查看: 66782|回复: 216
收起左侧

[已解决] 让卡巴来防住通过IFEO来阻止卡巴启动的病毒!!!

  [复制链接]
wangjay1980
发表于 2007-5-31 11:37:38 | 显示全部楼层 |阅读模式
打开卡巴主界面,选择设置
2007-05-31_105347.png
接着选择主动防御--注册表防护---设置
2007-05-31_112004.png
然后双击系统安全(SYSTEM SECURITY)
2007-05-31_112023.png
选择添加

2007-05-31_112041.png
定位HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options, 值添“*”选上包括子键,如图中设置。
2007-05-31_112203.png
添加这个规则后,通过此类方法阻止安全软件运行的病毒将会被检测到并提示操作。

评分

参与人数 1经验 +3 收起 理由
曲中求 + 3 不错!

查看全部评分

jpzy
发表于 2007-5-31 11:44:32 | 显示全部楼层
其实卡巴有比较强的定制能力的!
不过HIPS区里面那些HIPS高手好像都不怎么玩卡巴的!
我觉得对于注册表防护和反黑客包过滤规则两个部分,如果能制定出一些规则包,会使卡巴的防护效果更加好~!
我自己也添加了一个注册表防护的规则,就是把Explorer/Mountpoints2这个键值保护起来,很多U盘病毒都是修改这里的!
wangjay1980
 楼主| 发表于 2007-5-31 11:48:25 | 显示全部楼层

回复 #2 jpzy 的帖子

你可以做个帖子,把方法介绍给大家。
jpzy
发表于 2007-5-31 11:54:27 | 显示全部楼层
呵呵,太麻烦,还要截图,何况我对HIPS也是一知半解啊~!
cgfx
发表于 2007-5-31 12:49:03 | 显示全部楼层
学习了,楼主把你其他经验贴的超级链加里面吧。
Giggs
发表于 2007-5-31 12:50:59 | 显示全部楼层
好多人用卡巴都关掉了注册表保护的....
我这里有一个反黑客的包过滤规则.做的简单

xiami.rar

1.84 KB, 下载次数: 601

反黑客包过滤

评分

参与人数 1经验 +2 收起 理由
wangjay1980 + 2 最好发个教程帖子

查看全部评分

zerosu6652
发表于 2007-5-31 12:51:24 | 显示全部楼层
IFEO是什么?
图像文件执行选项?

干什么的?

[ 本帖最后由 zerosu6652 于 2007-5-31 12:59 编辑 ]
Giggs
发表于 2007-5-31 12:55:12 | 显示全部楼层

回复 #7 zerosu6652 的帖子

Windows映像劫持技术
rcbblgy
发表于 2007-5-31 12:56:05 | 显示全部楼层
也可以用卡巴防优盘病毒。只需要监视这个键值就可以,HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\*\shell
lidakun2817
发表于 2007-5-31 13:01:18 | 显示全部楼层
谢谢楼主了
已经这样设置了

确实如果有更多的规则就好了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-21 12:46 , Processed in 0.139366 second(s), 21 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表