查看: 3436|回复: 12
收起左侧

[讨论] COMODO D+的磁盘保护能防住想哭加密文件吗?

[复制链接]
30794
发表于 2017-5-15 22:19:11 | 显示全部楼层 |阅读模式
本帖最后由 30794 于 2017-5-15 22:52 编辑

CIS5的D+就有禁止进程访问磁盘还有保护系统目录功能
感觉可以用这个防住未知进程加密文件,当然规则要先设置好

比如D+疯狂模式,设置这样的规则
未知进程禁止访问磁盘,禁止访问除特定卷之外的其他硬盘空间,特定卷是内存创建的虚拟硬盘
这条规则放在最下面
想哭折腾去吧
30794
 楼主| 发表于 2017-5-15 22:24:14 | 显示全部楼层
比如设置这样的规则
未知进程禁止访问磁盘,禁止访问除特定卷之外的其他硬盘空间,特定卷是内存创建的虚拟硬盘
上面这条规则放在最下面
想哭折腾去吧
sdtzsf
发表于 2017-5-15 22:25:43 | 显示全部楼层
楼主,不地道自己占楼。
羽扇纶巾
发表于 2017-5-15 22:37:31 | 显示全部楼层
很简单啊,全局规则阻止磁盘即可。
zongk
头像被屏蔽
发表于 2017-5-15 22:40:20 | 显示全部楼层
本帖最后由 zongk 于 2017-5-16 18:35 编辑
30794 发表于 2017-5-15 22:24
比如设置这样的规则
未知进程禁止访问磁盘,禁止访问除特定卷之外的其他硬盘空间,特定卷是内存创建的虚拟 ...

delete
zongk
头像被屏蔽
发表于 2017-5-15 22:42:21 | 显示全部楼层
30794 发表于 2017-5-15 22:24
比如设置这样的规则
未知进程禁止访问磁盘,禁止访问除特定卷之外的其他硬盘空间,特定卷是内存创建的虚拟 ...

说话呀说话呀说话呀
羽扇纶巾
发表于 2017-5-15 22:45:29 | 显示全部楼层
zongk 发表于 2017-5-15 22:40
有个问题,comodo默认信任微软提供商,那个病毒的签名就是微软,17年4月。这种情况算是已知还是未知?

疯狂模式下,签名无效。得手动信任。
安全模式下,有签名算白名单。
30794
 楼主| 发表于 2017-5-15 22:48:21 | 显示全部楼层
羽扇纶巾 发表于 2017-5-15 22:37
很简单啊,全局规则阻止磁盘即可。

理论上可行
最近事多没空折腾了

U2视频上都是默认进沙盘
CIS不用沙盘,设好规则,真刀真枪地干也行
沙盘对广大小白是福音

未知进程自动进沙盘,这点sbie就差了
30794
 楼主| 发表于 2017-5-15 22:49:55 | 显示全部楼层
zongk 发表于 2017-5-15 22:40
有个问题,comodo默认信任微软提供商,那个病毒的签名就是微软,17年4月。这种情况算是已知还是未知?

未知进程就是*.exe
此规则是最后一条
30794
 楼主| 发表于 2017-5-15 22:51:16 | 显示全部楼层
羽扇纶巾 发表于 2017-5-15 22:45
疯狂模式下,签名无效。得手动信任。
安全模式下,有签名算白名单。

肯定是疯狂模式
上面都是白名单规则
最后一条黑名单,针对进程 *.exe
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-23 12:32 , Processed in 0.120151 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表