瑞星卡卡安全论坛

首页 » 技术交流区 » 入侵防御(HIPS) » 用好主动防御,从注册表监控开始,防病毒
土哦哦土@ - 2008-7-25 13:41:00
该用户帖子内容已被屏蔽
耿耿于怀 - 2008-7-27 2:45:00
不错啊谢谢:default6: :default6: :default6:
瑞 星vs病毒 - 2008-7-27 20:38:00
晕不行啊  提示监控目标不能为空 !!!~
秦人J - 2008-7-29 13:35:00
顶下
辛达星郁 - 2008-8-24 11:52:00
怎么设置呢:default8: :default8: :default8: :default8: :default8:    ????
辛达星郁 - 2008-8-24 12:00:00


引用:
原帖由 aaccbbdd 于 2008-7-11 8:10:00 发表
木马会操作的注册表项目

1. 木马服务注册表项目
HKEY_LOCAL_MACHINE\SYSTEM\Controlset\Services\
HKEY_LOCAL_MACHINE\SYSTEM\Controlset001\Services\
HKEY_LOCAL_MACHINE\SYSTEM\Controlset002\Services\
2......

是不是把这些添加到  那个规则描述呢
瓶子里没有水 - 2008-8-26 21:43:00
实验了下,当添加注册表规则以后点击确定会提示监控目标不能为空
为什么?难道是那样监控你想监控的程序的时候那样设置~?:default1:
控界达人 - 2008-8-27 20:57:00
一个一个加太累了~~
晕4 - 2008-9-14 17:00:00
:default6: 把设置打包传上来吧..师傅..
▄︻┻┳ - 2008-9-14 20:32:00
好东东啊
东方隐士 - 2008-9-15 17:01:00
哦----现在知道了
________________________wwwwwWwWwWwwwWWWWwwwWWWWwwww
Thank  you!
shdlushun008 - 2008-10-9 18:41:00
HKEY_LOCAL_MACHINE\SYSTEM\Controlset\Services\
下面分支这么多怎么查看有无病毒在搞鬼??:default1:
唉没名字 - 2008-10-17 15:08:00
只有图不知道说什么
转身微笑~ - 2008-12-8 16:51:00
:kaka4: 各位高人帮帮忙呗  我的小卡卡不好用了怎么办啊
银色灰烬 - 2008-12-8 17:49:00
能说详细点嘛,怎么不好用呢?
起床看星星 - 2009-3-2 11:31:00
:kaka8:
ASkill - 2009-3-7 0:21:00
&  active X .....
heiheixixihaha - 2009-3-8 12:53:00
o 谢谢了~~
老纳疯了 - 2009-3-25 19:17:00
呵呵  注册表!!不是很了解耶 
注册表随便改没问题吗
钟_秋 - 2009-3-29 9:10:00
该用户帖子内容已被屏蔽
zoxmes - 2009-3-29 12:42:00
:default6: 好帖,太赞了,先收藏:)
杀软应该是先防毒,再杀毒的!!
backway - 2009-3-29 13:32:00
顶下:default6:

不知道瑞星RD支持通配符不
支持的话HKLM改成*就比较好了,包含了HKCU

*\Software\Microsoft\Windows\CurrentVersion\Policies可以全部监控,其下面也可以设置自启项
还有其他的,眼花,太多了。
crcssqq - 2009-4-1 11:18:00
顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶:default6:
棒球手套——系统加固——系统函数控制——
操作                                                            时间                                                            进程名称                                                        操作数据                                                       
设置系统时间                                                    2009-03-31 12:48:30                                            C:\WINDOWS\SYSTEM32\SVCHOST.EXE

附件: 2222222222.txt
英俊不潇洒 - 2009-4-15 6:50:00
为什么在防御选项里所有项目的状态都是关闭
而且点开启也没反映 这是什么原因
对这个问题很是迷茫 不懂 那个伞也闭了 以前是开着的
快乐的幸运 - 2009-4-17 13:30:00
该用户帖子内容已被屏蔽
473922790 - 2009-4-18 20:24:00
:default6: :default6:
ZHANGDIshadu - 2009-5-12 19:14:00
偶是菜鸟,有没有人可以帮一下偶1
ZHANGDIshadu - 2009-5-12 19:15:00
我的机子现在好卡,不知道是怎么回事,杀毒也说没有病毒,是不是因为内存的事呢!@
街口的小丑 - 2009-6-11 15:03:00
电脑不时出现花屏
是不是中毒了 ·
请问怎么解决
谢谢
起名整半天 - 2009-6-12 20:22:00
不错,,学习一了 谢谢
123
查看完整版本: 用好主动防御,从注册表监控开始,防病毒