查看: 1742|回复: 3
收起左侧

怎样用规则阻挡对咖啡的卸载

[复制链接]
黄河王
头像被屏蔽
发表于 2007-6-22 07:54:39 | 显示全部楼层 |阅读模式
如题,谢谢!
hifanping
发表于 2007-6-22 11:08:00 | 显示全部楼层
1   8.5i有一个选项,禁止终止mcafee进程的选项,勾选此项即可。
2   在8.0i   请试一试将mcafee的几个进程建立保护规则:禁止创建,禁止删除

2   但是据说冰刃可以终止mcafee进程,但本人没检测过。
mzj
发表于 2007-6-22 12:49:48 | 显示全部楼层
一般情况下, 可以不用在乎这个问题,

不放心的话, 可以加装一个hips, 比如SSM/PG/TINY来保护咖啡的进程和服务(不过咖啡服务的保护还是不错的,一般很难动它).

不过,要是遇见冰刃这种东东,别说咖啡,就连绝大多数的hips都会被终止...呵呵.
小邪邪
发表于 2007-6-22 12:59:45 | 显示全部楼层
用咖啡自己的默认规则就可以了

冰刃我测试过,它在启动后会临时释放一个驱动(DRV),咖啡可以阻挡这个
(我的规则里就有监控这种文件)

而如果让它创建驱动成功的话,至少能获得与咖啡相等的权限
这时是:它能动咖啡,咖啡也能动它,或者是同归于尽(有时会蓝屏)

看谁先出手了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 20:10 , Processed in 0.122458 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表