站长网_站长创业_站长主页_站长之家_易采站长站

会员投稿 投稿指南 站长资讯通告: APK在线检测杀毒推荐网址
搜索:
您的位置: 主页 > 教程 > 电脑安全 > 病毒查杀 > » 正文

麦咖啡McAfee 企业版 8.8规则设置(初级篇)(9)

来源: 易采站长站

要包含的进程:*
要排除的进程:*WINDOWSExplorer.exe, ***Program Files*WinRARWinRAR.exe
要阻止的文件或文件夹名:***.vbs
要禁止的文件操作:写入 创建 删除

3.11 规则名称:禁止*autorun*.*任何操作
要包含的进程:*
要阻止的文件或文件夹名:***autorun*.*
要禁止的文件操作:读取 写入 执行 创建 删除
说明:该规则不同于该系列规则中的其他规则,目的是禁止某些病毒的自动运行

3.12 规则名称:禁止修改gho文件
要包含的进程:*
要阻止的文件或文件夹名:***.gho
要禁止的文件操作:读取 写入 执行 创建 删除

3.13 规则名称:保护安全模式设置
要包含的进程:*
要排除的进程:无
要保护的注册表项目或注册表值:HKLM /SYSTEM/*ControlSet*/Control/SafeBoot/**
要保护的注册表项或注册表值:项
要阻止的注册表:写入 创建 删除

3.14 规则名称:防止映像劫持
要包含的进程:*
要排除的进程:无
要保护的注册表项目或注册表值:HKLM /SOFTWARE/Microsoft/Windows NT/CurrentVersion/Image File Execution Options/**
要保护的注册表项或注册表值:项
要阻止的注册表:写入 创建 删除

3.15 规则名称:禁止通过注册表编辑器与.reg文件对注册表进行任何操作
要包含的进程:*
要排除的进程:无
要阻止的文件或文件夹名:** egedit.exe
要禁止的文件操作:读取 写入 执行 创建 删除
说明:只此一条,就可以一次性禁止通过regedit.exe、regedt32.exe、.reg文件三种方式对注册表进行操作,通过文件访问对注册表外部进行保护。

3.16 规则名称:禁止管理工具的操作
要包含的进程:*
要排除的进程:无
要阻止的文件或文件夹名:**mmc.exe
要禁止的文件操作:读取 写入 执行 创建 删除
说明:管理工具里都是重要的系统工具

3.17 规则名称:禁止格式化命令format的运行
要包含的进程:*
要排除的进程:无
要阻止的文件或文件夹名:** ormat.*
要禁止的文件操作:读取 写入 执行 创建 删除
说明:针对一些格式化病毒的防护措施

3.18 规则名称:禁止net命令的运行
要包含的进程:*
要排除的进程:无
要阻止的文件或文件夹名:** et*.exe
要禁止的文件操作:读取 写入 执行 创建 删除
说明:对远程攻击的防护措施

3.19 规则名称:禁止at命令的运行
要包含的进程:*
要排除的进程:无
要阻止的文件或文件夹名:**t.exe
要禁止的文件操作:读取 写入 执行 创建 删除
说明:对远程攻击的防护措施
Tags:
最新图文资讯
1 2 3 4 5 6
易采站长站 - 联系我们 - 广告服务 - 友情链接 - 网站地图 - 版权声明 - 人才招聘 - 帮助 -