楼主: aoyang
收起左侧

用HIPS的或者EQ的来

[复制链接]
pc9x
头像被屏蔽
发表于 2007-5-10 18:02:24 | 显示全部楼层
你是不是执行了程序   用过了一段时间了看的里边的规则啊
aoyang
头像被屏蔽
 楼主| 发表于 2007-5-10 18:03:38 | 显示全部楼层
我的时间没有被修改
我觉得EQ麻烦,所有的HIPS都麻烦,我讨厌规则。
算鸟,就装一个杀软就可以鸟。
aoyang
头像被屏蔽
 楼主| 发表于 2007-5-10 18:06:46 | 显示全部楼层
原帖由 pc9x 于 2007-5-10 18:02 发表
你是不是执行了程序   用过了一段时间了看的里边的规则啊

单开EQ执行了程序,EQ没有反应的
但是把费尔打开以后,并且选择上“阻止对可执行文件写操作”这个功能以后,EQ就拦截有反应了,费尔也要拦截,两个争着拦截。
我就是觉得奇怪的是,EQ为什么两次反应完全不一样,同样都是没有添加任何新的规则
欠妳緈諨
发表于 2007-5-10 18:18:12 | 显示全部楼层
[:27:]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pc9x
头像被屏蔽
发表于 2007-5-10 18:21:52 | 显示全部楼层
你最好去EQ的论坛问问这是为什么?
miller239
发表于 2007-5-10 18:24:57 | 显示全部楼层
至今还没发现有那一款专业的 HIPS 的默认规则比较强的。。。
HIPS的精髓是规则。。。
soul20010
发表于 2007-5-10 18:29:12 | 显示全部楼层
BitDefender Antivirus Plus v10
Suspect: GenPack:Generic.Malware.Bdldg.82353FFB
yurius
发表于 2007-5-10 18:29:18 | 显示全部楼层
应该是费尔跟eq冲突了,就好像同时开nod32和微点会漏掉病毒那样。
miller239
发表于 2007-5-10 18:32:59 | 显示全部楼层
费尔自带有主动防御, 跟HIPS冲突也未尝不可能。。。
promised
发表于 2007-5-10 18:37:00 | 显示全部楼层
你自己的问题 ,改时间去了
多图懒得贴
进程路径:D:\flash\flash.exe
文件路径:C:\windows\system32\6DB18ED8.EXE
规则:所有程序规则->系统文件->%WinDir%\system32\*.exe
2005-05-10 18:34:05    创建文件
操作:允许
进程路径:C:\Documents and Settings\promised\Local Settings\Temp\Rar$EX00.718\flash.exe
文件路径:C:\windows\system32\6DB18ED8.EXE
规则:所有程序规则->系统文件->%WinDir%\system32\*.exe
2005-05-10 18:34:05    安装服务或者驱动
操作:允许
进程路径:C:\windows\system32\services.exe
文件路径:C:\windows\system32\6DB18ED8.EXE -d
规则:所有程序规则->*
2005-05-10 18:34:10    安装服务或者驱动
操作:允许
进程路径:D:\flash\flash.exe
文件路径:C:\windows\system32\6DB18ED8.EXE -d
规则:所有程序规则->*
2005-05-10 18:34:11    安装服务或者驱动
操作:允许
进程路径:C:\Documents and Settings\promised\Local Settings\Temp\Rar$EX00.718\flash.exe
文件路径:C:\windows\system32\6DB18ED8.EXE -d
规则:所有程序规则->*
2005-05-10 18:34:13    运行应用程序
操作:允许
进程路径:C:\windows\system32\services.exe
文件路径:C:\WINDOWS\system32\6DB18ED8.EXE
规则:所有程序规则->*
2005-05-10 18:34:13    修改文件
操作:允许
进程路径:C:\windows\system32\6DB18ED8.EXE
文件路径:C:\windows\system32\6DB18ED8.EXE
规则:所有程序规则->系统文件->%WinDir%\system32\*.exe
2005-05-10 18:34:14    修改文件
操作:允许
进程路径:C:\windows\system32\6DB18ED8.EXE
文件路径:C:\windows\system32\6DB18ED8.EXE
规则:所有程序规则->系统文件->%WinDir%\system32\*.exe
2005-05-10 18:34:14    修改文件
操作:允许
进程路径:C:\windows\system32\6DB18ED8.EXE
文件路径:C:\windows\system32\6DB18ED8.EXE
规则:所有程序规则->系统文件->%WinDir%\system32\*.exe
2005-05-10 18:34:14    修改其它进程内存
操作:允许
进程路径:C:\windows\system32\6DB18ED8.EXE
目标进程:C:\windows\system32\winlogon.exe
规则:所有程序规则->*
2005-05-10 18:34:14    运行应用程序
操作:允许(自动创建规则)
进程路径:D:\flash\flash.exe
文件路径:C:\WINDOWS\system32\cmd.exe
2005-05-10 18:34:15    修改其它进程内存
操作:允许
进程路径:C:\windows\system32\6DB18ED8.EXE
目标进程:C:\windows\system32\winlogon.exe
规则:所有程序规则->*
2005-05-10 18:34:15    运行应用程序
操作:允许(自动创建规则)
进程路径:C:\windows\system32\cmd.exe
文件路径:C:\WINDOWS\system32\conime.exe
2005-05-10 18:34:56    运行应用程序
操作:允许(自动创建规则)
进程路径:C:\windows\Explorer.EXE
文件路径:C:\WINDOWS\system32\notepad.exe
2005-05-10 18:35:56    运行应用程序
操作:允许(自动创建规则)
进程路径:C:\windows\system32\winlogon.exe
文件路径:C:\WINDOWS\system32\taskmgr.exe

[ 本帖最后由 promised 于 2007-5-10 18:44 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 06:04 , Processed in 0.090029 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表