界面模式
登录
注册
会员
帮助
加入收藏夹
客服微信
瑞星卡卡安全论坛
技术交流区
入侵防御(HIPS)
SSM“虚拟群组”的设置与病毒防护
企业产品讨论区
瑞星安全云终端软件
瑞星ESM防病毒终端安全防护系统
瑞星杀毒软件网络版(含Linux)
瑞星智能沙箱分析/恶意代码威胁监测分析/上网行为管理
瑞星防毒墙5.0、瑞星下一代防火墙
瑞星虚拟化恶意代码防护系统
个人产品讨论区
瑞星之剑
瑞星防病毒安全软件
瑞星杀毒软件
瑞星个人防火墙V16
瑞星AI网络威胁检测引擎、威胁情报及网安知识图谱
瑞星其他产品
技术交流区
反病毒/反流氓软件论坛
可疑文件交流
恶意网站交流
入侵防御(HIPS)
系统软件
硬件交流
综合娱乐区
影音贴图
瑞星安全游戏
活动专区
本站站务区
站务
瑞星“1+2”全新解决方案巡展在广州画上圆满句号
叶院长揭秘:瑞星如何运用AI技术革新网络安全
俄乌冲突加剧网络攻击风险 白俄罗斯政府遭APT攻击
瑞星ESM防病毒系统助力矿业大学筑牢网络安全防线
实力拉满 瑞星第四十七次通过VB100测评
携手老友,拥抱新精彩 —— 新论坛新活动,感谢你的陪伴
护航司法,瑞星助力山西省高院构建安全防线
人工智能在网络安全领域的风险和机遇
1
1
/ 1 页
跳转
页
SSM“虚拟群组”的设置与病毒防护
收藏
本主题由 大版主 baohe 于 2008-8-2 14:35:53 执行 主题置顶/取消 操作
baohe
大版主
帖子:
72578
注册:
2003-04-10
来自:
发表于: 2008-07-01 15:49
|
显示全部
短消息
资料
字号:
小
中
大
1楼
SSM“虚拟群组”的设置与病毒防护
打开SSM的首选项面板,点击“规则”、“程序”,你会看到SSM的“规则”列表中有一个名为Uregistreted组,对象类型为“虚拟群组”(图0)。
0.jpg
(99.03 K)
2008-7-1 15:48:46
“虚拟群组”是个什么东东?不少人对此不甚了了。看SSM的“帮助文件”,貌似没有Uregistreted组的介绍。头大哦!
其实,要了解这个“虚拟群组”是啥,得先弄清SSM规则列表的内容。
默认情况下(也就是用户没有自己添加任何程序组),SSM的规则列表中只有下列组:
1、SSM组。此组收录SSM自身程序。组中的程序,不允许用户更改其父子进程设置等关键参数(有道理哦!),但用户可以往此组中添加程序(貌似无此必要)。
2、system组。此组收录系统程序。组中的程序,不允许用户更改其父子进程设置等关键参数,但允许用户往此组中添加程序(没这么变态的用户吧?)。
3、normal组。最初安装SSM时,用户为了省事,采用“学习模式”,将自己电脑中的应用程序录入SSM的规则中,这些用户应用程序收录于此组内。
4、blocked组。相当于大家熟悉的“黑名单”。凡是已知的病毒、流氓程序均应收录于此组中。
5、Uregistreted组。其实,这个所谓“虚拟群组”指的是除上述1-4组之外的任何程序(即:SSM规则列表以外的的程序。)
Uregistreted组有什么用?不少人问这个问题。最初,我对此组的功能也不甚了了(不是干这个行当的撒~)。某日闲来无事,玩儿了玩儿这个Uregistreted组的设置。结果,玩儿出麻烦来了。SRENG死活无法运行了。看看SSM规则列表没有SRENG的规则!汗!为了避免不必要的麻烦,我用SRENG之前总是关闭SSM。所以,SRENG一直没机会进入SSM规则列表。
把SRENG加入SSM规则列表,再运行SRENG试试------没任何问题!
原来,俺玩儿SSM时,因不了解Uregistreted组到底是个啥,就把它“废”了。
知道Uregistreted组有啥用了。若将SSM的“Uregistreted组”设置妥当(也就是我“废”掉Uregistreted组的那几步操作),可以将病毒拒之门外!
“废”掉Uregistreted组的操作如下:
1、双击Uregistreted组(图1)
1.jpg
(155.31 K)
2008-7-1 15:48:46
2、禁止Uregistreted组与其它各组的父子进程关系(图2)。
2.jpg
(67.02 K)
2008-7-1 15:48:46
3、点击“应用设定(图3)。
3.jpg
(143.60 K)
2008-7-1 15:48:46
其实,这样设置并非“废掉Uregistreted组”;而是禁止未录入SSM规则列表的所有程序运行。
除非用户安装SSM时系统中已经有毒,且用户用了“自学习模式”将混在系统中的病毒录入了mormal组,否则,它们不可能出现在SSM规则列表中。
病毒、流氓不是经常偷袭我们吗?如果仿照上述步骤设置了SSM的Uregistreted组,估计病毒、流氓偷袭不成了。
试试看。
运行最近比较NB的那个“中华吸血鬼”样本kd.exe(破坏硬盘分区表哦)。看看结果如何----------(图4)。
4.jpg
(53.85 K)
2008-7-1 15:48:46
它没戏!重启系统看看-----完好无损!
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322; .NET CLR 2.0.50727; InfoPath.1)
baohe 最后编辑于 2008-07-01 16:51:19
分享到:
短消息
资料
加为好友
全部帖子
性别:
生日:
1956-02-17
精华:
50
威望:
108325
贡献:
4468
金钱:
6.02
状态:
离线
等级:
baohe
大版主
帖子:
72578
注册:
2003-04-10
来自:
发表于: 2008-07-02 14:13
|
显示全部
短消息
资料
字号:
小
中
大
2楼
回复: SSM“虚拟群组”的设置与病毒防护
引用:
原帖由
mdbdd
于 2008-7-2 9:05:00 发表
问个问题 :
装了ssm 之后 ,如何设置它才能使3389 可以远程登陆上去? ( win 2k3)
附件:
文件名:
1.jpg
下载次数:7453
文件类型:image/jpeg
文件大小:
上传时间:2008-7-2 14:12:45
描述:jpg
预览信息:
EXIF信息
User Comment : LEAD Technologies Inc. V1.01
附件:
文件名:
2.jpg
下载次数:7490
文件类型:image/jpeg
文件大小:
上传时间:2008-7-2 14:12:45
描述:jpg
预览信息:
EXIF信息
User Comment : LEAD Technologies Inc. V1.01
附件:
文件名:
3.jpg
下载次数:7289
文件类型:image/jpeg
文件大小:
上传时间:2008-7-2 14:12:45
描述:jpg
预览信息:
EXIF信息
User Comment : LEAD Technologies Inc. V1.01
短消息
资料
加为好友
全部帖子
性别:
生日:
1956-02-17
精华:
50
威望:
108325
贡献:
4468
金钱:
6.02
状态:
离线
等级:
baohe
大版主
帖子:
72578
注册:
2003-04-10
来自:
发表于: 2008-07-04 09:35
|
显示全部
短消息
资料
字号:
小
中
大
3楼
回复 5F 天下奇才 的帖子
你的理解基本正确。 virtually在此处的意思是“实际上”,而非“虚拟”。
但是,虚拟组默认设置的父子关系如下图。
这样的设置,每当用户运行SSM规则列表中没有的程序时,SSM都会跳出对话框询问用户(除非用户采用“自学习模式”)。这样会使用户有不胜其扰的感觉。
另一方面,用户若用“自学习模式”,等于放弃了SSM的防护。
所以,虚拟组的设置应该引起用户注意,并根据自己的需要与操作习惯灵活安排之。
附件:
文件名:
1.jpg
下载次数:6931
文件类型:image/jpeg
文件大小:
上传时间:2008-7-4 9:35:29
描述:jpg
预览信息:
EXIF信息
User Comment : LEAD Technologies Inc. V1.01
baohe 最后编辑于 2008-07-04 09:40:24
短消息
资料
加为好友
全部帖子
性别:
生日:
1956-02-17
精华:
50
威望:
108325
贡献:
4468
金钱:
6.02
状态:
离线
等级:
baohe
大版主
帖子:
72578
注册:
2003-04-10
来自:
发表于: 2008-07-24 16:57
|
显示全部
短消息
资料
字号:
小
中
大
4楼
回复 10F 子艳 的帖子
是的
短消息
资料
加为好友
全部帖子
性别:
生日:
1956-02-17
精华:
50
威望:
108325
贡献:
4468
金钱:
6.02
状态:
离线
等级:
baohe
大版主
帖子:
72578
注册:
2003-04-10
来自:
发表于: 2008-07-28 20:21
|
显示全部
短消息
资料
字号:
小
中
大
5楼
回复: SSM“虚拟群组”的设置与病毒防护
引用:
原帖由
知交半零落
于 2008-7-28 9:30:00 发表
猫叔请问,我在反病毒论坛里的精华帖中参照你的SVCHOST.EXE设置了SSM相关规则,但出现语言栏变白、打开窗口外观变成类似于WIN2000的样子,还有就是因为用的是笔记本,合上盖打再打开不能出现登录名了,不知道是什么原因,还望指导。
用的版本是最新的2。4。0。621
SVCHOST.EXE规则?我的帖子?地址?
短消息
资料
加为好友
全部帖子
性别:
生日:
1956-02-17
精华:
50
威望:
108325
贡献:
4468
金钱:
6.02
状态:
离线
等级:
baohe
大版主
帖子:
72578
注册:
2003-04-10
来自:
发表于: 2008-07-31 21:22
|
显示全部
短消息
资料
字号:
小
中
大
6楼
回复: SSM“虚拟群组”的设置与病毒防护
引用:
原帖由
julia_ding
于 2008-7-31 16:40:00 发表
装了个ssm,看来是和瑞星冲突,启动不了。卸载后还得修复下系统才进去了
从SSM 1.xx版本用到SSM 2.4.0.621,我一直将它与瑞星杀软(不包括防火墙)、Tiny(一款防火墙)合用,没任何问题。
短消息
资料
加为好友
全部帖子
性别:
生日:
1956-02-17
精华:
50
威望:
108325
贡献:
4468
金钱:
6.02
状态:
离线
等级:
<<
上一主题
|
下一主题
>>
1
1
/ 1 页
跳转
页
论坛跳转...
企业产品讨论区
瑞星安全云终端软件
瑞星ESM防病毒终端安全防护系统
瑞星杀毒软件网络版(含Linux)
北方区
华东区
华南区
木马入侵拦截有奖体验专区
瑞星2009版查杀引擎测试
瑞星2009测试版问题反馈
瑞星杀毒软件2009公测
瑞星个人防火墙2009公测
瑞星全功能安全软件2009公测
瑞星智能沙箱分析/恶意代码威胁监测分析/上网行为管理
瑞星防毒墙5.0、瑞星下一代防火墙
瑞星虚拟化恶意代码防护系统
个人产品讨论区
瑞星之剑
瑞星防病毒安全软件
瑞星杀毒软件
瑞星安全联盟论坛
瑞星杀毒软件V16+
V16+新引擎测试专区
瑞星全功能安全软件
瑞星杀毒软件2011
瑞星个人防火墙V16
广告过滤
瑞星个人防火墙2011
瑞星AI网络威胁检测引擎、威胁情报及网安知识图谱
瑞星其他产品
瑞星手机安全助手
瑞星路由安全卫士
路由系统内核漏洞
APP保镖
瑞星安全浏览器
瑞星安全助手
卡卡上网安全助手
瑞星软件管家
瑞星加密盘
账号保险柜5.0
瑞星专业数据恢复
技术交流区
反病毒/反流氓软件论坛
菜鸟学堂
安全技术讨论
可疑文件交流
恶意网站交流
瑞星云安全网站联盟专版
每日网马播报
入侵防御(HIPS)
系统软件
硬件交流
综合娱乐区
Rising茶馆
影音贴图
瑞星安全游戏
凡人修真
华人德州扑克
一球成名
星际世界
神仙道
赢家竞技
梦幻飞仙
三国演义
仙落凡尘
秦美人
攻城掠地
女神联盟
风云无双
傲视九重天
深渊
魅影传说
热血屠龙
雷霆之怒
大天使之剑
传奇霸业
无上神兵
斗破沙城
全民裁决
蛮荒之怒2
活动专区
瑞星积分商城
实习生专区
实习生交流区
实习生签到区
实习生考核区
“安全之狮”校园行活动专版
历史活动
论坛9周年活动专区
关注灾情 同心抗灾
本站站务区
站务
版主之家[限]
禁言禁访记录
待审核
瑞星客户俱乐部[限]
Apple ID不设“两步验证”的悲剧 by baohe
还是给SIM卡设个PIN码吧 by baohe
玩苹果,你需要了解苹果的ABC by baohe
瑞星发布《等保2.0详解暨瑞星等保三级解决方案》
2022网民网络安全感满意度调查活动,诚邀您的参与!
瑞星杀毒软件V17的个人介绍 by dg1vg4
我的主题
我的帖子
我的精华
我的好友
文本模式