1   1  /  1  页   跳转

系统加固设置的建议

系统加固设置的建议

建议系统加固设置里可以自定义保护路径和文件类型,现在默认有系统驱动目录保护;但很多木马是在系统目录或system32下生成dll、exe文件,希望能自定义保护路径和文件类型。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; 火星浏览器(Gogo Explorer) 3.x; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.0.04506)
最后编辑2007-08-15 19:39:25
分享到:
gototop
 

正常软件也会在system32下生成产物啊
gototop
 

病毒耍一个小手腕就可以跳过这个功能。比如,我仅仅监控 exe 程序,那么病毒就生成一个 a.dat,我们不监控然,这样还是可以通过其他方法把这个a.dat运行起来。等于说还是有漏洞,其实在这里这样设计就是宁肯错杀一千,不放过一个。还是小心点为好啊~~
gototop
 

不错,完全控制是不可能的,就算加入hips的ad功能也难啊,只是希望对常见木马、流氓软件、捆绑软件能控制,一般来说木马会生成文件到系统目录的,这样木马的兼容性也好啊。
主要是希望能自定义规则。
gototop
 

引用:
【ptyayy的贴子】建议系统加固设置里可以自定义保护路径和文件类型,现在默认有系统驱动目录保护;但很多木马是在系统目录或system32下生成dll、exe文件,希望能自定义保护路径和文件类型。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; 火星浏览器(Gogo Explorer) 3.x; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.0.04506)

………………


前言,其实瑞星的主动防御是可以保护文件夹的,我曾经试过,会时不时跳出来一个提示窗口,比较棘手,假如楼主具有一定的分辨能力可以添加这条规则:

里面保护了几个文件夹:
瑞星——防御——应用程序访问控制——导入

把附件中的文件解压,然后导入进去。


windows Common Files 等,假如觉得提示比较麻烦,建议不要导入。

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

引用:
【ras4的贴子】病毒耍一个小手腕就可以跳过这个功能。比如,我仅仅监控 exe 程序,那么病毒就生成一个 a.dat,我们不监控然,这样还是可以通过其他方法把这个a.dat运行起来。等于说还是有漏洞,其实在这里这样设计就是宁肯错杀一千,不放过一个。还是小心点为好啊~~
………………

那你们还做这个功能
gototop
 

引用:
【天生我才WHJ的贴子】
那你们还做这个功能
………………

貌似摆设
gototop
 

手动添加规则就可以做到,目前HIPS是个强大的编译工具,只是现在没有响应的规则。等以后官方或非官方会发布强大的规则包!准备成立非官方的规则制定小组...
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT