瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 防患于未然
baohe - 2006-6-24 0:14:00
关于“征途旗帜图标木马——SMSS.EXE”一帖说过:这个木马篡改注册表多处。杀毒后,注册表处理起来很麻烦。
SSM,自2.1.0.574开始,注册表监控做了合理改动:将注册表监控移到了“规则”中,并分门别类管理,很好。
在其malware组中添加一下项目(图1),即可大大减少SMSS.EXE一类的变态木马对注册表破坏能力。
因为malware组包括的注册表监控项目都是禁止创建、删除、写入的(图2)

图1

附件: 155847200662400656.jpg
baohe - 2006-6-24 0:15:00
图2

附件: 155847200662400803.jpg
baohe - 2006-6-24 0:20:00
其它注册表监控项,可以根据实际情况(所遇到的病毒/木马),自己添加。
如此滚动下去,你的SSM防毒性能会越来越强。
baohe - 2006-6-24 0:30:00
各组的监控方式,也可以根据实际需要灵活更改。
例如,可以通过下图所示的设置操作,将IM Messengre组的监控方式改为“询问用户”。

附件: 155847200662402248.jpg
yanmings - 2006-6-24 1:22:00
收藏,另请问版主,以前的版本不行吗
mopery - 2006-6-24 3:17:00
574
才有这功能 以前版本没这功能...
要不斑竹也不写出来了...
闪电风暴 - 2006-6-24 8:37:00
哦,可惜我不能用
龙飞扬 - 2006-6-24 9:12:00
没注册的只能用一个月
黑灯黑火 - 2006-6-24 9:46:00
用的时间好短,只一个月~~
baohe - 2006-6-24 10:48:00
引用:
【yanmings的贴子】收藏,另请问版主,以前的版本不行吗
...........................

以前的版本也可以,不过,那些注册表项,管理起来没这么清晰。
baohe - 2006-6-24 10:50:00
引用:
【龙飞扬的贴子】没注册的只能用一个月
...........................

一个月,完了,再搞一个月。这个试用期限——没有实际意义。自己解决一下。
710207 - 2006-6-24 10:56:00
SSM只能用一个月,版主有没有好方法,不然又要重装SSM了.
baohe - 2006-6-24 11:01:00
引用:
【710207的贴子】SSM只能用一个月,版主有没有好方法,不然又要重装SSM了.
...........................

办法:http://forum.ikaka.com/topic.asp?board=33&artid=8111331
710207 - 2006-6-24 11:15:00
【回复“baohe”的帖子】
我的版本比它高,只好卸掉新的换成旧的吗?
baohe - 2006-6-24 11:17:00
引用:
【710207的贴子】【回复“baohe”的帖子】
我的版本比它高,只好卸掉新的换成旧的吗?
...........................

不用那么麻烦。
关闭SSM。
把那个键值删除。
再运行SSM。
看看“试用期限”有什么变化。
710207 - 2006-6-24 14:59:00
谢谢版主了,不用愁SSM。
影子110 - 2006-6-24 19:36:00
效果不错~~
试了下,把时间改为一个月后,让版本过期,然后删了那个注册项后,试用期自动推后一个月~~~
独孤豪侠 - 2006-6-24 20:05:00
SSM 什么时候出这个版本的//
我的怎么没提示./
影子110 - 2006-6-24 20:22:00
已经出来不少时间了~~
看这页~
http://www.syssafety.com/files.html
liaiyan26 - 2006-7-31 23:09:00
smss.exe是不是病毒啊
juny40334745 - 2006-8-1 9:37:00
新版的SSM,可以采用的办法是:
快到试用期满时,先关闭SSM,然后,展开HKEY_CLASSES_ROOT\CLSID\,删除{1FD56677-3EAA-432b-88EE-3413FAF6BC0F}。再运行SSM——又可以继续使用一、两个月。
我的那个到期了,用上面的方法进入HKEY_CLASSES_ROOT\CLSID\后没有{1FD56677-3EAA-432b-88EE-3413FAF6BC0F}。
我用的是2.1.5.580的中文版
  那个时间{1FD56677-3EAA-432b-88EE-3413FAF6BC0F改变了吧  那改变后是什么呢??
清高手指点
juny40334745 - 2006-8-1 9:41:00
安装时间是2018 年8月1 日
我无邪 - 2006-8-1 13:56:00
好东东,我喜欢。
我爱吃橘子 - 2006-8-1 14:12:00
呵呵~~

大家都在这里 XX 软件啊~~~

我也学学...
bszxtkf - 2006-8-5 6:03:00
现象:每当打开一个文件夹,就会在此文件夹下产生两个exe文件,但是图标却是文本文件的,文件名每次不一样是随机的。
用瑞星查,查不出来。网络上没有这方面的先例。没办法我格式了C盘,重装了操作系统。可是一打开D呀E呀F呀盘,还是有这样的问题,没法办啊!
请高手指点一二!谢谢了!

bszxtkf - 2006-8-5 6:03:00
现象:每当打开一个文件夹,就会在此文件夹下产生两个exe文件,但是图标却是文本文件的,文件名每次不一样是随机的。
用瑞星查,查不出来。网络上没有这方面的先例。没办法我格式了C盘,重装了操作系统。可是一打开D呀E呀F呀盘,还是有这样的问题,没法办啊!
请高手指点一二!谢谢了!

法拉力599GTB - 2006-8-5 9:08:00
支持
奇迹创造者 - 2006-8-8 16:57:00
学习
伟大的新一 - 2006-8-9 22:00:00
版主,你太强了
SHANA - 2006-8-10 21:36:00
用瑞星防火墙
1
查看完整版本: 防患于未然