查看: 2461|回复: 11
收起左侧

[求助] 排除exe进程.运行之.mcafee 怎么防御病毒?(内详)

[复制链接]
嗜血小战
发表于 2008-8-26 21:19:50 | 显示全部楼层 |阅读模式
刚学mcafeey 不久,问个笨问题``
  (有用精简规则)      运行wow,exe. mcafee红灯.wow.exe排除.  wow.exe可以运行.

  但如果中了木马(木马植入wow.exe).   我继续运行wow.exe.        那mcafee不是没反映??或者说,mcafee不会阻止wow运

行??

[ 本帖最后由 嗜血小战 于 2008-8-26 21:21 编辑 ]
两可
发表于 2008-8-26 21:33:34 | 显示全部楼层
看触动的是哪条规则

如果病毒会触动其他很多规则的,因为病毒的行为不会是单纯的运行,连带的行为会很多,如果真的让"wow.exe"的病毒逃过了还有其他规则

最重要的是咖啡是杀软,不是但村的hips,还有杀的功能,过了杀这一关再说
hanq
发表于 2008-8-26 21:34:54 | 显示全部楼层
都说过了排除用绝对路径就好啦!
比如说D:\Program Files\**\wow.exe
这样的话就要替换了原wow.exe才可以运行
小邪邪
发表于 2008-8-26 21:37:12 | 显示全部楼层
说明你没把精简规则用好,也没按照说明做
程序只要装在Program Files下就受到很好的保护,可防创建,覆盖,修改等
也不会见红,不需排除
两可
发表于 2008-8-26 21:38:03 | 显示全部楼层
咖啡加入md5校验就安全了,.否则怎么设都是不安全的,前提是过了杀毒这关
两可
发表于 2008-8-26 21:39:56 | 显示全部楼层
原帖由 小邪邪 于 2008-8-26 21:37 发表
说明你没把精简规则用好,也没按照说明做
程序只要装在Program Files下就受到很好的保护,可防创建,覆盖,修改等
也不会见红,不需排除


小邪邪的规则是死守"Program Files",也是种思路
嗜血小战
 楼主| 发表于 2008-8-26 21:59:47 | 显示全部楼层
但你不可能把所有的东西都安装在 Program Files  下吧``
小邪邪
发表于 2008-8-26 22:07:07 | 显示全部楼层
其实只要硬盘和分区的空间够大,Program Files下要装多少程序都可以
C盘不够可以装到D盘,也可装到E盘,一直到Z盘都可以
或者干脆全装到一个非系统盘里(Program Files下)
小邪邪
发表于 2008-8-26 22:11:39 | 显示全部楼层
很多应用程序默认的自动安装路径都是C:\Program Files\下的,简单修改一下前面的盘符就可以了(比如C改为F)
这样就受到规则的保护(加强型规则),规则能防止PF目录下的程序被恶意(覆盖)伪装,修改(感染),和新建可疑的exe,dll等可执行文件或模块

而windows和Program Files之外的程序别说要来感染了,它是想启动都很困难的,它若想暗地里悄悄启动的话不仅是启动不了,还可能直接暴露了它的可疑身份和所在的位置,那后面的就不用多说了

[ 本帖最后由 小邪邪 于 2008-8-26 22:16 编辑 ]
深度扫描
发表于 2008-8-27 16:28:06 | 显示全部楼层
好好学习。。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 02:32 , Processed in 0.136140 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表