查看: 3958|回复: 19
收起左侧

[讨论] 我在小邪邪综合性防护规则(较强保护)071029规则基础上进行的个人修改

[复制链接]
sanshui-1
发表于 2008-3-15 18:36:52 | 显示全部楼层 |阅读模式
此规则是在《小邪邪综合性防护规则(较强保护)071029》基础上进行修改,以下是修改内容记录。
2008-03-15 星期六
1. FD C盘ASP文件创建管制中增加**\WINDOWS\Explorer.EXE进程的排除
2. FD C盘CSS文件创建管制中增加**\WINDOWS\Explorer.EXE进程的排除
3. FD C盘DOC文件创建管制中增加**\WINDOWS\Explorer.EXE进程的排除
4. FD C盘DOT文件创建管制中增加**\WINDOWS\Explorer.EXE进程的排除
5. 修改通用最大保护:禁止将程序注册为服务中的“要排除的进程”中的“**\Program Files\McAfee\Common
Framework\FrameworkService.exe”为“**\Program Files\**”
6. FD C盘HTML文件创建管制中增加**\WINDOWS\Explorer.EXE进程的排除
7. FD C盘HTM文件创建管制中增加**\WINDOWS\Explorer.EXE进程的排除
8. FD C盘JSP文件创建管制中增加**\WINDOWS\Explorer.EXE进程的排除
9. FD C盘JS文件创建管制中增加**\WINDOWS\Explorer.EXE和**\Program Files\**进程的排除
10.FD C盘MHTML文件创建管制中增加**\WINDOWS\Explorer.EXE进程的排除
11.FD C盘MHT文件创建管制中增加**\WINDOWS\Explorer.EXE进程的排除
12.修改通用最大保护中的“禁止将程序注册为服务”规则中的 **\WINDOWS\system32\mmc.exe后面没有逗号“,”的问题
13.FD C盘PDF文件创建管制中增加**\WINDOWS\Explorer.EXE进程的排除
14.FD C盘PHP文件创建管制中增加**\WINDOWS\Explorer.EXE进程的排除
15.FD C盘PPT文件创建管制中增加**\WINDOWS\Explorer.EXE进程的排除
16.FD C盘SWF文件创建管制中增加**\WINDOWS\Explorer.EXE进程的排除
17.FD C盘EXE文件创建管制中增加**\Program Files\**文件夹的排除
18.通用最大保护:禁止 HTTP 通信中增加**\WINDOWS\system32\svchost.exe文件的排除(自动更新服务)
19.通用最大保护:禁止将程序注册为服务中增加**\WINDOWS\system32\winlogon.exe文件的排除
sanshui-1
 楼主| 发表于 2008-3-16 09:36:00 | 显示全部楼层
2008-03-16 星期日
1.通用最大保护:禁止将程序注册为服务中增加**\WINDOWS\system32\spoolsv.exe文件的排除
2.通用最大保护:禁止将程序注册为服务中增加**\WINDOWS\system32\wbem\wmiprvse.exe文件的排除
3.通用最大保护:禁止将程序注册为服务中增加**\WINDOWS\PCHealth\HelpCtr\Binaries\HelpSvc.exe文件的排除
4.通用最大保护:禁止将程序注册为服务中增加**\WINDOWS\system32\wbem\wmiprvse.exe文件的排除
5.通用最大保护:禁止将程序注册为服务中增加**\WINDOWS\Explorer.EXE文件的排除
6.通用最大保护:禁止在 Program Files 文件夹中创建新的可执行文件中增加**\Program Files\**
sanshui-1
 楼主| 发表于 2008-3-16 09:37:37 | 显示全部楼层
我的系统是win2003等把所有的规则都修改好后,我会将规则文件发布上来,继续试用中...
自己坐沙发!
hiccy
发表于 2008-3-16 10:42:58 | 显示全部楼层
哈哈,导出来打包啊
sanshui-1
 楼主| 发表于 2008-3-16 11:03:09 | 显示全部楼层
现在正在测试呢,等测试完成后就打包发上来
游击队长
发表于 2008-3-16 18:38:23 | 显示全部楼层
参阅参阅,学习学习.
sanshui-1
 楼主| 发表于 2008-3-17 23:02:42 | 显示全部楼层
2008-03-17 星期一
1.通用最大保护:禁止 HTTP 通信中增加**\WINDOWS\System32\svchost.exe文件的排除
2.通用最大保护:禁止将程序注册为服务中增加**\WINDOWS\System32\rundll32.exe文件的排除
3.FD C盘DLL文件创建管制中增加**\Program Files\McAfee\Common Framework\McScript_InUse.exe文件的排除

2008-03-16 星期日
1.通用最大保护:禁止将程序注册为服务中增加**\WINDOWS\system32\spoolsv.exe文件的排除
2.通用最大保护:禁止将程序注册为服务中增加**\WINDOWS\system32\wbem\wmiprvse.exe文件的排除
3.通用最大保护:禁止将程序注册为服务中增加**\WINDOWS\PCHealth\HelpCtr\Binaries\HelpSvc.exe文件的排除
4.通用最大保护:禁止将程序注册为服务中增加**\WINDOWS\system32\wbem\wmiprvse.exe文件的排除
5.通用最大保护:禁止将程序注册为服务中增加**\WINDOWS\Explorer.EXE文件的排除
6.通用最大保护:禁止在 Program Files 文件夹中创建新的可执行文件中增加**\Program Files\**
7.通用最大保护:禁止将程序注册为服务中增加**\WINDOWS\system32\WBEM\WMIADAP.EXE文件的排除
8.FD C盘TMP文件(系统)创建管制中增加**\WINDOWS\system32\WBEM\WMIADAP.EXE文件的排除
gxd
发表于 2008-3-18 00:36:37 | 显示全部楼层
全是增加排除项的..
sanshui-1
 楼主| 发表于 2008-3-18 09:17:40 | 显示全部楼层
目前正在学习中,也正在测试规则,尽量减少报红率,增加通用性,等配制好后就可以安枕无忧了。
jasonsz
发表于 2008-3-18 11:05:37 | 显示全部楼层
每个规则都要自己排除的,看似技术含量不高。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 18:51 , Processed in 0.128359 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表