4.监控任意程序被启动的功能的利用
通过此功能我们可以添加某些经常被病毒利用的程序的监控规则。
比如iexplore.exe,cmd.exe,rundll32.exe,reg.exe,net.exe,ping.exe,attrib.exe,at.exe等
以iexplore.exe为例说明设置方法:
打开主动防御设置菜单,进入程序启动控制设置面板,单击下面的添加
在浏览中找到%program files%\Internet Explorer\iexplore.exe
在弹出的
为了防止在桌面上启动该程序瑞星仍提示,我们还需要设置一个Explorer.exe启动IE的规则。
在弹出的程序启动控制-添加规则的 对话框中 单击下面的添加
在之后弹出的 添加程序 对话框中 进行如下的设置
规则名称:Explorer.exe启动Ie
启动者:C:\WINDOWS\explorer.exe
触发动作:放过
规则描述:如果Explorer启动IE,则放过
Ù:ûq¢.q=bbs.ikaka.com×\77l¥Ð