123
返回列表 发新帖
楼主: photoshoop
收起左侧

[讨论] 假如熊猫烧香不去系统目录,而是随机找个目录释放,难道要把所有的exe锁住?!

[复制链接]
zxc789
发表于 2007-2-9 14:54:39 | 显示全部楼层

回复 #20 bearorc 的帖子

规则的过于严厉只能让使用过程中关闭监控变得更频繁,如此安全性上不增反降.
-------------------------------------

这话是没错~~但是“禁止所有exe文件被修改”这条规则应该不需要经常关闭吧?~~
小邪邪
发表于 2007-2-9 15:01:46 | 显示全部楼层
其实禁止所有exe文件被修改这条规则我还是很推荐的
只要咖啡的监控在,本地的所有EXE可执行文件就会被保护起来
而且一般触动这条规则的程序是很少,这条规则是不会增加太多的麻烦的

我觉得这样的规则有总好过没有,建议使用
既然不会带来太多麻烦,又能增加不少的安全性,为什么不用呢?
zxc789
发表于 2007-2-9 15:10:11 | 显示全部楼层

回复 #22 小邪邪 的帖子

我也是觉得这条规则正常程序触碰的机会不多~~除了浏览器和一些安全软件的升级更新~~其他很少吧~~系统更新的时候暂时禁掉就可以了~~

这个和md5的验证什么区别?~~
小邪邪
发表于 2007-2-9 15:18:53 | 显示全部楼层
避免正常的可执行程序被病毒伪装成的程序所替换,或者是被感染,所以算是很有用的规则
再配合监控创建,修改DLL文件行为的规则就可以很好的防御一些DLL注入型的线程寄生木马

一般还可以在禁止修改的基础加上禁止删除,这样能够更好的防范对这些文件或程序修改行为
一般正常的程序是较少去创建和修改EXE和DLL文件的,倒是很多病毒和木马会这样做
(我们看咖啡的默认规则也可以大概了解到这一点)

[ 本帖最后由 小邪邪 于 2007-2-9 15:22 编辑 ]
寂寞の夜
发表于 2007-2-12 02:46:38 | 显示全部楼层
正常软件直接添加到排除就是了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-23 03:09 , Processed in 0.098648 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表