络啦!);
再点选项,去除声音的勾选(嘀嘀烦人),日志文件保留为1天;
点高级选项,勾选启用,日志文件限制为500KB;勾选:3,退出时确认,4,5,6,8,9,10;点插件,勾选所有4个插件;
规则使用说明:
1,规则载入:至互联网过滤界面点载入,浏览至JQEnhancedRulesSet规则,点打开;规则默认保存放位置如XP系统:C:\Documents and Settings\Administrator\Local Settings\Application Data\looknstop文件夹
2,修改第3条“+Anti-MAC Addr Spoofing ”规则:不管是外网、局域网或无线网以下修改方法只能二选一,否则不能联网;
2.1,如果比较惰:双击这条规则,在规则编辑界面,目标以太网:地址下的第一格点框边倒三角,选取Equals my@,看右边框中有MAC地址后再选不等于确定-应用-保存;意思就是:入站的目标MAC地址除你的输入的外,其余入站全部拦截;任何网络可以按此方法修改。
2.2,如你是局域网或无线网:双击这条规则,在规则编辑界面,来源以太网:地址下的第一格点框边倒三角,选取不等于,在右边框中输入你当前的路由器MAC地址(MAC地址格式如:00:C0:CA:8D:35:A7)后再选确定-应用-保存;路由器MAC地址千万不能错否则不能联网;外网可以停用此规则,也可以按第一种方法修改;
3,需要共享的用户请开启允许“+NetBIOS”和“UDP : Stop NetBIOS.”这2条规则,就是允许UDP本地端口137-138出、入站;
4,阻止共享的用户:图示
5,规则不得随意变动位置,否则会使规则失效;修改规则前尽量先备份不影响网络使用时的规则,以免修改错误影响使用。
6,程序控制:C:\WINDOWS\explorer.exe、C:\WINDOWS\system32\alg.exe可以阻止其2个进程连网,不影响使用。
8,已阻止网络共享协议;聊天工具:QQ、TM可添加TM\QQ登陆、TM\QQ消息2条规则中,P2P类软件可添加网络电视P2P规则中,添加方法:双击规则,至规则编辑界面,应用程序-点你已允许的连网程序-添加-确定-应用-保存;
LooknStop 2.07插件、注册文件压缩包:
最新规则:
最新规则在XP系统,LooknStop 2.06sp2版流畅,无线网不掉线、不卡网。
XP系统可用:
无线网、局域网绑定网关:修改成你当前的网关(MAC)地址,拨号用户可停用与拨号宽带网络不相关的规则;不是无线网用户可将UDP : Block UPnP/1900规则改为拦截。(MAC)地址
下图:+Anti-MAC Addr Spoofing规则的来源地址不等于输入:路由器或交换机的MAC地址
下图:ARP : Authorize all ARP packets规则的来源地址等于输入:本地的MAC地址
下图:ARP : Authorize all ARP packets规则的来源地址等于输入:路由器或交换机的MAC地址
下图:无线网:WiFi WPA: Auth.规则的来源地址等于输入:本地的MAC地址;目标地址等于输入:路由器或交换机的MAC地址
下图:无线网:WiFi WPA: Auth.规则的来源地址等于输入:路由器或交换机的MAC地址;目标地址等于输入:本地的MAC地址
拦截日志:
我的是XP正版系统,mcafee vse8.8+LooknStop 2.06,轻巧、稳定,防火墙安全我可不好说未测试;此规则高手可无视,如本规则有影响使用,谨请回帖;您有更好更安全的规则发帖共享吧!大家发杨卡饭"互助分享“之伟大精神。 |