瑞星卡卡安全论坛瑞星2008全功能体验杀毒软件[已关闭] 【建议】关于主动防御“加入到白名单”的不同情况的设计

12   1  /  2  页   跳转

【建议】关于主动防御“加入到白名单”的不同情况的设计

【建议】关于主动防御“加入到白名单”的不同情况的设计

瑞星主动防御中加入到白名单还有些问题
以下是我觉得比较合适的加入到白名单的不同种情况的总结和设计
希望瑞星工程师看下
一.dll注入
1.某程序挂全局钩子

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; InfoPath.2)

附件附件:

您所在的用户组无法下载或查看附件

最后编辑2007-08-28 19:49:30
分享到:
gototop
 

2.应用程序保护被注入dll

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

二.驱动加载

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

三.程序启动(这个是问题最大的,希望改进)
1.程序启动控制中的提示

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

2.系统加固中的IE启动其他程序的提示

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

以上则是我遇到的几种主动防御窗口的问题 和我觉得比较合适的解决方案,希望改进
gototop
 

虽然不是很明白,但还是支持一下!

顺便问一下4楼的图片,假如点了添加到白名单,加载另一个"驱动"或者是"文件"时,是否会再次提示?

假如提示,是什么....

不提示代表什么..
gototop
 

引用:
【过客2007的贴子】虽然不是很明白,但还是支持一下!

顺便问一下4楼的图片,假如点了添加到白名单,加载另一个"驱动"或者是"文件"时,是否会再次提示?

假如提示,是什么....

不提示代表什么..
………………

不会再提示了 因为IE已经被加入到白名单中了 所以这是问题
gototop
 

第4楼的那个应该就在那里吧,


因为是IE试图启动迅雷。“加入白名单”应该是在作用者的下边,而不是在受用者的下边吧。
gototop
 

当然 是得在迅雷那 如果把IE加入到白名单了 那么以后这个IE启动其他程序的控制不就是白费了么?
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT