查看: 1575|回复: 6
收起左侧

[求助] 请资深看看,怎么防住这个测试,注册表写入

[复制链接]
ziang111
发表于 2009-5-22 19:20:06 | 显示全部楼层 |阅读模式
TestRegmon这个软件,test3没防住,真的建立了个test3,。手动删除了,后面两个更难的测试通过了。就这个没过。求教


一般难度 

将在HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run 
建立test3
白羊座
发表于 2009-5-22 19:34:05 | 显示全部楼层
是注册表转储那个?
毛豆的RD好像比较粗,不知道怎么设转储
ziang111
 楼主| 发表于 2009-5-22 19:39:11 | 显示全部楼层

回复 2楼 zyh6036 的帖子

不是 。转储是test6,最后一个,过了。
test3是一般难度,没过
白羊座
发表于 2009-5-22 19:41:03 | 显示全部楼层

回复 3楼 ziang111 的帖子

一般难度的不屑拦截???
不知道,你把模式调高试试
lorchid
发表于 2009-5-22 19:42:31 | 显示全部楼层
test3的测试,注册表我用的全部监控

[ 本帖最后由 lorchid 于 2009-5-22 19:50 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +3 收起 理由
月光下的忍者 + 3 版区有你更精彩: )

查看全部评分

ziang111
 楼主| 发表于 2009-5-22 19:51:57 | 显示全部楼层

回复 5楼 lorchid 的帖子

谢谢发图,真诚对新人 。


另回复zyh6036。调到疯狂模式即刻通过,

求教 lorchid 和zyh6036
我以后就用疯狂模式会不会有问题?我是指现有的系统,软件什么的。我一直使用安全模式
lorchid
发表于 2009-5-22 20:39:00 | 显示全部楼层

回复 6楼 ziang111 的帖子

疯狂模式和安全模式主要区别就在于疯狂模式下安全程序的行为不会被学习,也就是说对所有的程序(包括已经在安全列表中的程序)都一视同仁,完全由用户规则过滤。
        看下“我的安全文件”中是否存在一些文件和程序。如果有就需要给这些程序添加规则或让它们自己学习常见行为再开疯狂;如果没有,原来用安全模式没问题切换成疯狂模式也不会有问题。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 11:30 , Processed in 0.127284 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表