查看: 7200|回复: 52
收起左侧

[分享] 弹窗版 win7万能规则 测试玉鬼魅 和3年前那个狂删文件的黑色炸弹病毒(31-37楼)

  [复制链接]
huangzhifan1
发表于 2011-1-26 22:39:39 | 显示全部楼层 |阅读模式
本帖最后由 huangzhifan1 于 2011-2-12 22:13 编辑


30分钟绝对解决你电脑所有软件不是梦
让你忘记毛豆的存在
打造第一个安全的智能毛豆规则
病毒测试以及ctl测试视频附件太大
一个组顶一百个组
下面 看看我的动态截图软件在a文件夹下




新建一个a文件夹 把绿色软件放进去就能启动

秒启动 都不需要添加组就能启动 下面演示下ispeak 和动态截图软件在a
规则下载
规则关键看预定义和全局够不够牛 可以说我的全局连ctl都运行不了 还测试什么 很简单道理把ctl放系统目录 可是系统只有关键进程才有权运行  



所以ctl是直接套用全局的 ctl运行都运行不了还测试什么超越340 都是浮云
再反过来说你预定义钩子和消息设置不严谨 ctl340照样被挂钩
说实话那些所谓严谨的规则甚至还没有主动的hips严格
防火墙规则也是完全照抄完全没自己的理解在里面
测试病毒的时候一个组 用的时候又是另一个组 测试完全没意义
用通用组测试才能显示一个规则的强大

样本区测试了下这个病毒http://bbs.kafan.cn/thread-902539-1-1.html
以及那个压缩炸弹病毒、
比如某某程序  "阻止"  某某文件 不用想是黑名单阻止了 解释下黑名单就是D+的被拦截文件
比如某某程序  "修改"  某某文件 好的到预定义文件保护里放行
比如某某程序“拦截” 一般是保护设置 和访问权限问题
比如毛豆cfp.exe“拦截”搜狗输入法钩子G:\Program Files\SogouInput\5.1.1.4954\Resource.dll
想都不用想搜狗耍流氓想注入毛豆主进程  直接把*\Resource.dll加进D+的被拦截文件  
*\代表全盘
*\Resource.dll 代表全盘这个文件
比如某某程序不是有效的 "win32程序"估计是过滤组阻止了 涉及到优先级问题 只有调整相应的组了
ok我的过滤组不多 所以优先级问题不会让大家头疼
管道设备排除一般常用软件都涉及修改的几个管道和设备 组成一个组 然后在文件保护里放行

一句话排除也得有组的概念 这样才不费劲
再比如一些软件喜欢创建空文件夹 你就得优先阻止?:\*\* 来控制这些软件创建文件夹的层次 这都是最基本东西


再比如优盘的控制




1月29日 更新打印机联网问题 输入法托盘显示问题 桌面工具栏bug 以及加强系统普通组的注册表 保护设置更加完善


评分

参与人数 1人气 +1 收起 理由
xiaoluo + 1 感谢提供分享

查看全部评分

learn_bird
发表于 2011-1-26 22:44:15 | 显示全部楼层
板凳。。。
zxzy
发表于 2011-1-26 22:46:01 | 显示全部楼层
本帖最后由 zxzy 于 2011-1-26 22:46 编辑

支持
e_roamer
发表于 2011-1-26 22:48:37 | 显示全部楼层
本帖最后由 e_roamer 于 2011-1-26 22:48 编辑

下载学习,看看是什么理

谢谢楼主!
1e3e
头像被屏蔽
发表于 2011-1-26 22:50:49 | 显示全部楼层
下载看看,说明太少了
e_roamer
发表于 2011-1-26 22:54:33 | 显示全部楼层
这个万能分组只针对绿色软件么?支持Win7么?
huangzhifan1
 楼主| 发表于 2011-1-26 22:54:40 | 显示全部楼层
本帖最后由 huangzhifan1 于 2011-1-26 23:18 编辑

贺岁版 修改版 加强了易用性 没必要贴图  支持win7 64 win7 32  大多数软件都支持只是注册表要排除下


没有任何问题 绿色QQ pps都试过了

紫星飘逸
发表于 2011-1-26 23:45:46 | 显示全部楼层
先看一下,等回去了再试一下
huangzhifan1
 楼主| 发表于 2011-1-27 11:23:26 | 显示全部楼层
人工置顶
qq373163143
发表于 2011-1-27 11:28:31 | 显示全部楼层
没弄明白为什么要弄个专门的万能分组的规则上来,灯火,联合斑竹还是出一个规则全套说明吧........
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-28 03:25 , Processed in 0.128943 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表