查看: 2183|回复: 10
收起左侧

[求助] 救命啊!头疼死了,不能保护EAV(NOD32)啊。。

[复制链接]
RainTracy
发表于 2009-9-10 13:40:45 | 显示全部楼层 |阅读模式
设置了半天,
还是能用记事本把EAV的文件夹内的文件删掉。。
明明加在了COMODO的保护里,
明明设置了所有的安全规则里阻止访问保护的文件。。
但还是能删掉。。

那英文教程贴实在看的头疼。。

然后设了看了半天还是没办法让毛豆完全信任杀软、

[ 本帖最后由 RainTracy 于 2009-9-10 13:43 编辑 ]
f3421516580
发表于 2009-9-10 14:07:59 | 显示全部楼层
看错了。。。

[ 本帖最后由 f3421516580 于 2009-9-10 14:11 编辑 ]
RainTracy
 楼主| 发表于 2009-9-10 22:06:58 | 显示全部楼层

回复 2楼 f3421516580 的帖子

什么叫看错了、、、
f3421516580
发表于 2009-9-10 22:56:37 | 显示全部楼层
你用的是那个模式?记事本什么规则?
taizitju
发表于 2009-9-11 02:30:44 | 显示全部楼层
× 所有的安全规则里阻止访问保护的文件  ×
不应该这么做
如果在保护模式或者偏执模式可以如下操作
①加eav 相关文件到 保护的文件
②加eav 相关注册表到保护的注册表
③赋予eav相关进程完全 allow 权限
④赋予eav 相关进程自我保护 只有 eav相关进程 cis 以及 关机 才能操作(挂钩结束等)eav 的进程

一般病毒都是想方设法的结束安全软件的进程

至于能不能删除 文件
全在于explorer的权限
heroa
发表于 2009-9-11 06:36:09 | 显示全部楼层
NOD32不用保护
RainTracy
 楼主| 发表于 2009-9-13 12:37:10 | 显示全部楼层

回复 5楼 taizitju 的帖子

④赋予eav 相关进程自我保护 只有 eav相关进程 cis 以及 关机 才能操作(挂钩结束等)eav 的进程

这个怎么做?怎么设置?

[ 本帖最后由 RainTracy 于 2009-9-13 12:42 编辑 ]
lorchid
发表于 2009-9-13 13:00:01 | 显示全部楼层

回复 7楼 RainTracy 的帖子

设置eav组(或进程)规则——>保护设置——>激活内存间访问、窗口事件钩子和进程终止三项,并在每项后面的修改中添加要排除的对象(如EAV自身进程,CIS,某些情况下必须的系统进程)
RainTracy
 楼主| 发表于 2009-9-14 12:55:59 | 显示全部楼层

回复 8楼 lorchid 的帖子

谢了、
RainTracy
 楼主| 发表于 2009-9-14 13:09:59 | 显示全部楼层

回复 8楼 lorchid 的帖子

如EAV自身进程,CIS,某些情况下必须的系统进程, 能不能把整个系统应用程序组添加为排除对象?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-17 14:54 , Processed in 0.127087 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表