楼主: 小静电
收起左侧

[讨论] 抓抓、秘书请进

[复制链接]
sz5afc
发表于 2009-2-11 01:18:17 | 显示全部楼层
当我们把U版的FD规则里的驱动设备服务那一组添加到FD里,然后同时也在FD里的IMPORTANT FILES/FOLDERS里加入,然后我们再来测试

当我们再次运行测试程序时,COMODO报警:该程序修改一个被保护界面\Device\MountPointManager。当我们阻止时,该测试,COMODO顺利通过!!!



这个什么意思
V!RTUAL
发表于 2009-2-11 01:19:31 | 显示全部楼层
原帖由 抓抓 于 2009-2-11 01:09 发表


分区标识没被改?

你在什么环境下测试的?

测试环境应该要和平时使用的环境一样否则测试的结果没意义。。。

因为如果你平时使用的是一个环境,,而测试的时候又全部限制住,,那就没意义了。。。



平时就是用这个规则,测试没有更改过,也没有使用组策略限制,红豆沙组合,没有其他监控。
V!RTUAL
发表于 2009-2-11 01:20:48 | 显示全部楼层
原帖由 抓抓 于 2009-2-11 01:14 发表



你的规则有密码,进不了


太急忘了密码:110
sz5afc
发表于 2009-2-11 01:29:01 | 显示全部楼层
测试通过了,
秘书规则改下就可以防住
在受保护文件组添加红框的那个组就可以了
但是出现图2的框后,一直点取消那个程序都会循环的删除似的,所以还是要手动在任务管理器禁止这个程序,但是一直点取消,那个盘符就不会丢失

[ 本帖最后由 sz5afc 于 2009-2-11 01:31 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
V!RTUAL
发表于 2009-2-11 01:32:15 | 显示全部楼层
原帖由 sz5afc 于 2009-2-11 01:29 发表
测试通过了,
秘书规则改下就可以防住
在受保护文件组添加红框的那个组就可以了
但是出现图2的框后,一直点取消那个程序都会循环的删除似的,所以还是要手动在任务管理器禁止这个程序,但是一直点取消,那个盘符就 ...


你试下我的规则!
sz5afc
发表于 2009-2-11 01:36:00 | 显示全部楼层
小静电睡了吗??怎么一直没反应
V!RTUAL
发表于 2009-2-11 02:45:33 | 显示全部楼层
现在2点44分测试盘符只有C盘了!
抓抓
发表于 2009-2-11 02:48:52 | 显示全部楼层
原帖由 cgzn 于 2009-2-10 23:53 发表
没有加设备驱动防护就会被过



正解!
V!RTUAL
发表于 2009-2-11 03:14:25 | 显示全部楼层
原帖由 抓抓 于 2009-2-11 02:48 发表



正解!

抓兄原来也没睡!
Magis
头像被屏蔽
发表于 2009-2-11 09:19:36 | 显示全部楼层

回复 18楼 抓抓 的帖子

所以“*”真是很方便~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 14:20 , Processed in 0.082453 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表