查看: 3815|回复: 27
收起左侧

[已解决] 问题更新!!火鸟 秘书 忍者 ...大家来过看看

 关闭 [复制链接]
wheel
发表于 2010-8-6 12:23:18 | 显示全部楼层 |阅读模式
本帖最后由 wheel 于 2010.8.12 14:46 编辑

大家看看我哪错了
下了置顶帖的毛豆攻略  里面有四期
在看第一期的时候 说要一个用法
用来保护文件\目录被恶意篡改、删除、重命名等
我的步骤如下:
打开毛豆D+
常规设置  我的受保护文件   添加 一个新建的组(输入组名)添加路径
应用
应用 应用
高级设置  计算机安全规则 所有应用程序   (右键)编辑   访问权限
受保护的文件和目录  (点击)修改
(选择)阻止的文件\文件夹  添加  文件组  (选择自己刚建的组)
确定 应用 应用 应用

关闭毛豆  
在该文件夹下修改里面文件名字 删除里面文件 都允许
并没有达到教程里面说的阻止了删除 重命名
这里面是我哪错了呢? 大家帮我看看
还我发现一个问题:
进入到 我的受保护文件 添加 一个新的组 (输入组名 新建一个组)
添加任意一个文件夹  如图:
点击应用 我的受保护文件
拉到最下面  并没有看到刚新建的组 asdfasdf
得点击 添加 文件组 (选择刚新建的组)
怎会这样呢?  组新建好了(asdfasdf  也给与了路径(H:\ChromePlus*
怎不会自动添加到  我的受保护文件?
回到我刚 那个用来保护文件\目录被恶意篡改、删除、重命名  的问题
新建组后(给予了组名与路径)
我的保护文件 添加  文件组 选择刚建的组(防御测试)
其他步骤同原来的一样
保存后还是没有办法防御修改 D:\测试) 里面的文件
到底哪错了?



========================================================================================
问题更新~~~~~


1)浏览器临时文件 还有系统本身的临时文件是否同一样文件? 默认的系统文件夹为C:\WINDOWS\Temp 临时文件的限制
应该添加哪些要被阻止的可运行后缀教程介绍说不要添加EXE
其实那样最多去看日志
如果怕麻烦
倒不如不装毛豆教程列举了几个.bat
.cpl
.pif
.cmd
.scr
2)在我的受保护文件里面
没有看到关于EXPLORER的规则 而在 计算机安全规则里
全局规则之上 可以看到关于EXPLORE的规则 而我们平时所说的EXPLORER规则
是否为自己在定一条

3)黑名单?
大家能否说说 那些  我希望能手动添加那种
火鸟大人的黑名单 用了 组不出现 修改了注册表 还是不出现  
郁闷……

4)系统中有哪些重要的文件/目录
能否系统盘  全盘能读取  不能写入?
会不会太严了?

5)都有个文件夹 用来下载东西的
对于这样的文件夹  该怎设置好呢?

6)对于自启动  毛豆有写入保护
是以注册表的形式出现的   有其他方法更直观点么?

7)很多人都会有备份系统 GHOST文件
添加到我拦截的文件内? 系统感染到病毒的时候  是否能阻止感染GHO文件
反正要还原的时候也是在系统进入前  
不会影响到使用GHOST吧?
IceFrost
发表于 2010-8-6 12:35:57 | 显示全部楼层
这个文件组不是用来自动加到受保护文件里的吧,当然在受保护文件里要点击添加

前面那个,那你的explorer的规则是怎么样的呢?
zlj_lf
发表于 2010-8-6 12:49:55 | 显示全部楼层
你不会是手动去修改的吧,

如果你手动修改是explorer.exe这个程序来完成的。

你得设置explorer.exe的FD中阻止修改你所说的那个目录D:\测试*

设置规则要把握优先级,你在上面explorer.exe放行了,下面的规则对它就无效了,而且我记得忍者的规则中explorer.exe这个程序是给的完全权限,并未限制吧。。。
wheel
 楼主| 发表于 2010-8-6 12:51:40 | 显示全部楼层
回复 2楼 IceFrost  的帖子


    explorer 没有设置   保持默认的
wheel
 楼主| 发表于 2010-8-6 13:01:28 | 显示全部楼层
回复 3楼 zlj_lf  的帖子


    忍者的规则很早前有用过 不过不适合自己

这次没有去修改过explorer
zxzy
发表于 2010-8-6 13:28:54 | 显示全部楼层
回复 5楼 wheel  的帖子


    修改explorer就能达成目标了  方法一样 只不过是修改explorer的规则而不是所有程序
zlj_lf
发表于 2010-8-6 14:33:26 | 显示全部楼层
回复


    忍者的规则很早前有用过 不过不适合自己

这次没有去修改过explorer
wheel 发表于 2010.8.6 13:01


我的意思是,你要自己亲手测试能不能在你的硬盘里修改文件就要设置explorer.exe的规则。

你如果自己去重命名一个文件夹的话,是通过explorer.exe这个程序来执行的。跟全局设置没有必然的关系。
你能自己修改文件夹并不代表其它程序能修改,相反,你自己不能修改也不代表其它程序也不能,主要看你规则怎么设置。
wheel
 楼主| 发表于 2010-8-6 16:18:38 | 显示全部楼层
回复 7楼 zlj_lf  的帖子


    恩  现在的问题是 我上面的步骤哪错了
超现实主义
发表于 2010-8-6 16:20:46 | 显示全部楼层
我是看不懂的!
zlj_lf
发表于 2010-8-6 16:53:06 | 显示全部楼层
回复


    恩  现在的问题是 我上面的步骤哪错了
wheel 发表于 2010.8.6 16:18



请问先生您怎么知道没防住的,怎么测试的?

你的步骤没错,方法也对,你在所有应用程序中是阻止了,可是你上面有程序允许你修改D:\测试*了。因为毛豆的优先级是从上到下执行的,上面都允许了,你下面再阻止也没用。

我都说啦,注意explorer.exe的规则,你自己去修改删除都是它来执行的,explorer.exe的规则在全局规则上面,explorer.exe允许修改了D:\测试*,下面的所有应用程序的规则中,这一条已经没用了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-22 22:51 , Processed in 0.133547 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表