12
返回列表 发新帖
楼主: jiao轩
收起左侧

[讨论] 纯黑色规则的系统文件规则……

[复制链接]
qqq123123
发表于 2011-1-21 06:02:14 | 显示全部楼层
回复 1楼 jiao轩 的帖子

前提是木马进不去系统文件夹并替换文件!如果按这个逻辑来的话,就算罗列所有体统关键进程,就能保证干净?而且楠贺岁版能保证即使系统文件被替换为木马,也无法触及其他文件!看下预设规则即可知道…
accordion
发表于 2011-1-21 09:36:48 | 显示全部楼层
回复 11楼 qqq123123 的帖子

有句话不懂,求解释

“即使系统文件被替换为木马,也无法触及其他文件!”————这句话怎么讲
jiao轩
 楼主| 发表于 2011-1-21 12:57:30 | 显示全部楼层
回复 11楼 qqq123123 的帖子

噢……突然发现还没有研究过贺岁规则……现在去看看
qqq123123
发表于 2011-1-21 13:12:44 | 显示全部楼层
回复 12楼 accordion 的帖子

看下系统组的FD规则即可!
huangzhifan1
发表于 2011-1-21 15:26:54 | 显示全部楼层
http://bbs.kafan.cn/thread-891039-1-1.html 有兴趣就用这个规则 难度超高
jiao轩
 楼主| 发表于 2011-1-21 15:29:48 | 显示全部楼层
回复 15楼 huangzhifan1 的帖子

不敢玩高难度的……
manmust
发表于 2011-1-21 18:47:44 | 显示全部楼层
回复 14楼 qqq123123 的帖子

我也不是很懂 这个 组的 规则 。 我看到 系统组 的规则里 包括 注册表 文件 等等 的权限都是全部允许的 。 那比如一个病毒进入了 system32的文件夹 。在里面创建它的文件 也是可以允许的咯 。那这样的话 。该如何保证系统的安全呢 ? 我是菜鸟。。希望你能解释下 。。有太多的不明白。。。  谢谢啦 。
accordion
发表于 2011-1-21 19:57:23 | 显示全部楼层
本帖最后由 accordion 于 2011-1-21 19:57 编辑

回复 14楼 qqq123123 的帖子

刚刚看了你的规则..有几个问题


1.首先是网上冲浪那部分,首先我想问为什么你要允许修改整个IE的文件夹?IE的安全性大家有目共睹,万一遇到漏洞.......而且我想也不应该允许截屏,毕竟他是访问网页的东西,你懂得

而且我觉得给IE修改整个用户文档那个有点太松了,我想大多数人都会把资料往里面塞吧,如果被改了呢?

2.你的思路是保证了windows不被修改,那么可以放心的给%windir%\*所有权是吧(不给修改其他文件),但是你又为什么允许修改整个windows目录,按道理来说你要做windows排除应该很容易吧。(允许修改APCI.sys用意何在?)           而且explorer是否限的很严了?这样我想在F盘重命名都没办法

3.木马测试这个东西这个规则好像没啥用处吧,基本上木马可以运行,但是具体的行为就没办法看了,虽说可能会看到一些行为,但是很多行为都会被秒杀吧,这是神马意思?

4.最后,全局规则你选择了全局阻止,并且把沙盒关掉了

那么,真正要安装新软件的时候,肯定是要关D+吧
(套到万能分组?不现实吧,很多软件都要改临时文件并以临时文件作为可执行文件,并且还给访问explorer内存?通用分组更不用说了)

沙盘也是关的吧

只有杀软和云?漏了怎么办?

综合第二个问题,假设真有感染性病毒(黑炸弹,熊猫啥的类似),只要被感染了windows任何一个程序,整个windows目录完蛋,部分资料也....)。被改了驱动目录更不用说了


假如你说你的规则是保证在D+开着的情况下......

那还是修改下IE为好


另外,分那么多组是不是有点?直接一个组多好,新手可以不用找的那么麻烦
jiao轩
 楼主| 发表于 2011-1-21 23:03:56 | 显示全部楼层
回复 14楼 qqq123123 的帖子

对了,我还想问一下,那个智能沙箱有什么作用?跟全局规则不是一样吗?多谢了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-28 00:53 , Processed in 0.254985 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表