瑞星卡卡安全论坛技术交流区入侵防御(HIPS) 用好主动防御,从注册表监控开始,防病毒

12345678   2  /  8  页   跳转

用好主动防御,从注册表监控开始,防病毒

回复:用好主动防御,从注册表监控开始,防病毒

注册表那深奥了,,不懂...
gototop
 

回复:用好主动防御,从注册表监控开始,防病毒

gototop
 

回复: 用好主动防御,从注册表监控开始,防病毒

挑刺:
1、木马是病毒的一种,防住木马不等于防住所有病毒;
2、病毒修改、添加的注册表启动项就多了,随便补充几个:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]

最后一个注册表子项目,近来出现的病毒经常在这里光顾,需要引起警惕。

打酱油的……
gototop
 

回复: 用好主动防御,从注册表监控开始,防病毒



引用:
原帖由 woaiku 于 2008-7-12 15:13:00 发表
不错,,正好学习一下怎么设置主动防御的规则

没这么简单
这个最好也搞上,要用启动控制
省的病毒利用后台打开IE
下载病毒
对*.EXE启动IE提示
可惜
瑞星不支持


无语中。。。。。。。。。。。。。。。。。
gototop
 

回复:用好主动防御,从注册表监控开始,防病毒

很多注册表项可以监控的,深入研究一下,谢谢分享!
gototop
 

回复: 用好主动防御,从注册表监控开始,防病毒

13楼我写错了
看图
瑞星能通过应用程序启动控制限制病毒后台打开Ie下载病毒
看图
gototop
 

回复:用好主动防御,从注册表监控开始,防病毒

进来学习下
gototop
 

回复:用好主动防御,从注册表监控开始,防病毒

该用户帖子内容已被屏蔽
gototop
 

回复:用好主动防御,从注册表监控开始,防病毒

很多病毒都是次无忌惮修改注册表导致杀不了或系统瘫痪
gototop
 

回复: 用好主动防御,从注册表监控开始,防病毒



引用:
原帖由 印度小三三 于 2008-7-15 14:34:00 发表
很多病毒都是次无忌惮修改注册表导致杀不了或系统瘫痪

不怕影响性能的话
主动防御里的都设为高级
一般就没问题了
gototop
 
12345678   2  /  8  页   跳转
页面顶部
Powered by Discuz!NT