楼主: cai1231
收起左侧

[求助] 想要禁止某个进程在开机时自动启动只能手动启动!怎么做啊?

[复制链接]
秘书
发表于 2009-1-3 09:09:07 | 显示全部楼层

回复 50楼 magiscoldeye 的帖子

那个启发比黑名单更需要认识和了解...

qqgame.exe都报
Magis
头像被屏蔽
发表于 2009-1-3 09:10:08 | 显示全部楼层

回复 51楼 秘书 的帖子

也说明qqgame.exe的某些动作确实“不干净”。
秘书
发表于 2009-1-3 09:10:43 | 显示全部楼层

回复 52楼 magiscoldeye 的帖子

那乃放还是不放呢?
Magis
头像被屏蔽
发表于 2009-1-3 09:14:29 | 显示全部楼层

回复 53楼 秘书 的帖子

确实是一个所有的手动HIPS都会遇到的问题。
我的原则是先禁止,实在影响运行再放行......放行的前提是这个程序是我急切或必须要使用的或"可信度"比较高的。
秘书
发表于 2009-1-3 09:17:59 | 显示全部楼层

回复 54楼 magiscoldeye 的帖子

启发通常报的都是第一步: Run an executable

乃还放不放 呵呵?

其实做好全局规则

启发这一步仅作参考的

我的观点...

[ 本帖最后由 秘书 于 2009-1-3 09:21 编辑 ]
Magis
头像被屏蔽
发表于 2009-1-3 09:23:49 | 显示全部楼层

回复 55楼 秘书 的帖子

run executable当然允许啊,这个就和杀软的启发类似嘛 这时候提高警惕,看接下来程序的行为,一步步来了。
U版在帖子中引用的例子比较特殊,我们日常中更多的情况是:双击某新程序,弹框,个人一来没见过run executable直接蹦红的情况,二来更多觉得这个分析是种警示,是种辅助。(如秘书所说,是种参考)V3真正强大之处在于能较全面的拦截程序的动作。
秘书
发表于 2009-1-3 09:24:43 | 显示全部楼层

回复 56楼 magiscoldeye 的帖子

恩 所以 我说了 全局设好

启发只是纯参考 或 辅助
Magis
头像被屏蔽
发表于 2009-1-3 09:52:50 | 显示全部楼层
恩...启发分析对后几步具体的行为也有提示,不光是第一步run executable。
全局真的很有必要,至少在access rights里添加项目的时候不用考虑my protected files里是不是存在了 开始很累,摸清一些常见行为,添加分组后就好了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 07:47 , Processed in 0.088891 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表