瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 用瑞星的“木马行为防御--行为编辑器”防御usp10.dll木马群

1234   3  /  4  页   跳转

[原创] 用瑞星的“木马行为防御--行为编辑器”防御usp10.dll木马群

回复:用瑞星的“木马行为防御--行为编辑器”防御usp10.dll木马群

附件是规则
gototop
 

回复: 用瑞星的“木马行为防御--行为编辑器”防御usp10.dll木马群



引用:
原帖由 天月来了 于 2009-2-3 13:45:00 发表


学不上


 

学这干嘛?一大堆活要干,学了也只能跟那些制毒者斗,斗来斗去,不知是谁毙了谁?
猫叔教的东东会装就行.
我就那么一点所求啦。
gototop
 

回复:用瑞星的“木马行为防御--行为编辑器”防御usp10.dll木马群

谢谢了!我运用了
gototop
 

回复:用瑞星的“木马行为防御--行为编辑器”防御usp10.dll木马群

反正按着高手大人教法一步一步
做下来了,连那个系统加固不懂啥意思也按
步照旧做下来了,保佑吧,千万别让我中那个'“牛”毒呀
gototop
 

回复:用瑞星的“木马行为防御--行为编辑器”防御usp10.dll木马群

我用的中小企业版,没有截图的那个“扩展工具”选项,点击检查更新,也没有哦。。。
gototop
 

回复:用瑞星的“木马行为防御--行为编辑器”防御usp10.dll木马群

猫叔,经过昨天测试,
这个规则包会对【easyrecovery6.12】认为是病毒木马
并直接将安装目录内的exe删除(认为是病毒)
多次重装将其设定为“信任”也不管用

最后删除这个规则包才将easyrecovery正常安装和使用(我有2G数据要恢复)



请猫叔测试!
唉呀呀~~从98瑞星到现在,偶已经是那么多年的老用户啦~~
gototop
 

回复: 用瑞星的“木马行为防御--行为编辑器”防御usp10.dll木马群



引用:
原帖由 蓝色水幻 于 2009-2-6 21:39:00 发表
猫叔,经过昨天测试,
这个规则包会对【easyrecovery6.12】认为是病毒木马
并直接将安装目录内的exe删除(认为是病毒)
多次重装将其设定为“信任”也不管用

最后删除这个规则包才将easyrecovery正常安装和使用(我有2G数据要恢复)



请猫叔测试!


我的影子系统程序与你说的easyrecovery6.12情形一摸一样。将影子添加到白名单中(图),就OK啦。

gototop
 

回复: 用瑞星的“木马行为防御--行为编辑器”防御usp10.dll木马群



引用:
原帖由 蓝色水幻 于 2009-2-6 21:39:00 发表
猫叔,经过昨天测试,
这个规则包会对【easyrecovery6.12】认为是病毒木马
并直接将安装目录内的exe删除(认为是病毒)
多次重装将其设定为“信任”也不管用

最后删除这个规则包才将easyrecovery正常安装和使用(我有2G数据要恢复)



请猫叔测试!


找来easyrecovery6.12试验过了。如果有本帖这条自定义防御规则,只要将easyrecovery6.12加入白名单中,它的运行并不受此规则影响。



最后编辑baohe 最后编辑于 2009-02-06 22:50:32
gototop
 

回复:用瑞星的“木马行为防御--行为编辑器”防御usp10.dll木马群

任何程序一旦加入白名单

那么它的任何行为都不受监控的
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:用瑞星的“木马行为防御--行为编辑器”防御usp10.dll木马群

规则可以这样添加一个规则避免误报
启动进程 文件名,不包含路径 字符串是rundll32.exe
gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT