查看: 2925|回复: 22
收起左侧

[讨论] 建议去掉“程序运行自己”的监控

[复制链接]
melos
发表于 2010-1-15 10:38:34 | 显示全部楼层 |阅读模式
本帖最后由 melos 于 2010-1-16 16:47 编辑

疯狂模式下,全局规则里将"运行进程'设置为询问,为此会多出不少的规则,

有很多程序,包括WINDOWS本身的一些工具, 它的动作都不多,只有一条"调用本身".

但是, D+对任何程序在调用自己的时候都要报警, 为此要独立设置一条规则.

这种限制真有必要吗?, 如果D+不限制程序调用自己那就省很多事了

下图是我将excel和chm电子书规则里“运行程序”例外删除,打开excel或chm电子书就会有以下弹窗。

不是说嫌弹窗麻烦,只是觉得没必要监控,几乎所有程序运行时第一步都要调用自己,因此在疯狂模式下就要为所有的程序添加例外。这种例外是没办法分组的。。

当然,也可以把全局规则 - 运行程序 设为阻止,这样一些不常用的程序能正常运行且无须添加规则,但是后果是D+日志大得让你不可思议。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
深度扫描
发表于 2010-1-15 10:41:36 | 显示全部楼层
有点道理。。。调用本身因该是安全的。
snooprat
发表于 2010-1-15 13:11:05 | 显示全部楼层
同感,但前提是调用自我永远是安全的,估计毛豆不敢这么保证
byxiaochen
发表于 2010-1-15 13:23:07 | 显示全部楼层
本帖最后由 byxiaochen 于 2010-1-15 13:26 编辑

回复 1# melos
请问你的调用本身是访问自身内存还是自己运行自己?
lyhong1000
发表于 2010-1-15 14:16:59 | 显示全部楼层
学习学习!
aaabccc
发表于 2010-1-15 15:37:10 | 显示全部楼层
调用自己直到死机为止
melos
 楼主| 发表于 2010-1-15 18:28:26 | 显示全部楼层
回复  melos
请问你的调用本身是访问自身内存还是自己运行自己?
byxiaochen 发表于 2010-1-15 13:23


当然是运行自己啦,就是规则的第一项。
在疯狂模式下,无论任何程序运行时都会弹出对话框,
如运行A程序,对话框为:
“程序A” 要运行 "程序A" ,

这种监控有意义吗,会造成多少多余的规则啊?
melos
 楼主| 发表于 2010-1-15 18:38:22 | 显示全部楼层
同感,但前提是调用自我永远是安全的,估计毛豆不敢这么保证
snooprat 发表于 2010-1-15 13:11


不用autorun, 不加启动行,不点击它,不被其它进程调用,病毒能自我启动吗?
snooprat
发表于 2010-1-15 19:33:44 | 显示全部楼层
不用autorun, 不加启动行,不点击它,不被其它进程调用,病毒能自我启动吗?
melos 发表于 2010-1-15 18:38


我也是小白,真不知道,猜测毛豆是为了规则严谨吧
byxiaochen
发表于 2010-1-15 20:16:24 | 显示全部楼层
回复 7# melos
是EXPLORER好不好,把他套用WINDOWS程序预设规则就不会有了
AD:欢迎使用我的规则
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-20 10:55 , Processed in 0.128530 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表