楼主: 墨池
收起左侧

[讨论] (更新墨池见解、规则整理)McAfee企业版修改三条默认规则的含义与价值

  [复制链接]
jxfaiu
发表于 2013-11-1 22:12:43 | 显示全部楼层
本帖最后由 jxfaiu 于 2013-11-1 22:14 编辑
traysg 发表于 2013-10-28 11:56
请教兄台,是否可以修改“将所有共享项设为只读”这条默认规则,而不更改“禁止远程创建/修改可执行文件和 ...


将所有共享项设为只读规则默认,禁止远程创建/修改可执行文件和配置文件改为全局规则绝对途径排除,不影响功能使用的进程一律不排除(以下为XP系统排除)

《防病毒标准保护》

规则名称:禁止远程创建/修改可执行文件和配置文件
要包含的进程:*
要排除的进程:*\C:\WINDOWS\system32\winlogon.exe, C:\Program Files\AutoCAD 2008\acad.exe, C:\Program Files\CCleaner\CCleaner.exe, C:\program files\malware defender\malwaredefender.exe, C:\Program Files\McAfee\Common Framework\FrameworkService.exe, C:\Program Files\Thunder Network\Thunder\Program\Thunder5.exe, C:\Program Files\WinRAR\WinRAR.exe, C:\WINDOWS\Explorer.EXE, C:\WINDOWS\system32\defrag.exe, C:\WINDOWS\system32\mmc.exe, C:\WINDOWS\system32\services.exe, C:\WINDOWS\system32\spoolsv.exe, C:\WINDOWS\System32\svchost.exe, C:\WINDOWS\system32\wuauclt.exe
阻挡

《防病毒爆发控制》阻止对所有共享资源的读写访问

规则名称:将所有共享项设为只读
要包含的进程:system:remote
要排除的进程:无
阻挡
traysg
发表于 2013-11-8 16:05:01 | 显示全部楼层
jxfaiu 发表于 2013-11-1 22:12
将所有共享项设为只读规则默认,禁止远程创建/修改可执行文件和配置文件改为全局规则绝对途径排除,不影 ...

    首先感谢解答,其实我想问的是,“禁止远程创建/修改可执行文件和配置文件”和“将所有共享项设为只读”这两条规则的区别是什么,如果像墨大所写的两条规则同时修改为全局规则并启用的话,功能上会不会存在重复
     文字有点混乱,见谅
pilihuoyu
发表于 2013-11-28 08:32:55 | 显示全部楼层
大神分析深刻!这几条规则如果排除合理,将威力巨大。
312343186
头像被屏蔽
发表于 2013-12-30 20:35:01 | 显示全部楼层
对规则就是小白一个,特地来学习墨大的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-28 02:18 , Processed in 0.114875 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表