查看: 5224|回复: 31
收起左侧

[其他相关] 关于企业版的规则排除问题的一点解释

  [复制链接]
小邪邪
发表于 2010-8-6 13:58:03 | 显示全部楼层 |阅读模式
有些人可能会注意到,在我过往所发布的规则中,通常排除格式是为--------?:\Program Files\**\*.*
这是因为?:\Program Files\**\*.*所表示要排除(信任)的对象,只包括该目录下带有后缀名的文件,并不是排除了所有文件
而使用?:\Program Files\**这样的排除格式虽然是简便一些,但由于是排除了该目录下的所有对象,规则的安全性也因此降低了.

在过往的测试中我们发现,某些病毒或流氓软件,会在某些特定的重要目录中创建一个无后缀名的有害文件,然后通过运行该文件(无后缀名的)来进行某些破坏
而像?:\Program Files\**\*.*这样的排除格式,则能抑制,消除这种可能会出现的,利用无后缀名文件来进行破坏的行为
因为它会只允许信任区中那些带后缀名的,看起来相对"不那么可疑的文件"正常运行

反观?:\Program Files\**此种格式,由于对所有文件的执行都不加限制,所以当一个可疑的,无后缀的文件被加载并将要执行某些破坏时,此排除法就不能达到较好的阻止作用


评分

参与人数 2人气 +2 收起 理由
猪头大队 + 1 这不算广告,什么叫广告
sololp + 1 抱歉,这个帖子按规定属于广告

查看全部评分

busihou
发表于 2010-8-6 14:16:30 | 显示全部楼层
终于坐到版主的沙发了
猫大叔
发表于 2010-8-6 14:30:03 | 显示全部楼层
过来支持下,学习了。
小柒柒 该用户已被删除
发表于 2010-8-6 15:12:45 | 显示全部楼层
支持版主哈。。
eggskin
发表于 2010-8-6 15:20:25 | 显示全部楼层
看到邪版的解释,又了解到了以前没有注意过的东西呢~
siuweh 该用户已被删除
发表于 2010-8-6 15:30:00 | 显示全部楼层
本帖最后由 siuweh 于 2010.8.6 15:43 编辑

又见到版主了,支持!虽然现在改用MSE了,也时常回来看看。毕竟用咖啡已有四年多了,多少也有点眷恋......,在这里受益良多。
72380656
发表于 2010-8-6 17:02:08 | 显示全部楼层
老大出山了,先顶再看
刘晋鹏
发表于 2010-8-6 17:29:52 | 显示全部楼层
不看内容,版主的帖先顶了再说~~~~
大猫熊
发表于 2010-8-6 18:06:11 | 显示全部楼层
老大居然发贴了!!!
大猫熊
发表于 2010-8-6 18:27:35 | 显示全部楼层
讨论一下,假如加上规则,禁止往program files里面写任何文件(目标文件写?:\Program Files\**),是不是可以阻止这种无扩展名有害文件的产生呢?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 14:45 , Processed in 0.127592 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表