(不是高手就不用看了)mcafee的这个规则怎么不起做用???
mcafee吧
全部回复
仅看楼主
level 1
dodo333 楼主
mcafee的这个规则怎么不起做用???中毒了,试了N多杀软都没用,病毒会自动升级.我找到他的升级后是放在"C:\Documents and Settings\aaa-zml\Local Settings\Temp"这个地址里,文件名都是用win打头,后面跟三位字母,然后.exe(比如win123.exe或winie9.exe或win1dd.exe),于是我用mcafee写了条规则规则如下:==========================我在"文件\共享资源和文件夹保护"中新加了一条指定此规则影响的进程*要阻挡的文件或文件夹名.C:\Documents and Settings\aaa-zml\Local Settings\Temp\Win*.exe阻止文件操作读取文件(打钩)写入文件(打钩)执行文件(打钩)创建新文件(打钩)=============================可我发现,win***.exe这样的文件,还是不定时的出现在这个文件夹里,可如果我自己手动新建一些win***.exe文件却无法复制进这个文件夹,不知道这是怎么回事
2007年04月03日 09点04分 1
level 1
文件\共享资源和文件夹保护??你应该是企业版吧,在自定义规则里建的话最好不要把建成绝对路径,直接这样包含:c:\windows\**\*.exe如果路径太绝对,可能病毒或木马会绕到别的路径。同时最好在禁止vbs和dll。记得要启动访问保护。
2007年04月03日 11点04分 2
level 1
dodo333 楼主
可按我设的规则自动手动是拷不了文件进去的,那么病毒它又怎么躲过这条规则的?
2007年04月03日 11点04分 3
level 1
你在里面建个文本文件,再改名看可不可以。
2007年04月03日 12点04分 4
level 1
建议不要把路径写得这么绝对.这样的话,如果你已经中马或毒,可能病毒先有别的名字,然后再改名,有可能就绕过规则(听说).所以必须直接将WINDOWS文件夹保护起来.切记,C盘或WINDOWS文件夹多禁止一些文件种类的创建,VBS,DLL,PSW,EXE,BAT,INI反正就是常见的都禁止了,你也可以找找病毒常用的后缀名,通通禁止.
2007年04月03日 13点04分 5
1