12
返回列表 发新帖
楼主: xjiain
收起左侧

[求助] 如何用毛豆防止各种脚本程序和bat文件

[复制链接]
Beloved
发表于 2009-11-7 20:46:57 | 显示全部楼层
原帖由 xjiain 于 2009-11-7 20:26 发表
9494,

wisptis.exe这个文件是什么手写设备什么的程序,这个也高危吗




书写错误

应该是这个  C:\Windows\System32\wscript.exe
xjiain
 楼主| 发表于 2009-11-7 21:10:33 | 显示全部楼层

回复 11楼 Beloved 的帖子

明白了,谢谢你的帮助
svchost.exe和rundll32.exe我只碰到一个程序需要调用它们

那个智能手机工作室同步时要用svchost.exe
而帝国2非要用rundll32.exe

我可不可以这样呢,不调用这些程序的程序规为一组,而要调用你说的那几个高危程序的话,我就单独写个规则,免得被滥用而产生危险。
Beloved
发表于 2009-11-7 21:42:17 | 显示全部楼层

回复 12楼 xjiain 的帖子



你插入,删除 U 盘等,也调用  Rudll32 的,不清楚 comodo  拦截 命令行不

我的电脑,右键,属性,一般也会调用Rudll32 的

。。。。。。。。。。。。。。。。。
xjiain
 楼主| 发表于 2009-11-8 10:42:02 | 显示全部楼层

回复 13楼 Beloved 的帖子

嗯,这个我知道,我是说只要是非WINDOWS的任何程序如果调用你说的那些高危程序的话单独写个规则可以吗。

还有就是这些高危文件和脚本有什么联系吗
7086888
发表于 2009-11-9 19:01:48 | 显示全部楼层
封鎖cmd.exe就能阻止各種bat了
柯林
发表于 2009-11-9 21:24:25 | 显示全部楼层

回复 13楼 Beloved 的帖子

毛豆不拦截命令行,但是对于rundl32.exe,你可以指定它能运行的程序。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-18 12:39 , Processed in 0.099681 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表