以下是我的瑞星主动防御规则的设置,希望能给大家一个参考。
1.监控任意注册表项目功能利用:
这里我监控显示隐藏文件的关键注册表项目的修改和删除操作
设置方法如下:
打开主动防御设置菜单,进入应用程序访问控制设置面板,单击下面的添加
活动进程列表选择* 单击注册表和文件访问控制下面的添加按钮 选择注册表
在弹出的添加注册表规则的对话框中 单击右边的选择按钮 选中HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden整个键 确定
规则名称:显示隐藏文件
监控目标勾选:监控键,包含子键
监控操作 均勾选
触发动作:提示
规则描述:如果有操作修改显示隐藏文件的注册表项,则提示我
N·m!b\Wªbbs.ikaka.com*Á9À÷ºrÊc