123   1  /  3  页   跳转

请教baohe版主SSM的设置

请教baohe版主SSM的设置

请问版主新版SSM注册表的规则项是选默认规则还是程序规则?新建的规则才会起作用.规则已建好了,只是SSM有三个选项不知选那一个?
要添加的文件关联保护项具体内容:
HKEY_CLASSES_ROOT\exefile\shell\open\commandHKEY_CLASSES_ROOT\txtfile\shell\open\commandHKEY_CLASSES_ROOT\inifile\shell\open\commandHKEY_CLASSES_ROOT\scrfile\shell\open\commandHKEY_CLASSES_ROOT\batfile\shell\open\commandHKEY_CLASSES_ROOT\cmdfile\shell\open\commandHKEY_CLASSES_ROOT\VBEFile\Shell\Edit\Command

因我的文件关联经常被更改,但查没有病毒,不知何解?

附件附件:

下载次数:198
文件类型:application/octet-stream
文件大小:
上传时间:2006-8-6 2:05:09
描述:



最后编辑2006-08-08 11:19:00.373000000
分享到:
gototop
 

【回复“applechen”的帖子】
从图看来,你都加到“默认规则”中了。而且“建立”、“删除”、“写入”全部是“禁止”。
应该没问题了。
你可以自己试试——改一下规则涉及的那些注册表项。我相信SSM会禁止你的改动。
gototop
 

那个添加应该也不需要添加了吧?

我SSM压根没正确配置过...嘿嘿..
gototop
 

引用:
【mopery的贴子】那个添加应该也不需要添加了吧?

我SSM压根没正确配置过...嘿嘿..
………………

就这一项规则(图),已经将“落雪”木马涉及的大多数注册表项都囊括了。不需要再额外添加规则。

附件附件:

下载次数:228
文件类型:image/pjpeg
文件大小:
上传时间:2006-8-6 2:27:08
描述:
预览信息:EXIF信息



gototop
 

呵呵,看来我也得改下设置了,就比照BAO叔的改
gototop
 

【回复“baohe”的帖子】
谢谢版主的回复,我太菜了学了好久才敢设置SSM,我去试下
另:我有些DLL文件插入到输入法进程里面是正常的吗?
PID: 448][C:\WINDOWS\system32\ctfmon.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[E:\307\307\Mir2Tianji.Dat] <N/A><N/A>
[E:\307\307\JSY.DLL] <N/A><N/A>
[E:\307\307\Plugin\sd185.dll] <N/A><N/A>
[E:\307\307\Mir2Tianji.Dat] <N/A><N/A>
[E:\307\307\JSY.DLL] <N/A><N/A>
[E:\307\307\Plugin\sd185.dll] <N/A><N/A>
[E:\307\307\Mir2Tianji.Dat] <N/A><N/A>
[E:\307\307\JSY.DLL] <N/A><N/A>
[E:\307\307\Plugin\sd185.dll] <N/A><N/A>
[E:\307\307\Mir2Tianji.Dat] <N/A><N/A>
[E:\307\307\JSY.DLL] <N/A><N/A>
[E:\307\307\Plugin\sd185.dll] <N/A><N/A>
[PID: 2432][E:\qq\QQ.exe] <TENCENT><0, 0, 0, 0>
[E:\qq\QQBaseClassInDll.dll] <><1, 0, 0, 1>
[E:\qq\QQHelperDll.dll] <><1, 0, 0, 1>
[E:\qq\BasicCtrlDll.dll] <Tencent><5, 0, 200, 160>
[E:\qq\QQAPI.dll] <><1, 0, 0, 1>
[E:\qq\TIMProxy.dll] <tencent><0, 3, 2, 4>
[E:\qq\LoginCtrl.dll] <><1, 0, 0, 1>
[E:\qq\npkcntc.dll] <INCA Internet Co., Ltd.><2006, 3, 2, 1>
[E:\qq\npkpdb.dll] <INCA Internet Co., Ltd.><2003, 10, 1, 1>
[E:\qq\QQRes.dll] <tencent><1, 0, 0, 1>
[E:\qq\QQMainFrame.dll] <N/A><N/A>
[E:\qq\CQQApplication.dll] <N/A><N/A>
[E:\qq\NewSkin.dll] <><1, 0, 0, 1>
[E:\qq\HostingMgr.dll] <><1, 0, 0, 1>
[E:\qq\CameraDll.dll] <><1, 0, 0, 1>
[E:\qq\MailSummary.dll] <><1, 0, 0, 1>
[E:\qq\QQSpace.dll] <><1, 0, 0, 1>
[C:\WINDOWS\system32\msdmo.dll] <N/A><N/A>
[E:\qq\QQGroupMng.dll] <><1, 0, 0, 1>
[E:\qq\GroupLive.dll] <N/A><N/A>
[E:\qq\QQSysMsgMng.dll] <N/A><N/A>
[E:\qq\UserDefinedHead.dll] <><1, 0, 0, 1>
[E:\qq\QQPlugin.dll] <N/A><N/A>
[E:\qq\QQConfigPlugin.dll] <><1, 0, 0, 1>
[E:\qq\QRingMng.dll] <N/A><N/A>
[E:\qq\PhoneAPI.dll] <><1, 0, 0, 1>
[E:\qq\DialerAllinOne.dll] <tencent><1, 4, 0, 0>
[E:\qq\QQAllInOne.dll] <N/A><N/A>
[E:\qq\SCCore.dll] <N/A><N/A>
[E:\qq\LongConnection.dll] <tencent><5, 0, 200, 160>
[E:\qq\QQAvatar.dll] <N/A><N/A>
[E:\qq\FlashAvatarDll.dll] <><1, 4, 0, 1>
[E:\qq\QQPet.dll] <><1, 0, 0, 1>
[C:\WINDOWS\system32\RavExt.dll] <Beijing Rising Technology Co., Ltd.><18, 0, 0, 21>
[E:\qq\BQQApplication.dll] <N/A><N/A>
[E:\qq\CommercesMng.dll] <><1, 0, 0, 1>
[E:\qq\PersonalDesktop.dll] <深圳市腾讯计算机系统公司QQ工作小组><1, 0, 0, 2>
[E:\qq\QQAddr.dll] <深圳市腾讯计算机系统有限公司><5, 0, 101, 200>
[E:\qq\QQSceneMng.dll] <N/A><N/A>
[E:\qq\QQPhoneHelper.dll] <腾讯科技(深圳)有限公司><2, 0, 5, 50>
[E:\qq\videodevice.dll] <Tencent><1.5.0.0>
[E:\qq\inplus.dll] <Tencent><1.5.0.0>
[C:\WINDOWS\system32\l3codeca.acm] <Fraunhofer Institut Integrierte Schaltungen IIS><1, 9, 0, 0305>
[E:\qq\QQCustomFace.dll] <N/A><N/A>
[C:\WINDOWS\system32\Macromed\Flash\Flash8.ocx] <Macromedia, Inc.><8,0,22,0>
[E:\qq\vqqset.dll] <><1, 0, 0, 1>
[E:\qq\VqqAllInOne.dll] <Tencent><1, 5, 0, 3>
[E:\qq\tencent-proto1.dll] <tencent><1, 5, 0, 3>
[E:\qq\tencent-comlib.dll] <tencent><1.4.0.2>
[E:\qq\tencent-proto2.dll] <tencent><1, 5, 0, 3>
[C:\WINDOWS\system32\dsnppro.ax] < ><1, 0, 4, 2>
[E:\qq\GroupConnection.dll] <Tencent><5, 0, 202, 170>
[E:\307\307\Mir2Tianji.Dat] <N/A><N/A>
[E:\307\307\JSY.DLL] <N/A><N/A>
[E:\307\307\Plugin\sd185.dll] <N/A><N/A>
[PID: 980][C:\WINDOWS\Explorer.EXE] <Microsoft Corporation><6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)>
[C:\WINDOWS\system32\RavExt.dll] <Beijing Rising Technology Co., Ltd.><18, 0, 0, 21>
[C:\WINDOWS\system32\nvshell.dll] <N/A><N/A>
[C:\Program Files\Rising\Rav\RSCOMMON.DLL] <Beijing Rising Technology Co., Ltd.><18, 0, 0, 4>
[C:\WINDOWS\system32\NVRSZHC.DLL] <NVIDIA Corporation><6.14.10.8195>
[C:\WINDOWS\system32\msdmo.dll] <N/A><N/A>
[C:\WINDOWS\system32\vsfilter.dll] <Gabest><1, 0, 0, 9>
[C:\Program Files\Ringz Studio\Storm Codec\Codecs\empgdmx.ax] <Elecard Ltd.><1, 0, 19, 51017>
[C:\Program Files\Ringz Studio\Storm Codec\Codecs\OGGSplt.ax] <Gabest><1, 0, 0, 0>
[C:\Program Files\Ringz Studio\Storm Codec\Codecs\RMSplt.ax] <Gabest><1, 0, 1, 0>

gototop
 

【回复“mopery”的帖子】
呵呵,大哥,你当然不用设置了,有毒自己会杀,但菜鸟嘛辛苦点没坏处
gototop
 

【回复“applechen”的帖子】
如果这些dll都“有名有姓”(查看其版本信息),应该没什么问题。
另:系统干净的条件下,安装SSM后,点击一下“新手模式”,所有正在运行的东东全部变为“合法身份”。以后SSM不会再就这些东东的运行询问你。可以减去很多令人烦恼的回应。
gototop
 

困了。
你们聊,我先睡了。
88!
gototop
 

【回复“baohe”的帖子】
版主我下了个最新版SSM,旧版还有几天过期了,要卸载了旧版后再重装吗?
还有怎样将另外保存SSM的设置应用到最新版本呢?有事不用重新设置过哟
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT