1   1  /  1  页   跳转

[RAV] 木马行为判断或主动防御功能增加建议

木马行为判断或主动防御功能增加建议

先看一下图:



如图,有一个[信任]的按钮

不过,我觉得有可能有这么一种情况:

一个程序,用户并不认为他是可信任的程序,但是这个程序会执行一些“危险”或者是“流氓”等瑞星会拦截的操作,但用户的确又需要使用这个程序,又不能添加到信任名单,是不是应该有一个规则存储的功能?

就是专门用来存储用户指定的程序执行指定的操作?

比如:

程序
C:\Program Files\Netease\网易闪电邮\闪电邮\rdaemon.exe

创建:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

在这里创建启动项是允许的,但是修改:C:\WINDOWS\system32\drivers\etc\Hosts瑞星是要拦截的,所以,

瑞星存储的规则是:

程序
C:\Program Files\Netease\网易闪电邮\闪电邮\rdaemon.exe

创建:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

是不提示就允许的(重启之后还是允许)


程序
C:\Program Files\Netease\网易闪电邮\闪电邮\rdaemon.exe

修改:

C:\WINDOWS\system32\drivers\etc\Hosts

瑞星是不提示就拒绝的(重启之后还是拒绝的)




用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; baiduds; .NET CLR 1.1.4322)
传说在很远的古代,一个庙里,有一个大神与一个小鬼住在里面。天下了大雨,庙前的河里长了水。来了一个人,过不了河,就把庙里的大神搬了出去,丢在河里,然后他踏在大神的身上,飞跳了过河。等会又来了
分享到:
gototop
 

回复:木马行为判断或主动防御功能增加建议

有想法不错
gototop
 

回复: 木马行为判断或主动防御功能增加建议

我的意思是不同的动作,分开处理
就差不多是TINY或者是SSM的规则的意思了
就是存储一些指定的程序执行的指定的操作
传说在很远的古代,一个庙里,有一个大神与一个小鬼住在里面。天下了大雨,庙前的河里长了水。来了一个人,过不了河,就把庙里的大神搬了出去,丢在河里,然后他踏在大神的身上,飞跳了过河。等会又来了
gototop
 

回复:木马行为判断或主动防御功能增加建议

建议我们先收下了,谢谢
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT