查看: 2321|回复: 9
收起左侧

[求助] 文件夹的HIPS反加密反破坏规则应该怎么设置

[复制链接]
ysj963
发表于 2016-10-4 21:12:26 | 显示全部楼层 |阅读模式
在ESET的 文件、应用程序、注册表里面应该勾选最少的哪几项?
windows7爱好者
发表于 2016-10-4 21:14:02 | 显示全部楼层
禁止非白程序读取就好了
也就是达到拒绝访问的效果
@fireherman
ysj963
 楼主| 发表于 2016-10-4 21:18:36 | 显示全部楼层
windows7爱好者 发表于 2016-10-4 21:14
禁止非白程序读取就好了
也就是达到拒绝访问的效果
@fireherman


它要有干净PC模式就好了,这得怎么弄?搞的我对他的HIPS快放弃了,可惜360对磁盘访问保护和文件夹保护几乎没有。
windows7爱好者
发表于 2016-10-4 21:21:18 | 显示全部楼层
ysj963 发表于 2016-10-4 21:18
它要有干净PC模式就好了,这得怎么弄?搞的我对他的HIPS快放弃了,可惜360对磁盘访问保护和文件夹保护 ...

eset没用过
事实上,你可以试试windows自己的只读
HIPS基本同理
ysj963
 楼主| 发表于 2016-10-4 21:23:19 | 显示全部楼层
windows7爱好者 发表于 2016-10-4 21:21
eset没用过
事实上,你可以试试windows自己的只读
HIPS基本同理

我知道,只是windows权限管理已经绕晕了,我是学文科的!
fireherman
发表于 2016-10-4 21:26:51 | 显示全部楼层
windows7爱好者 发表于 2016-10-4 21:14
禁止非白程序读取就好了
也就是达到拒绝访问的效果
@fireherman

你自己不写,居然把我摆上桌子。

你要怎么赔(陪)我?




简单来说就是要建立AD规则,防止被篡改(包括:删除、写入等)

例如保护【备份文件】

源应用程序:全部

AD规则:全部勾选,并把目标定位到你需要保护的文件(文件夹)


你可以先看看教程:

http://bbs.kafan.cn/thread-2054501-1-1.html

http://bbs.kafan.cn/thread-2053386-1-1.html







本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
windows7爱好者 + 1

查看全部评分

fireherman
发表于 2016-10-4 21:28:25 | 显示全部楼层
windows7爱好者 发表于 2016-10-4 21:21
eset没用过
事实上,你可以试试windows自己的只读
HIPS基本同理


windows自定义的只读不行,程序(包括病毒)只要加入如:attrib -a -s 的指令就会失效。
windows7爱好者
发表于 2016-10-4 21:28:57 | 显示全部楼层
fireherman 发表于 2016-10-4 21:26
你自己不写,居然把我摆上桌子。

你要怎么赔(陪)我?

人气已无,明天补
我知道你是ESET大神
windows7爱好者
发表于 2016-10-4 21:31:38 | 显示全部楼层
fireherman 发表于 2016-10-4 21:28
windows自定义的只读不行,程序(包括病毒)只要加入如:attrib -a -s 的指令就会失效。

这样啊
fireherman
发表于 2016-10-4 21:53:18 | 显示全部楼层
windows7爱好者 发表于 2016-10-4 21:28
人气已无,明天补
我知道你是ESET大神

我才不是什么ESET大神,别这么称呼我。

否则我菊花不保,你把“珍草”还给我吗?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 07:31 , Processed in 0.114654 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表