回复: 主动防御中FD以及RD需要注意的地方
原帖由 fairsentence 于 2008-8-1 15:23:00 发表
禁止创建很简单,要是允许某类文件创建怎么设置?
你的问题有实际意义。
为了阻止病毒创建/改写驱动,用户一般可以创建如下“应用程序访问”规则

附件:
您所在的用户组无法下载或查看附件但是,这条规则妨碍IceSword使用。IceSword运行时,要在drivers目录创建驱动,加载后,再删除该驱动。因此,使用IceSword的用户可以再加一条下图所示的规则,即可解决全部问题:

附件:
您所在的用户组无法下载或查看附件