查看: 1426|回复: 2
收起左侧

[分享] XP下OA自动配置的重要进程授权参考资料

[复制链接]
柯林
发表于 2010-1-28 11:34:44 | 显示全部楼层 |阅读模式
win7下的发过,XP下的也顺手发上,需要的请参考。注意,是参考——须结合毛豆的实情选用。

OA的监控项目有:启动程序,设置全局钩子,物理内存访问,远程代码,远程数据修改,挂起进程/线程,创建可执行程序,使用DNS API,枚举文件,直接磁盘访问,系统关闭

所有的exe、sys、dll、cpl、bat、com等可执行程序,OA授权允许的有:
【红伞的】avgnt.exe允许:启动程序、全局钩子、物理内存、远程代码、远程数据修改、挂起进程/线程、创建可执行文件,使用DNS API,关闭系统
cmd.exe除了直接磁盘访问外,其余全部允许。
csrss.exe除了直接磁盘访问外,其余全部允许。
ctmon.exe除了直接磁盘访问外,其余全部允许。
explorer.exe除了直接磁盘访问外,其余全部允许。
kernel.dll允许启动程序
logon.scr除了直接磁盘访问外,其余全部允许。
logonui.exe除了直接磁盘访问外,其余全部允许。
【红伞的】sched.exe允许启动程序
services.exe允许启动程序
shell32.dll允许启动程序
svchost.exe允许启动程序
sysdm.cpl除了直接磁盘访问,其余全部允许。
userinit.exe除了直接磁盘访问,其余全部允许。
wmiprvse.exe允许直接磁盘访问。

其余的exe、dll、sys、cpl文件全部询问监控。

评分

参与人数 1人气 +1 收起 理由
phantom00 + 1

查看全部评分

捌佰666
发表于 2010-1-28 11:49:14 | 显示全部楼层
支持柯大大,你的无私 给我等菜鸟带来福音。强力支持!
slm513
头像被屏蔽
发表于 2010-1-28 23:53:22 | 显示全部楼层
OA是啥?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-19 14:14 , Processed in 0.102543 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表