楼主: qqq123123
收起左侧

一直被模仿,从未被超越!“封笔规则”的另类奢华-最终完美版!!!

  [复制链接]
mxf147
发表于 2010-11-27 09:53:24 | 显示全部楼层
回复 81楼 群心璀璨 的帖子

我试了一下,用封笔规则,EAV无法清除windir下的dll文件,也就是金牌卧底中设定的类型
mxf147
发表于 2010-11-27 09:55:36 | 显示全部楼层
回复 87楼 linson158 的帖子

foobar放常用软件是没有问题的,但可能需要在酱油通道里排除一下foobar的文件夹,因为foobar在启动的时候需要调用文件夹下一些配置文件
群心璀璨
发表于 2010-11-27 09:57:11 | 显示全部楼层
回复 101楼 mxf147 的帖子

请上日志阻止的截图~
阿财
发表于 2010-11-27 09:58:00 | 显示全部楼层
有新的规则就试试
angelfish
发表于 2010-11-27 09:59:39 | 显示全部楼层
来晚了,支持斑竹
mxf147
发表于 2010-11-27 10:04:05 | 显示全部楼层
本帖最后由 mxf147 于 2010-11-27 10:07 编辑

回复 103楼 群心璀璨 的帖子

在金牌卧底中添加了%windir%/*.exe后,用EAV直接隔离windir下exe文件结果如下图



毛豆日志无记录

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mxf147
发表于 2010-11-27 10:11:30 | 显示全部楼层
回复 103楼 群心璀璨 的帖子

由于系统分组阻止了上帝禁区,因此windows Explore无法对上帝禁区包含目录进行操作


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
群心璀璨
发表于 2010-11-27 10:14:22 | 显示全部楼层
回复 106楼 mxf147 的帖子

文件被隔离了说明毛豆d+还是没能阻止杀软的底层操作,eva不能删除可能是它的清除病毒功能不是最底层的功能~反正我用红伞是直接被删除了的!如果想进一步验证的话,你可以双击那个程序(先在规则中允许运行),看这个操作是不是被杀软拦截了~
baobao2010
发表于 2010-11-27 15:32:31 | 显示全部楼层
回复 100楼 mxf147 的帖子




是这样吧,可是还是无法解压窝。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mxf147
发表于 2010-11-27 15:39:33 | 显示全部楼层
回复 109楼 baobao2010 的帖子

如果压缩包内有EXE、dll文件,确实会出现这种情况,但是偶然性出现,解压缩软件一般有:
1、解压到当前文件夹
2、解压到xxxxx文件夹
采用第1个解压到当前文件夹试一下,如果还不行,把防篡改组里的temp\*.exe和temp\*.dll这两条删掉。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-30 03:18 , Processed in 0.104435 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表