楼主: 小邪邪
收起左侧

给新手:极严规则下的快速排除方法(同时解决排除限制问题)

[复制链接]
zea10t
发表于 2007-3-18 02:26:40 | 显示全部楼层
原帖由 yl19820328 于 2007-3-13 20:04 发表
这样不会出现问题嘛?如果有病毒写入WINDOWS的话怎么办?


写一条规则把排除的那几个文件夹保护一下。
DJ
发表于 2007-3-18 14:21:42 | 显示全部楼层
谢谢提供分享.
williamjude
发表于 2007-3-18 15:59:40 | 显示全部楼层
原帖由 <i>小邪邪</i> 于 2007-3-11 00:53 发表<br />
现在我自己用的规则也简洁了许多,主要是把以前的IE没打的所有漏洞给堵上了<br />
<br />
增加了一些在监控C盘中创建COM,PIF,SYS,DRV,VBS,BAT等较敏感文件的规则而已
<br />


版主把规则贡献出来大家参考一下啊!!
fvbter
发表于 2007-3-19 00:19:24 | 显示全部楼层
小弟新手,谢谢LZ对新手的铺桥搭路
qwerr
发表于 2007-3-19 14:55:55 | 显示全部楼层
请问大家为什么我用此规则会有以下日志出现  
D:\Program Files\Maxthon2\Maxthon.exe        C:\WINDOWS\FONTS\TAHOMABD.TTF     用户定义的规则:AD对C盘程序的启动进行管制
这是我的排除项:C:\Program Files\**, C:\WINDOWS\**, \??\C:\WINDOWS\**
zea10t
发表于 2007-3-19 15:25:07 | 显示全部楼层

回复 #35 qwerr 的帖子

你的遨游明明是装在D盘的呀,你排除C:\Program Files\**当然不行了。
单独排除D:\Program Files\Maxthon2\Maxthon.exe  就可以了。

qwerr
发表于 2007-3-19 15:47:06 | 显示全部楼层
问题是我只对C盘而未对其它盘编写此规则。根据日志,似乎此规则会影响其它分区对C盘程序的调用,只是不知是何缘故。
D:\Program Files\Maxthon2\Maxthon.exe        C:\WINDOWS\system32\jscript.dll          用户定义的规则:AD对C盘程序的启动进行管制
d:\PROGRA~1\NETWOR~1\MCAFEE~1\FireSvc.exe        C:\WINDOWS\system32\svchost.exe    用户定义的规则:AD对C盘程序的启动进行管制
qwerr
发表于 2007-3-19 16:33:27 | 显示全部楼层
似乎将排除项设为:C:\Program Files\**, C:\WINDOWS\**, D:\**, E:\**, F:\**, G:\**, H:\**, J:\**, K:\**, \??\C:\WINDOWS\**,就可以了。这样的一个结果是,其它盘可以调用C盘所有的文件,只要不引起C盘程序启动就不会触动规则。<br />
<img src="images/smilies/15.gif" smilieid="15" border="0" alt="" />
zea10t
发表于 2007-3-19 17:27:01 | 显示全部楼层
C盘为系统盘,正常的程序运行肯定会调用系统程序的,排除即可。
只需要排除自己安装的程序就行了,你把整个硬盘都排除了那规则还有什么用?永远都是排除的东西越少安全性越高。
另外这种排除法要求对排除的哪几个文件夹特别做好保护,要不然还不如一个个排除。


[ 本帖最后由 zea10t 于 2007-3-19 17:28 编辑 ]
fvbter
发表于 2007-3-19 20:25:09 | 显示全部楼层
我也有很多东西装在其他盘下的,所以要排除的也很多!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-28 07:54 , Processed in 0.083812 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表