查看: 4221|回复: 24
收起左侧

[分享] 晒一个,Qqn<楠>-贺岁版Final规则打磨归来!

  [复制链接]
fang520hui
发表于 2011-1-22 15:06:25 | 显示全部楼层 |阅读模式
本帖最后由 fang520hui 于 2011-1-22 18:00 编辑

小弟环境为:win7_64+毛豆5.3,使用Qqn<楠>-贺岁版Final规则,在打磨了两周后,常用软件可以实现无弹窗正常运行.comodo  leaktests测试为满分340分. 打磨Qqn<楠>-贺岁版Final规则的感受:该规则框架防范严谨,考虑周到,但要变成适合自己的规则,必须经过一番精心反复打磨,其间会遭遇种种问题,需要毅力和恒心,同时需要开动脑筋,多看D+日志.
   打磨过程中,修改部分如下:
1. 为日常方便使用,细化规则,新增多个常用软件组,加入常用软件路径,如图
2. 修改了被拦截文件中的内容
a) 去掉了动态过滤组,因为打磨时发现常用软件也会在temp下产生exe等类型文件,特别是毛豆在更新时,如果过滤temp下的exe文件将导致其不能正常更新,更新程序一闪即逝
b)高危过滤组出掉了部分文件,比如:netsh,mmc,reg.exe,主要是因为日常会用到,根据实际情况,不用的话,可以不去掉,安全性更高
c)  加入了ppap.exe程序,主要是某些版本的pptv太可恶,偷偷上传文件
3. 修改了部分重要组的保护设置部分
如,下载软件,上网冲浪等组,防止被病毒或未知程序修改,如图
4. 修改了系统分组的受保护文件部分,在允许的文件\文件夹中增加""非系统盘二级目录"组,允许在非系统盘(不包含U盘及移动硬盘)的二级或更深目录下创建常用类型文件,允许在F:\tools下创建任意类型文件,包括exe文件
5.  更改了防U盘拷贝规则,允许在U盘中名为document,software的目录下拷贝文件
6.  增加"镜像劫持"注册表组
7. 另外还有若干处细节更改就不一一列出了.

comodo  leaktesks测试结果如图
防火墙部分未修改.闲话少说,放上规则,请高手指教,以便更加完善,再次感谢纯黑色的强悍规则!
打磨的规则见附件.


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
qqq123123 + 1 抱歉,这个帖子按规定属于广告

查看全部评分

lenri
发表于 2011-1-22 15:09:33 | 显示全部楼层
不错,支持!
zxzy
发表于 2011-1-22 15:13:13 | 显示全部楼层
支持~
7758521wang
发表于 2011-1-22 15:18:20 | 显示全部楼层
支持一个 。。
fang520hui
 楼主| 发表于 2011-1-22 15:28:29 | 显示全部楼层
IDM和迅雷两个下载软件在打磨注册表规则的时候真是麻烦,最后没办法只能采用保护重点注册表,放行其他的方式了,要不然就累死了,不像其他的软件,修改的就那么几个键值
rockol
发表于 2011-1-22 15:32:52 | 显示全部楼层
支持
eaglesage
发表于 2011-1-22 17:43:18 | 显示全部楼层
等哈试试楼主的打磨规则
dingyuea
发表于 2011-1-22 18:15:48 | 显示全部楼层
回复 1楼 fang520hui 的帖子

我用这个规则,IE总是一打开就消失,崩溃了,看日志,能放行的都放行了,还是不行,唉
pengxing
发表于 2011-1-22 19:40:25 | 显示全部楼层
回复 8楼 dingyuea 的帖子

com允许中加一个可以调用ie本身就可以了
dingyuea
发表于 2011-1-22 20:07:33 | 显示全部楼层
回复 9楼 pengxing 的帖子

多谢!
公司网络,还要调用一个啥玩意的监控插件才能通过路由器的规则检验上网,我一整天就整IE和那个插件来,要疯
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-29 05:03 , Processed in 0.135584 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表