查看: 2477|回复: 18
收起左侧

这是设置问题还是软件问题??

[复制链接]
yager 该用户已被删除
发表于 2008-5-13 19:03:43 | 显示全部楼层 |阅读模式
wangjay1980
发表于 2008-5-13 19:57:22 | 显示全部楼层
设置问题
yager 该用户已被删除
 楼主| 发表于 2008-5-13 20:03:35 | 显示全部楼层
图片
附件 QQ截图未命名.jpg (15.73 KB) 2008-5-13 20:03

QQ截图未命名2.jpg (21.79 KB) 2008-5-13 20:03
wangjay1980
发表于 2008-5-13 20:06:24 | 显示全部楼层
写明路径
yager 该用户已被删除
 楼主| 发表于 2008-5-13 20:18:43 | 显示全部楼层
什么路径
wangjay1980
发表于 2008-5-13 20:28:40 | 显示全部楼层
我试了,不是路径问题

你低受限组的规则是?或者你GB的文件规则是?

[ 本帖最后由 wangjay1980 于 2008-5-13 20:32 编辑 ]
yager 该用户已被删除
 楼主| 发表于 2008-5-13 21:39:35 | 显示全部楼层
GB规则没动

就是低受限

不是说除了信任的

都会有提示么
yager 该用户已被删除
 楼主| 发表于 2008-5-13 21:46:20 | 显示全部楼层
http://bbs.kafan.cn/viewthread.php?tid=245298&highlight=357


如上图,以EXE文件为例
当信任组程序读取、写入、创建、删除EXE文件时,卡巴自动放行且无提示。而当其他组程序读取、写入、创建、删除EXE文件时,卡巴则会询问,未信任组程序则会直接阻止且不提示。

如此设置之后,只需要将常用的软件加入到信任组,病毒则无机可乘。对于RD和AD,卡巴有比较完善的规则,不需要自定义了。添加这样一个“文件保护”规则之后,就可以高枕无忧了,卡巴是绝对不会把病毒程序识别为“信任组”的。

卡巴HIPS只需要进行此处的自定义,其他保持默认即可!
wangjay1980
发表于 2008-5-13 22:02:43 | 显示全部楼层
贴图看看

下面是我按照你的规则做的测试,你看看

1.建立一个FD的规则(根据你的),我这里只做exe的

屏幕截图00423.png

2.把我们大家都有的WINRAR放到低受限组

屏幕截图00424.png

3.我们设置一下WINRAR的FD规则,除了读取外都设置为提示操作

屏幕截图00425.png

4.打开一个EXE的压缩文件,我这里是ervnt.exe(样本区的一个病毒)

屏幕截图00426.png

5.把它解压到C盘吧,哪个盘都行。卡巴出现提示,阻止后,解压失败。

屏幕截图00428.png

屏幕截图00429.png

验证完毕

[ 本帖最后由 wangjay1980 于 2008-5-13 22:19 编辑 ]
yager 该用户已被删除
 楼主| 发表于 2008-5-13 23:06:00 | 显示全部楼层
我的报的不同啊。。。
QQ截图未命名3.jpg
QQ截图未命名4.jpg
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-19 16:43 , Processed in 0.148818 second(s), 25 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表