卡卡网
:
上网安全助手软件
瑞星知道
文件诊所
安全论坛
瑞星网
界面模式
登录
注册
会员
在线
帮助
加入收藏夹
瑞星卡卡安全论坛
技术交流区
入侵防御(HIPS)
分享我的HIPS规则(8月28日更新)
热点专题
瑞星2009公测
实习生专区
瑞星产品求助区
瑞星杀毒软件
瑞星个人防火墙
卡卡上网安全助手
企业级安全产品
瑞星其他产品
技术交流区
反病毒/反流氓软件论坛
入侵防御(HIPS)
可疑文件交流
系统软件
硬件交流
综合娱乐区
Rising茶馆
影音贴图
青涩文学
体坛风云
活动专区
本站站务区
站务
1
2
3
4
5
6
3
/ 6 页
跳转
页
分享我的HIPS规则(8月28日更新)
收藏
本主题由 大版主 hotboy 于 2008-7-26 0:18:59 执行 设置高亮 操作
一湾秋水
初生襁褓狮
帖子:
53
注册:
2006-03-06
来自:
发表于: 2008-06-12 18:30
|
短消息
资料
字号:
小
中
大
21楼
回复:分享我的HIPS规则(6月7日更新)
楼主高手啊,分享分享!!
为什么韩国,印度等国软件产业比中国强??请支持国产软件业发展
短消息
资料
全部帖子
性别:
精华:
0
威望:
59
贡献:
13
金钱:
0
状态:
离线
等级:
ulyygyxa
初生襁褓狮
帖子:
1
注册:
2008-07-02
来自:
发表于: 2008-07-03 10:47
|
短消息
资料
字号:
小
中
大
22楼
回复:分享我的HIPS规则(6月7日更新)
短消息
资料
全部帖子
性别:
精华:
0
威望:
2
贡献:
1
金钱:
0
状态:
离线
等级:
御剑-逍遥
初生襁褓狮
帖子:
68
注册:
2006-08-08
来自:
发表于: 2008-07-04 20:50
|
短消息
资料
字号:
小
中
大
23楼
回复:分享我的HIPS规则(7月4日更新)
还是使用默认的吧
反正经常更新的。。。。
短消息
资料
全部帖子
性别:
精华:
0
威望:
149
贡献:
33
金钱:
0
状态:
离线
等级:
LMhust
特邀体验者
帖子:
1775
注册:
2006-03-12
来自:
发表于: 2008-07-04 21:43
|
只看楼主
短消息
资料
字号:
小
中
大
24楼
回复: 分享我的HIPS规则(7月4日更新)
引用:
原帖由
御剑-逍遥
于 2008-7-4 20:50:00 发表
还是使用默认的吧
反正经常更新的。。。。
规则创立和选取可是不会更新的。更新的是病毒库。
而且默认的规则很弱。。。。
短消息
资料
全部帖子
性别:
生日:
1986-02-15
精华:
0
威望:
4367
贡献:
567
金钱:
0
状态:
离线
等级:
wjzdw
特邀体验者
帖子:
309
注册:
2007-02-24
来自:
发表于: 2008-07-04 21:55
|
短消息
资料
字号:
小
中
大
25楼
回复:分享我的HIPS规则(7月4日更新)
等09的吧 08的主防实在.....
09跳票了~~
一见钟情,再而衰,三而竭。
短消息
资料
全部帖子
性别:
生日:
1992-03-15
精华:
0
威望:
683
贡献:
98
金钱:
0
394780456
状态:
离线
等级:
天云一剑
版主
帖子:
1438
注册:
2008-07-06
来自:
知识折旧派
发表于: 2008-07-06 16:15
|
短消息
资料
字号:
小
中
大
26楼
回复:分享我的HIPS规则(7月4日更新)
AUTORUN.INF主动防御只能用文件防止它建立和修改,如果不能拦截,就没有办法
就跟组策略一样,这个文件是阻止运行也没用的,所以。。那条是徒劳的规则
欢迎指正
短消息
资料
全部帖子
性别:
生日:
1986-12-26
精华:
1
威望:
2985
贡献:
770
金钱:
0
007_power@163.com
= =!
状态:
离线
等级:
LMhust
特邀体验者
帖子:
1775
注册:
2006-03-12
来自:
发表于: 2008-07-06 18:22
|
只看楼主
短消息
资料
字号:
小
中
大
27楼
回复: 分享我的HIPS规则(7月4日更新)
引用:
原帖由
天云一剑
于 2008-7-6 16:15:00 发表
AUTORUN.INF主动防御只能用文件防止它建立和修改,如果不能拦截,就没有办法
就跟组策略一样,这个文件是阻止运行也没用的,所以。。那条是徒劳的规则
欢迎指正
并不是没有用处。这个规则只是一个辅助规则,瑞星是有U盘监控的,而且病毒的运行也不是只触犯这一个规则,但这个产物确是常见的。
短消息
资料
全部帖子
性别:
生日:
1986-02-15
精华:
0
威望:
4367
贡献:
567
金钱:
0
状态:
离线
等级:
天云一剑
版主
帖子:
1438
注册:
2008-07-06
来自:
知识折旧派
发表于: 2008-07-06 19:27
|
短消息
资料
字号:
小
中
大
28楼
回复: 分享我的HIPS规则(7月4日更新)
引用:
原帖由
LMhust
于 2008-7-6 18:22:00 发表
引用:
原帖由
天云一剑
于 2008-7-6 16:15:00 发表
AUTORUN.INF主动防御只能用文件防止它建立和修改,如果不能拦截,就没有办法
就跟组策略一样,这个文件是阻止运行也没用的,所以。。那条是徒劳的规则
欢迎指正
并不是没有用处。这个规则只是一个辅助规则,瑞星是有U盘监控的,而且病毒的运行也不是只触犯这一个规则,但这
病毒的再生现在流行AUTORUN,我的意思是拦截AUTORUN.INF的文件创建和修改是可以的,但是如果做为一个规则的话
AUTORUN.INF不会 [运行],所以也就没有用处了,这是所有HIPS都不能拦截的~~
LZ很辛苦,我还挑ε==3~~~
短消息
资料
全部帖子
性别:
生日:
1986-12-26
精华:
1
威望:
2985
贡献:
770
金钱:
0
007_power@163.com
= =!
状态:
离线
等级:
LMhust
特邀体验者
帖子:
1775
注册:
2006-03-12
来自:
发表于: 2008-07-06 19:47
|
只看楼主
短消息
资料
字号:
小
中
大
29楼
回复:分享我的HIPS规则(7月4日更新)
呵呵,这样写确实是有用的。
除非你禁用了系统的autorun这个功能,那么这几个规则应该可以删除。
短消息
资料
全部帖子
性别:
生日:
1986-02-15
精华:
0
威望:
4367
贡献:
567
金钱:
0
状态:
离线
等级:
天云一剑
版主
帖子:
1438
注册:
2008-07-06
来自:
知识折旧派
发表于: 2008-07-06 22:47
|
短消息
资料
字号:
小
中
大
30楼
回复:分享我的HIPS规则(7月4日更新)
应用程序控制规则,拦截的是应用程序的操作,嗯
那样读写修改AUTORUN文件会提示,汗~~~
短消息
资料
全部帖子
性别:
生日:
1986-12-26
精华:
1
威望:
2985
贡献:
770
金钱:
0
007_power@163.com
= =!
状态:
离线
等级:
<<
上一主题
|
下一主题
>>
1
2
3
4
5
6
3
/ 6 页
跳转
页
论坛跳转...
热点专题
瑞星2009公测
木马入侵拦截有奖体验专区
瑞星2009版查杀引擎测试
瑞星2009测试版问题反馈
瑞星杀毒软件2009公测
瑞星个人防火墙2009公测
瑞星全功能安全软件2009公测
实习生专区
实习生报名区
实习生交流区
瑞星产品求助区
瑞星杀毒软件
瑞星个人防火墙
卡卡上网安全助手
企业级安全产品
瑞星其他产品
技术交流区
反病毒/反流氓软件论坛
入侵防御(HIPS)
可疑文件交流
系统软件
硬件交流
综合娱乐区
Rising茶馆
影音贴图
青涩文学
体坛风云
活动专区
视频展示
“安全之狮”校园行活动专版
久游安全月活动专版
历史活动
关注灾情 同心抗灾
本站站务区
站务
版主之家[限]
瑞星客户俱乐部[限]
我的主题
我的帖子
我的精华
文本模式
帖子标题
作 者