123   2  /  3  页   跳转

[求助] 瑞星2009太让人郁闷了

回复: 瑞星2009太让人郁闷了

木马行为编辑器无法导入。
gototop
 

回复:瑞星2009太让人郁闷了

点击导入 一个都不能导入?
gototop
 

回复:瑞星2009太让人郁闷了

是的,09的应用程序保护没有08的好,运行被保护的程序时也没提示,不知道是不是受到保护.真让人失望
gototop
 

回复: 瑞星2009太让人郁闷了

试过n次了都无法导入。一个都不能导入,用管理员帐户也不行。
gototop
 

回复: 瑞星2009太让人郁闷了

我甚至用木马行为编辑器把这些规则复制到瑞星目录(用这个可以在瑞星目录创建文件,仅限xml文件。)再导入都不行。
gototop
 

回复: 瑞星2009太让人郁闷了

加入白名单的程序就不再临控于安全不利,建议采用多级白名单,如启动程序白名单,加载驱动白名单等。如设*启动程序提示,将常用程序中经常要启动子程序的如explorer,同城游等加入启动程序白名单。这样可发现未知程序启动,又可免打扰。而且如同城游程序等被病毒修改,替换后除了启动子程序不被监控外,其余动作仍可被监控。现在的白名单中的程序如果被病毒替换则可为所欲为,不被监控。
gototop
 

回复:瑞星2009太让人郁闷了

木马编辑器不建议新手使用
嗯?你问我是谁……唔,这个问题嘛,有人管我叫“各种定期镰刀外带不定期轨道炮的雾儿”,当然,你只用知道,我是外到网络工程内到文学鉴赏附带动漫萌天使全部精通的,城管一枚就是啦! ~O(∩_∩)O~
gototop
 

回复: 瑞星2009太让人郁闷了

木马行为编辑器瑞星又没公布内置规则,自己编辑的难免与之重复。更可笑的是有文章介绍编辑方法竞有针对具体创建文件名如1.exe的,这个思路和特征库有何区别?木马行为编辑器应该是用来防止未知木马的。
gototop
 

回复: 瑞星2009太让人郁闷了



引用:
原帖由 rstgl 于 2009-1-2 12:13:00 发表
木马行为编辑器瑞星又没公布内置规则,自己编辑的难免与之重复。更可笑的是有文章介绍编辑方法竞有针对具体创建文件名如1.exe的,这个思路和特征库有何区别?木马行为编辑器应该是用来防止未知木马的。

你可以重新更新下木马行为编辑器
文章介绍的方法只是一部分
木马行为编辑器 还有监控动作的行为 比如系统挂钩(SetWindowsHook) 释放并加载驱动 释放远程动态库 创建远程线程(CreateRemoteThread) 启动某进程(CreateProcess) 监控对某注册表改动 查找文件(FindFirstfile) 等等
这些就是病毒的一些通用行为特征
建议你先仔细看看 行为编辑器的使用方法 ~
gototop
 

回复:瑞星2009太让人郁闷了

另外如果规则无法导入 把那些XMl 直接放到C:\Documents and Settings\All Users\Application Data\Rising\common\rsdef下面就可以 然后 打开木马规则编辑器 点击 将记录应用于木马行为防御 就可以了
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT