楼主: Jerry.Lin
收起左侧

[分享] 火绒高级威胁防护规则

  [复制链接]
初见同学
发表于 2020-3-22 10:35:17 | 显示全部楼层
大佬想请教下,已经点击“记录操作”这种操作,如何撤销啊

是这样的,某个小设备驱动问题,下了个驱动精灵,用完重启后,一直提示联网弹窗,就点了“记录操作”,顺便也点击了右边的阻止按钮,紧接着就弹了个下面的防护弹窗,也一起顺手“记录操作”+右边按钮了,如何撤销这种呢?

操作进程:C:\windows\system32\DrvInst.exe
命令行:DrvInst.exe "2" "211" "HDAUDIO\FUNC_01&VEN_10EC&DEV_0662&SUBSYS_102806F7&REV_1003\4&3160B870&0&0001" "C:\windows\INF\oem16.inf" "hdxmatp3.inf:AzaliaManufacturerID.NTamd64.6.0:IntcAzAudModel1028052E:6.0.1.7989:hdaudio\func_01&ven_10ec&dev_0662&subsys_102806f7" "6ba666957" "00000000000005FC" "00000000000005F8" "00000000000006C4"
防护项目:[结束]木马行为防护.B.01
操作目标:【写入】 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\RTHDVCPL
操作结果:已允许
KsuK
发表于 2020-3-22 12:38:48 | 显示全部楼层
本帖最后由 KsuK 于 2020-3-21 17:49 编辑

【2】2020-03-22 09:22:33,高级防护,自定义防护,RRShare.exe触犯自定义防护规则, 已阻止
操作进程:F:\rrshare\RRShare.exe
命令行:"F:\rrshare\RRShare.exe"
防护项目:[结束]木马行为防护.A.00
操作目标:【执行】 C:\Users\user\AppData\Roaming\rrshare\p4pclient.exe
操作结果:已阻止
BBS晨曦
发表于 2020-3-22 13:31:00 | 显示全部楼层
初见同学 发表于 2020-3-22 10:35
大佬想请教下,已经点击“记录操作”这种操作,如何撤销啊

是这样的,某个小设备驱动问题,下了个驱动精 ...

在自动处理规则里面看一看
jrzy
发表于 2020-3-22 21:53:58 | 显示全部楼层
支持一下...
Jerry.Lin
 楼主| 发表于 2020-3-23 23:14:36 | 显示全部楼层
初见同学 发表于 2020-3-21 20:35
大佬想请教下,已经点击“记录操作”这种操作,如何撤销啊

是这样的,某个小设备驱动问题,下了个驱动精 ...

这个应该是在装驱动

4.23的自动处理规则已经解决了这个弹窗,你有没有重新导入?
tvtv
发表于 2020-3-24 23:03:42 | 显示全部楼层
多些分享维护,下载了
redsign
发表于 2020-3-25 08:59:58 | 显示全部楼层
多谢分享!!
DMCSWCG
发表于 2020-3-25 11:15:27 | 显示全部楼层
感谢分享
初见同学
发表于 2020-3-25 19:46:52 | 显示全部楼层
BBS晨曦 发表于 2020-3-22 13:31
在自动处理规则里面看一看

感谢提醒, 我一股脑删除了全部旧规则导入了最新的规则了
初见同学
发表于 2020-3-25 19:51:16 | 显示全部楼层
Jerry.Lin 发表于 2020-3-23 23:14
这个应该是在装驱动

4.23的自动处理规则已经解决了这个弹窗,你有没有重新导入?

有更新了,给力!
感谢分享的规则!
当时我一股脑删掉了全部旧规则,导入了4.23的,捣鼓之前驱动已经安装好了,后面也就没出现那弹框了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-26 22:24 , Processed in 0.230184 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表