查看: 6061|回复: 15
收起左侧

[讨论] 禁止某个文件生成的规则

[复制链接]
8600569
发表于 2014-6-8 00:46:04 | 显示全部楼层 |阅读模式
本帖最后由 8600569 于 2014-6-8 00:50 编辑

今天偶然用autorun分析了下我的系统,看到有个已经没有了的文件

看到一些不安全的文件



其中有个,我特意搜了下,还是后门程序

只是国内没有很多文件可以分析,都是国外的资料



注册表残留文件




于是乎,我想到了用comodo禁止该文件再次产生

规则如下先是



不知道出了神码故障,这个帖子的图没法发了,奇怪啊

但是实际上,我创建了一个空文件Abiosdsk.SYS,从桌面复制倒其他磁盘,发现成功

而修改规则,为



就发现没法复制了,也没法删除,真是好极了





PS:Abiosdsk.SYS 这个程序是后门程序,国内没神码资料,搜索google可以得到说是后门程序。也不知道在我电脑里到底干了神码。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
y81220
发表于 2014-6-8 01:15:02 | 显示全部楼层
学到了,谢谢楼主分享。这样就不用每次修改文件权限了,而且重装系统只要备份comodo规则就好了
8600569
 楼主| 发表于 2014-6-8 02:22:35 | 显示全部楼层
y81220 发表于 2014-6-8 01:15
学到了,谢谢楼主分享。这样就不用每次修改文件权限了,而且重装系统只要备份comodo规则就好了

不客气了,我这个估计很多认都知道的把

而且放进被拦截的文件里,即使关闭comodo的d+,照样没法动这文件

权限是最高的
y81220
发表于 2014-6-8 02:56:22 | 显示全部楼层
8600569 发表于 2014-6-8 02:22
不客气了,我这个估计很多认都知道的把

而且放进被拦截的文件里,即使关闭comodo的d+,照样没法动这文 ...

小白用户,comodo很多功能都比较隐蔽,没怎么研究
8600569
 楼主| 发表于 2014-6-8 10:45:44 | 显示全部楼层
y81220 发表于 2014-6-8 02:56
小白用户,comodo很多功能都比较隐蔽,没怎么研究

没有了,我这个也是小菜一碟

我也还在学习之中了
zebao
发表于 2014-6-9 13:08:32 | 显示全部楼层
8600569 发表于 2014-6-8 10:45
没有了,我这个也是小菜一碟

我也还在学习之中了

好客气噢,还说是小菜一碟,马上就要成了《满汉全席》喽
8600569
 楼主| 发表于 2014-6-9 17:00:42 | 显示全部楼层
zebao 发表于 2014-6-9 13:08
好客气噢,还说是小菜一碟,马上就要成了《满汉全席》喽

不会了,这里真的很多高手  我这个不算神码

而且在教程里估计也有讲倒,只是我忘记出处了

大家一起学习
tudouy
发表于 2014-6-9 19:53:37 | 显示全部楼层
autorun是神马东西
8600569
 楼主| 发表于 2014-6-9 23:04:02 | 显示全部楼层
comodo 的cce的一个组件  
QWE3222
发表于 2014-6-23 07:20:00 | 显示全部楼层
这都分析到了  对后门有研究呀   毛豆确实能帮助拦截 就是自己的明白 要不也设置不出来
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-3-29 17:05 , Processed in 0.077672 second(s), 1 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表