铞拐 - 2008-3-13 11:48:00
我用了你的应用程序访问控制规则,感觉很好。但是有一点小问题:
就是在规则里有个“禁止在C盘下创建文件”问题来了,有不少程序,都是在安装的时候直接在C:\里面创建自己的文件夹,而不是在WINDOS文件夹下创建,是不是实行这个规则以后,就无法再安装了了?
我有个管理系统,叫他H吧,这个系统会在C盘形成一个C:\H文件夹,同时在C盘形成一个PD*****.NET文件,每次启动或者关闭后都会重新记录这个文件,如果实行访问规则后,这个文件无法记录,这个管理就无法启动了。
请问我能在规则里删除“禁止在C盘下创建文件”这一规则吗?删除后会对防御磁碟机病毒有什么影响吗?
[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)
天月来了 - 2008-3-13 12:03:00
你只能删除这个“禁止在C盘下创建文件”这一规则了。
当然你如果不嫌烦,也可以设置以提示的方式来保留这规则。
baohe - 2008-3-13 12:12:00
| 引用: |
【铞拐的贴子】我用了你的应用程序访问控制规则,感觉很好。但是有一点小问题: 就是在规则里有个“禁止在C盘下创建文件”问题来了,有不少程序,都是在安装的时候直接在C:\里面创建自己的文件夹,而不是在WINDOS文件夹下创建,是不是实行这个规则以后,就无法再安装了了? 我有个管理系统,叫他H吧,这个系统会在C盘形成一个C:\H文件夹,同时在C盘形成一个PD*****.NET文件,每次启动或者关闭后都会重新记录这个文件,如果实行访问规则后,这个文件无法记录,这个管理就无法启动了。 请问我能在规则里删除“禁止在C盘下创建文件”这一规则吗?删除后会对防御磁碟机病毒有什么影响吗?
[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)
……………… |
两种方法解决问题:
1、安装程序前,将那条规则前的“勾”去掉。点击”确定“。安装完程序,在勾选那条规则。
2、将规则中的“拒绝”改为“提示”。
baohe - 2008-3-13 12:17:00
【回复“铞拐”的帖子】
系统根目录必须监控。http://forum.ikaka.com/topic.asp?board=28&artid=8434739————这就是个例子。
具体怎么监控,方法可以不同。比如:可以禁止文件修改/创建;可以监控文件修改/创建....
根据自己的实际情况决定。
主动防御规则的优点就在于:用户可以“量体裁衣”。
© 2000 - 2026 Rising Corp. Ltd.