12   1  /  2  页   跳转

[求助] 怎样用木马防御行为保护特殊文件

怎样用木马防御行为保护特殊文件

创建进程 文件全路径-包含%windir% 主文件类型-数值等于2
然后按确定与图片的不符合啊那个是目录不是文件全路径
还有创建文件是不是在添加文件 那里选新建文件的
论坛讲的不够详细啊 本人之前已经问够都没答案

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; 360SE)
分享到:
gototop
 

回复: 怎样用木马防御行为保护特殊文件

文件全路径变成了目录名
创建文件是在添加文件的新建文件的吗
gototop
 

回复: 怎样用木马防御行为保护特殊文件



引用:
原帖由 万事达 于 2009-1-21 13:31:00 发表
请楼主详细说明自己的要求。

帮我看看
gototop
 

回复: 怎样用木马防御行为保护特殊文件



引用:
原帖由 万事达 于 2009-1-21 13:31:00 发表
请楼主详细说明自己的要求。

版主在??????
gototop
 

回复: 怎样用木马防御行为保护特殊文件

不是不一样吗
创建文件实在添加文件的新建文件那里吗
三楼的图我是在论坛截来的按照他的做法书如全文件路径显示的是全文件路径但是图里就是目录

引用:
原帖由 水中蝌蚪 于 2009-1-21 14:46:00 发表
文件全路径变成了目录名
创建文件是在添加文件的新建文件的吗

这什么意思?
最后编辑火星文爱好者 最后编辑于 2009-01-21 15:06:38
gototop
 

回复: 怎样用木马防御行为保护特殊文件



引用:
原帖由 万事达 于 2009-1-21 15:06:00 发表
为什么要创建文件?

这2条规则就是当有病毒在包含%windir%的目录中创建PE文件并执行它的时候则报警。

这里啊
论坛的帖子说创建文件在前创建进程在后
gototop
 

回复: 怎样用木马防御行为保护特殊文件

你们打开木马行为防御按照3楼的图做就知道什么问题
gototop
 

回复: 怎样用木马防御行为保护特殊文件

算啦你们就回答我怎样用木马防御行为保护特殊文件
要比论坛说的详细点啊~!!!!!
gototop
 

回复 13F newcenturymoon 的帖子

WINDOWS 就是3楼那附图要做的保护
gototop
 

回复: 怎样用木马防御行为保护特殊文件



引用:
原帖由 newcenturymoon 于 2009-1-21 15:47:00 发表
我那个帖子就是保护windows目录的 %windir%就是windows目录

可是创建进程输入文件全路径……确定明明是文件全路径图里就是目录名
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT