找回密码

碧海潮声大学生网

查看: 1226|回复: 8
打印 上一主题 下一主题

用瑞星2008“应用程序访问控制”挡住“磁碟机”

[复制链接]
跳转到指定楼层
1#
发表于 2008-4-9 15:48 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
附件1中是定义好的瑞星2008“应用程序访问规则”,针对磁碟机目前所有变种的。这套规则仅针对系统装在C盘的单分区系统,因为我的电脑只有一个分区。多分区系统用户,可仿此思路,自己动手,完善一下这套规则。

不会定义瑞星2008“应用程序访问规则”的朋友,下载附件1后,将其解压到桌面。再按照附件2中图1-图4操作,将其导入瑞星2008“应用程序访问规则”,在单分区的电脑,即可有效抵抗目前所见的磁碟机变种。

注意:“禁止在当前用户_启动目录下创建文件”那条规则的路径名是我自己的,别人导入此规则后,需要根据自己电脑的实际情况,改一下“当前用户名”(您的当前用户名不大可能也是baohelin)。

附件1:AppCtrl.xml
http://images.rising.com.cn/uplo ... 847200835154307.rar

附件2中图6-图8是在此套规则存在条件下,仅开着瑞星2008“应用程序访问控制”,运行磁碟机最新变种的防御效果。病毒运行后,仅创建图8所示的两个文件,无其它文件生成,也无感染文件动作。按照图6-图7结束那个lsass.exe.随机数字.exe进程,删除那两个文件即可。

我的电脑并无D分区。针对D分区的那两个规则,只是为多分区用户定义规则提供个参考而已。

附件2:操作顺序参考及防御效果。

http://images.rising.com.cn/uplo ... 847200832160517.rar
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享 顶 踩
2#
发表于 2008-4-12 12:15 | 只看该作者
谢谢分享经验 我现在用的就是瑞星2008 应该不会有问题了吧???
回复 支持 反对

使用道具 举报

3#
发表于 2008-4-12 20:46 | 只看该作者
貌似又是给瑞星做广告来了?
回复 支持 反对

使用道具 举报

4#
发表于 2008-4-18 13:11 | 只看该作者
楼上大概对瑞星有偏见吧???其实每个人都有自己所喜欢的杀软的 楼上的不喜欢 别人也许喜欢啊
回复 支持 反对

使用道具 举报

5#
发表于 2008-5-23 12:52 | 只看该作者
是啊,每个人都有自己所喜欢的杀软的,我一直在用瑞星,感觉还不错,没出过什么问题
回复 支持 反对

使用道具 举报

6#
发表于 2008-5-23 15:52 | 只看该作者
呵呵,可能是吧
回复 支持 反对

使用道具 举报

7#
发表于 2008-5-26 10:27 | 只看该作者
就算是咱们也要谢谢瑞星的及时提醒啊1!!
对不?
回复 支持 反对

使用道具 举报

8#
发表于 2008-5-26 14:10 | 只看该作者
反正国产的杀毒是很垃圾了,而且老是在防盗版上做足功夫!
回复 支持 反对

使用道具 举报

9#
发表于 2008-6-16 10:10 | 只看该作者
但是我们也应该尊重每一个国产的产品啊 !!
我们不需要用最好的
但是要用自己喜欢的
不是吗?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋| 碧海潮声大学生网  

Copyright © 2001-2013 Comsenz Inc.   All Rights Reserved.

Powered by Discuz! X3.2( 浙ICP备11026473号 )

快速回复 返回顶部 返回列表