查看: 1195|回复: 7
收起左侧

[讨论] 29日规则再测

[复制链接]
sololp 该用户已被删除
发表于 2010-4-29 18:30:23 | 显示全部楼层 |阅读模式
29日样本特征码查杀后剩余45个,除了429-1-15-2.exe需要“用户定义的规则:RD 禁止可疑的程序访问注册表(项)”辅助拦截外,其他一律在“防病毒爆发控制:阻止对所有共享资源的读写访问”下熄了火
sololp 该用户已被删除
 楼主| 发表于 2010-4-29 18:47:56 | 显示全部楼层
本帖最后由 sololp 于 2010-4-29 18:50 编辑

还有,默认规则里防病毒爆发控制里的选项都是打开的吗?还有这项具体阻止的什么?
tetris
头像被屏蔽
发表于 2010-4-29 18:53:44 | 显示全部楼层
本帖最后由 tetris 于 2010-4-29 18:56 编辑

还以为你说蠕虫呢,不是写了吗?

第二个针对windows文件夹
sololp 该用户已被删除
 楼主| 发表于 2010-4-29 18:55:54 | 显示全部楼层
回复 3# tetris

我看了下基本是禁止访问system32下的文件,但具体规则没有找出
tetris
头像被屏蔽
发表于 2010-4-29 19:01:34 | 显示全部楼层
本帖最后由 tetris 于 2010-4-29 19:03 编辑

MS一条是禁止未许可程序访问一切系统文件,另一条禁止远程访问共享文件时的写入

google一下英文的那两条,说不定有答案
72380656
发表于 2010-4-29 19:19:10 | 显示全部楼层
防病毒爆发控制默认没开启
sololp 该用户已被删除
 楼主| 发表于 2010-4-29 21:07:13 | 显示全部楼层
回复 6# 72380656


    果然是防爆发,这一个规则顶一个天
阿奎罗2
发表于 2010-4-30 00:08:48 | 显示全部楼层
最近这个冷了。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 06:56 , Processed in 0.116068 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表