楼主: 淡青呀有
收起左侧

[讨论] 求助毛豆对IE主页的防篡改.

[复制链接]
tapingshan
发表于 2009-1-30 20:51:09 | 显示全部楼层
opera那?要怎么防?
一下子丫
发表于 2009-1-30 21:11:47 | 显示全部楼层

回复 30楼 magiscoldeye 的帖子

这个 有点复杂。
感觉
小静电
发表于 2009-1-30 21:32:07 | 显示全部楼层
原帖由 一下子丫 于 2009-1-30 21:11 发表
这个 有点复杂。
感觉


我觉得,恶意软件主要还是通过注册表来更改ie首页地址的。
这样具有普遍性。
抓抓
发表于 2009-1-30 23:07:53 | 显示全部楼层

回复 24楼 小静电 的帖子

你这个应该是直接阻止了.bat文件正常运行的结果,,,
我平时都是cmd.exe给install权限的,,因为要经常用到cmd.exe。。
当然如果你永远不用CMD.exe的话,阻止它正常运行无所谓。。

就秘书那个规则来说,它与这次阻止篡改IE主页没有直接关系,,是通过阻止.bat类型文件运行的结果。。
秘书
发表于 2009-1-30 23:38:01 | 显示全部楼层

回复 34楼 抓抓 的帖子

非也 非也
的确我在全局设置run的权限里block里添加了blackpogram组 里面包含了cmd
早在测试前就把ad blackpogram里的cmd删掉了

呵呵呵 想看日志么......我比这更早一步



ps下check后的数字会变化


每个人都有自己的规则思路

[ 本帖最后由 秘书 于 2009-1-31 00:32 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
秘书
发表于 2009-1-30 23:58:03 | 显示全部楼层
为了满足抓抓兄的要求进行测试


给此程序全部allow 包括受保护的的文件夹 再上些图 结果 防护成功(第二次索性给trust)

不知道抓抓兄能不能猜到我是哪里防住了?

所以说嘛 规则的思路不同而已 你通过别的渠道来加强 我也同样可以 嘻嘻 效果素一样的

[ 本帖最后由 秘书 于 2009-1-31 00:32 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
magiscoldeye + 1 殊途同归!不于尽~~~

查看全部评分

cqpreson
发表于 2009-1-31 00:01:45 | 显示全部楼层

回复 36楼 秘书 的帖子

请教,这次成功,是哪些规则起效了?
秘书
发表于 2009-1-31 00:04:31 | 显示全部楼层

回复 37楼 cqpreson 的帖子

按我的步骤 看日志就行 说出来就不好玩了

秘书秘书 秘密的舒服


ps下 以上我特意下了"秘书规则" 除了按要求删掉cmd之外 没有任何改变...

[ 本帖最后由 秘书 于 2009-1-31 00:05 编辑 ]
秘书
发表于 2009-1-31 00:20:17 | 显示全部楼层
再来一个更彻底的 几乎放弃了所有额外措施

纯手工判断,最后一步homepage 阻止 前面全部是放行 防护成功

[ 本帖最后由 秘书 于 2009-1-31 00:32 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
黛蕾维诺 + 1 感谢提供分享

查看全部评分

Magis
头像被屏蔽
发表于 2009-1-31 02:14:38 | 显示全部楼层

回复 39楼 秘书 的帖子

这个比较大众化~36L FD那个Allow-modify着实让人很吃惊[:27:] ,这样都能生成35L的日志?
求教~

[ 本帖最后由 magiscoldeye 于 2009-1-31 02:21 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 10:02 , Processed in 0.096874 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表