楼主: yutian8888
收起左侧

[求助] 请教一个防流氓软件的规则问题

[复制链接]
ly910326
发表于 2015-2-17 22:12:37 | 显示全部楼层
biange200 发表于 2015-2-17 21:57
具体如何禁止呢 能打个比方或实际演示下吗

您可以查看VSE的访问保护日志,那里面有“防病毒标准保护:禁止 IRC 通信  IIP地址”的提示

2015/2/1        18:58:22        被端口阻挡规则阻挡         C:\Program Files\360\360Safe\LiveUpdate360.exe        防病毒标准保护:禁止 IRC 通信        113.213.57.141:6668


360安全助手在升级过程中,居然要停止掉McAfee的合法进程,

2015/1/22        9:14:20        已由访问保护规则禁止                 C:\Program Files\360\360Safe\mobilemgr\360MobileLoader.exe        C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE        通用标准保护:防止终止 McAfee 进程        已阻止的操作: 终止
yutian8888
 楼主| 发表于 2015-2-17 22:19:18 | 显示全部楼层
biange200 发表于 2015-2-17 21:56
主页 咖啡只对ie有效啊

防IE就行了
其他的国产带壳浏览器哪个不是附赠了一个导航啊
yutian8888
 楼主| 发表于 2015-2-17 22:20:34 | 显示全部楼层
ly910326 发表于 2015-2-17 22:01
现在的流氓软件都是捆绑正规软件来完成,很少还有单打独斗的,真的要是单打独斗的流氓软件,VSE是防不住 ...

咱两说的不是同一个问题
biange200
发表于 2015-2-18 07:26:18 | 显示全部楼层
本帖最后由 biange200 于 2015-2-18 07:31 编辑
ly910326 发表于 2015-2-17 22:12
您可以查看VSE的访问保护日志,那里面有“防病毒标准保护:禁止 IRC 通信  IIP地址”的提示

2015/2/1        1 ...


请问你这是默认规则中的标准防护还是最大防护
既然说阻止ip即可 规则该怎么写呢
360卫士搭配vse 不会冲突
Opera~
发表于 2015-2-18 12:12:37 | 显示全部楼层
biange200 发表于 2015-2-18 07:26
请问你这是默认规则中的标准防护还是最大防护
既然说阻止ip即可 规则该怎么写呢
360卫士搭配vse 不会 ...


参考(来自墨池)

03 规则名称:全局控制网络端口连接
要包含的进程:*.*
要排除的进程:dwwin.exe, explorer.exe, FireSvc.exe, FrameworkService.exe, iexplore.exe, McScript_InUse.exe, mcshield.exe, sppsvc.exe, svchost.exe
要阻止的端口:1 -  65535
方向:入站 出站







    神奇的:Mozilla/5.0 (Windows NT 5.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/42.0.2292.0 Safari/537.36 OPR/29.0.1778.0 (Edition developer)  (zh-cn)
    ┈─━ 我爱洗澡皮肤好好嗷嗷嗷嗷
    ——┃-俺喂尾巴袋盐|
             
    562524945
    发表于 2015-2-21 16:06:16 来自手机 | 显示全部楼层
    我直说错误了
    562524945
    发表于 2015-2-21 16:06:46 来自手机 | 显示全部楼层
    问题在于,目标文件不可以多个,不然无效
    jsnjhq
    发表于 2015-2-22 11:17:43 | 显示全部楼层
    yutian8888 发表于 2015-2-17 18:54
    那用什么符号分隔?

    要阻止的文件或者文件夹中不能使用分隔符,否则规则失效,你试验下就知道了
    yutian8888
     楼主| 发表于 2015-2-26 12:05:26 | 显示全部楼层
    jsnjhq 发表于 2015-2-22 11:17
    要阻止的文件或者文件夹中不能使用分隔符,否则规则失效,你试验下就知道了

    那就需要写多个规则了
    qpzmggg999
    发表于 2015-2-26 12:34:47 | 显示全部楼层
    建议直接拉黑证书 规则保护不住的
    您需要登录后才可以回帖 登录 | 快速注册

    本版积分规则

    手机版|杀毒软件|软件论坛| 卡饭论坛

    Copyright © KaFan  KaFan.cn All Rights Reserved.

    Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-23 17:42 , Processed in 0.079689 second(s), 13 queries .

    卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

    快速回复 客服 返回顶部 返回列表