瑞星卡卡安全论坛技术交流区入侵防御(HIPS) Tiny防毒设置----釜底抽薪

1234   3  /  4  页   跳转

Tiny防毒设置----釜底抽薪

回复 19F baohe 的帖子

猫叔你的釜底抽薪的方法,到底要设置几个规则,就两个吗,my_program 和sys_dlls。还是需要另外设置其它规则?我昨晚尝试了一下,重启电脑后无法进入系统。到显示桌面报userini.exe调用映像文件失败
gototop
 

回复: Tiny防毒设置----釜底抽薪



引用:
原帖由 networkedition 于 2008-8-5 9:28:00 发表
猫叔你的釜底抽薪的方法,到底要设置几个规则,就两个吗,my_program 和sys_dlls。还是需要另外设置其它规则?我昨晚尝试了一下,重启电脑后无法进入系统。到显示桌面报userini.exe调用映像文件失败


你的问题是程序入组不全。

要入My_Program组的程序:

系统分区所有的系统文件、应用程序文件、自己电脑特有的应用程序文件所在的各级目录中的所有文件。

规则设置问题,本帖已经交代清楚了。
最后编辑baohe 最后编辑于 2008-08-05 14:23:09
gototop
 

回复:Tiny防毒设置----釜底抽薪

E文的我看着就头大
gototop
 

回复:Tiny防毒设置----釜底抽薪

猫叔,设置那两个组时,导入的是文档吗,能不能发下?
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复: Tiny防毒设置----釜底抽薪



引用:
原帖由 天云一剑 于 2008-8-5 16:42:00 发表
猫叔,设置那两个组时,导入的是文档吗,能不能发下?


不是导入文档,是导入程序名。你要做的,就是告诉Tiny要导入那个目录(包含或不包含各级子目录)下的何种程序,导入到那个程序组中,Tiny自己完成导入过程。导入过程不需用户干预。
最后编辑baohe 最后编辑于 2008-08-05 16:59:13
gototop
 

回复:Tiny防毒设置----釜底抽薪

奥,这样啊。。。瑞星是没有这个功能
只能手动把文件列表列出来
再到瑞星导出的XML里修改编辑。。。
我试试
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复:Tiny防毒设置----釜底抽薪

gototop
 

回复:Tiny防毒设置----釜底抽薪

仔细思索了一下猫叔TINY的釜底抽薪设置,无论是文本编辑器编辑瑞星导出的XML,还是其它方法
都需要文件的批量操作
在安装所有应用程序完成后,列出当前系统中所有的EXE,DLL,OCX,AX(播放器需要),实在是很让人郁闷的

于是乎,
用权限,禁止在SYSTEM32以及它子目录创建文件........
再用EQ,用沁妍的高级规则,这里录入了一些DLL,以后再添加信任的
创建新DLL会提示

通配符能部分替代批量录入(这也是为什么禁止新建的原因)


不过,还是不能简单实现猫叔这个的功能

这些比较严密的规则不适合新手哎。。。还是猫叔这个最方便

昨晚尝试到3点。。。继续研究。。。
最后编辑天云一剑 最后编辑于 2008-08-07 16:04:05
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复:Tiny防毒设置----釜底抽薪

牛X 强大的我都看不太懂 慢慢研究
gototop
 

回复:Tiny防毒设置----釜底抽薪

呵呵,对付病毒是很狠的方法
gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT