查看: 2494|回复: 18
收起左侧

[求助] 关于规则A1的排除

[复制链接]
TZillustrier
发表于 2007-10-29 19:45:04 | 显示全部楼层 |阅读模式
想请问一下高手....A1 禁止私自在WINDOWS目录中新建任何文件 这条规则我的排除项是**\Program Files\**, C:\WINDOWS\system32\**   这样有没有问题...?
goodchipmka
发表于 2007-10-29 19:46:06 | 显示全部楼层
system32是中毒后 病毒的老家  不能放松那里的
TZillustrier
 楼主| 发表于 2007-10-29 19:49:26 | 显示全部楼层
但是我用的是版主的超级规则包,C94 禁止删除SYSTEM32根目录下的任何文件 和 C93 禁止修改SYSTEM32根目录下的任何文件 都能保护好system32吧?
这样的话能这样写A1吗?
goodchipmka
发表于 2007-10-29 19:54:13 | 显示全部楼层
我也是用的威力加强版的规则  不过是自己修改了的

主要是病毒会创建在system32  修不修改\删不删除system32里的文件是次要  主要是先能防止病毒进去.. 所以还是开着吧...
要是有东西要经过那里的话   你就排除  或者暂时关闭一会..
TZillustrier
 楼主| 发表于 2007-10-29 19:58:39 | 显示全部楼层
C70 禁止在SYSTEM32根目录下新建任何文件 我的排除是这样的Avp.exe, C:\WINDOWS\system32\**, FireTray.exe, FrameworkService.exe, McScript_InUse.exe
因为怕排满了~而且一个一个进程排太痛苦,装了vista3个月来时不时都得排除一些vista系统自带的新进程~郁闷
TZillustrier
 楼主| 发表于 2007-10-29 20:00:44 | 显示全部楼层
vista新东西太多,system下面多了一些新进程,查过又是没问题的,但是确实很多,shadowcopy等。。一次就得许多规则里面加排除。。~
goodchipmka
发表于 2007-10-29 20:00:47 | 显示全部楼层
实在是痛苦的事情.   要是想关闭的话 那就关闭吧. .  反正就算没规则了  还有咖啡的病毒监控嘛   
TZillustrier
 楼主| 发表于 2007-10-29 20:01:56 | 显示全部楼层
咖啡的病毒监控....巨汗.....
goodchipmka
发表于 2007-10-29 20:03:05 | 显示全部楼层
哈哈.
咖啡的监控还算不错..  
至少比国产强.
.要是还不放心的话 装个hips就最好了  [:1:]
TZillustrier
 楼主| 发表于 2007-10-29 20:05:37 | 显示全部楼层
咖啡的内存占用比HIPS的都少吧...而且FD做得好基本不用RD,AD了...?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 08:35 , Processed in 0.180367 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表