楼主: 柯林
收起左侧

[规则] 菜鸟规则

  [复制链接]
lorchid
发表于 2009-11-10 10:05:07 | 显示全部楼层
感谢分享!分组很细致,预设规则也很多~
提两个建议:
1.类似附件图中通配符的使用。在全局FD规则中没有看到对它的针对保护,这也就是说任何名为launch.exe的程序都将获得杀毒软件组权限,这个launch.exe可能是临时文件夹或IE缓存里的,也可能是某个其它软件的;
2.没有看到对常规的u盘病毒的防护。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
iizhuy
发表于 2009-11-10 10:12:27 | 显示全部楼层
又一个规则诞生了,支持楼主。
fei274503
头像被屏蔽
发表于 2009-11-10 10:15:47 | 显示全部楼层
分组很详细啊!下来试试学习学习!!谢谢楼主!!
柯林
 楼主| 发表于 2009-11-10 11:13:35 | 显示全部楼层

回复 11楼 lorchid 的帖子

多谢伊修提供意见,非常感谢。
这个名为launch.exe的是绿色大蜘蛛的程序,写成那样的通配符路径只是为了易用,实际上从安全性考虑,所有的路径都应该写成绝对路径。
U盘病毒,可能没有处理好,因为不知道u盘变量,直接写,各人盘符不一样,不具通用性。规则中有两个地方可以暂作替用,一是explorer的规则不能运行根目录程序,二是所有程序规则禁止设备驱动程序安装,其实应该在所有程序规则中再写上禁止运行?:\*好点。月光他们的做法比较好,直接禁止u盘盘符下的任何程序运行。可能当初我是考虑已经全盘禁止exe等文件的创建,危险程序禁止调用,以为这样可以了。
请继续检查规则中的漏洞和不足,谢谢。
月光下的忍者
发表于 2009-11-10 19:06:08 | 显示全部楼层
很简单的测了一下安全性~

全局钩子啊,号又没了……

Program Files 下就一定是正常的钩子吗?

我的程序一般都安装在Program Files,我都能确定无毒正常了,还要毛豆干啥?

另外FD个人感觉严了点,一般 *.*  就够用了,当然你得加上命名管道那些非扩展名的~

[ 本帖最后由 月光下的忍者 于 2009-11-10 19:07 编辑 ]
柯林
 楼主| 发表于 2009-11-10 20:53:45 | 显示全部楼层

回复 15楼 月光下的忍者 的帖子

麻烦月光把测试程序给我,我测一下完善。
柯林
 楼主| 发表于 2009-11-11 00:59:15 | 显示全部楼层
规则已作初步更新,请月光斑斑继续测评。
redchen
发表于 2009-11-11 09:56:21 | 显示全部楼层
关注ing。。。。,加油啊
lance2000
发表于 2009-11-11 13:16:55 | 显示全部楼层
请问各位DX,这规则是在WIN 7 下试用的规则不? [:15:]
柯林
 楼主| 发表于 2009-11-11 14:07:49 | 显示全部楼层

回复 19楼 lance2000 的帖子

抱歉,没有交代清楚,这是在xp上做的。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-22 22:05 , Processed in 0.087138 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表