Tiny与“磁碟机”PK——三条规则对N个变种
磁碟机作者一直不变更其病毒文件的名称及位置。调侃它几次了,还是不改。汗!
对于这样的死脑筋一族病毒,用HIPS类工具,比较容易实现磁碟机的防范。
以下是Tiny的例子。只在File Protection部设置了这三条高权限规则,目前所见到的所有磁碟机变种就没戏了(实机测试证实)。
注:每条规则中的Appliction 栏均选择“by ID”、“*”。
图1:禁止病毒驱动规则中
object之详细设置
[用户系统信息]Opera/9.24 (Windows NT 5.1; U; zh-cn)