楼主: 蓝渔夫
收起左侧

[分享] 《更新一下》秀我的规则,以by ybc13795的win7 V4 菜鸟D+规则改为xp规则

[复制链接]
3416275
发表于 2011-1-11 17:08:50 | 显示全部楼层
回复 1楼 蓝渔夫 的帖子

要是改成V5  win7就好了
蓝渔夫
 楼主| 发表于 2011-1-11 18:46:22 | 显示全部楼层
回复 11楼 3416275 的帖子

用by ybc13795的win7 V4 菜鸟D+规则套入5。0
蓝渔夫
 楼主| 发表于 2011-1-11 20:50:39 | 显示全部楼层
回复 5楼 huangzhifan1 的帖子

已作更新
huangzhifan1
发表于 2011-1-12 23:48:57 | 显示全部楼层
这规则不是一般人能编写出来的 规则作者是谁呀
qqq123123
发表于 2011-1-13 09:01:33 | 显示全部楼层
本帖最后由 qqq123123 于 2011-1-13 09:42 编辑

回复 1楼 蓝渔夫 的帖子

说下此规则的问题,仅供参考:
01、所有规则的“保护设置”基本没有进行设置,而且规则中很多都是允许“进程访问”和“进程终止”什么的,也就是说,只要系统里面有木马,那么这个规则基本就等于失效了(特别是在软件目录里的)!无法做到带毒不中毒···
02、注册表保护不全!有空可以测试下最新的熊猫变种之类的全局破坏的病毒,会发现注册表保护非常的脆弱!···
03、COM接口保护不全!比如上次的那个刷QQ空间流量的恶搞软件,调用的COM接口你的规则并没有保护···
04、规则冗余,执行效率不高!“允许”“阻止”“询问”以及修改里面的“允许”“排除”等五个选项的优先级需要考虑下,研究下优先级,否则影响执行效率,会有那么一点点卡的现象···
05、规则中的防火墙规则很多部分缺失了!这个可能是你修改组名称的时候造成的,建议检查!否则防火墙等于没有···
06、防火墙不完善,全局规则需要继续打磨!···
07、规则中的Defense+设置好像有点问题,允许“云”?“沙盒”?而且还禁用了沙盒···
08、“受保护的文件”规则里面添加了“*.*”,其他的就可以无视了!···多余了···
09、规则中对预定义规则防护太松了,受保护文件看似限制的看似限制的很严格,但是细看就会发现,整个规则的的致命缺陷就是,无法防止全局乱删 文件的行为!也许会说可执行和重要文件都保护了,但是一定能保证很多零散的重要文件一定都已经添加到规则里面了?如果没有的话···悲剧了···
10、规则里面对软件限制太松了,举例来说压缩软件居然可以随便挂钩,其他的基本也一样···很悲剧的!万一遇到挂全局钩子的话,那么会很悲剧的···
11、资源管理器居然不允许修改私人文件?也许是出于安全考虑,但是所谓的私人文件平时就不需要 修改了么?如果要修改时不是就要禁用D+呢?···似乎有违常理···
12、预设中对COM接口放的那么松么?随意的提权···好像有很多漏洞···
13、···
建议:建立一个交流群,把规则放到群里让大家提意见并完善!···呵呵···
蓝渔夫
 楼主| 发表于 2011-1-13 11:33:55 | 显示全部楼层
回复 15楼 qqq123123 的帖子

谢谢你的建议,加紧改进
蓝渔夫
 楼主| 发表于 2011-1-14 02:21:13 | 显示全部楼层
回复 15楼 qqq123123 的帖子

防火墙已更新
眼睛贝贝
发表于 2011-1-14 20:12:39 | 显示全部楼层
回复 17楼 蓝渔夫 的帖子

lz导入你更新规则,迅雷7下载不能使用,怎么改,傲游2开始也不能用,添加到受信任文件组,可正常使用,迅雷7怎么改,添加了也下能用
蓝渔夫
 楼主| 发表于 2011-1-14 20:19:26 | 显示全部楼层
回复 18楼 眼睛贝贝 的帖子

迅雷能正常使用,你上传日志看看
眼睛贝贝
发表于 2011-1-14 20:28:10 | 显示全部楼层
不好意思,不知道怎么上传日志,D+看下全部都是修改文件
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-26 11:08 , Processed in 0.079663 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表