木马行为判断或主动防御功能增加建议
先看一下图:
如图,有一个[信任]的按钮
不过,我觉得有可能有这么一种情况:
一个程序,用户并不认为他是可信任的程序,但是这个程序会执行一些“危险”或者是“流氓”等瑞星会拦截的操作,但用户的确又需要使用这个程序,又不能添加到信任名单,是不是应该有一个规则存储的功能?
就是专门用来存储用户指定的程序执行指定的操作?
比如:
程序
C:\Program Files\Netease\网易闪电邮\闪电邮\rdaemon.exe
创建:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
在这里创建启动项是允许的,但是修改:C:\WINDOWS\system32\drivers\etc\Hosts瑞星是要拦截的,所以,
瑞星存储的规则是:
程序
C:\Program Files\Netease\网易闪电邮\闪电邮\rdaemon.exe
创建:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
是不提示就允许的(重启之后还是允许)
程序
C:\Program Files\Netease\网易闪电邮\闪电邮\rdaemon.exe
修改:
C:\WINDOWS\system32\drivers\etc\Hosts
瑞星是不提示就拒绝的(重启之后还是拒绝的)
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; baiduds; .NET CLR 1.1.4322)