火绒安全软件

标题: 自定义规则注册表防护 HKEY_CURRENT_USER 与HKEY_CLASSES_ROOT有问题 [打印本页]

作者: tnwdragon    时间: 2014-11-20 11:31
标题: 自定义规则注册表防护 HKEY_CURRENT_USER 与HKEY_CLASSES_ROOT有问题
本帖最后由 tnwdragon 于 2014-11-20 15:47 编辑

WIN7 64

针对  HKEY_CURRENT_USER  建立的任何规则似乎都无效
比如
HKEY_CURRENT_USER\software\*
HKEY_CURRENT_USER\*

另外HKEY_LOCAL_MACHINE\SOFTWARE\>
这个规则 虽然有效,但是 却会连 HKEY_CLASSES_ROOT 一起弹窗,我并没有对 HKEY_CLASSES_ROOT 设立任何规则
看日志,我建立这个规则后,实验在 software下新建,成功阻止
操作程序:C:\Windows\regedit.exe
触犯规则:防流氓注册表通用规则
用户操作:已阻止
操作类型:创建
操作注册表:HKEY_LOCAL_MACHINE\SOFTWARE\新项 #1


接着又出现这个,我并没有自定义这个规则呢
操作程序:C:\Windows\System32\svchost.exe
触犯规则:防流氓注册表通用规则
用户操作:已阻止
操作类型:创建
操作注册表:HKEY_CLASSES_ROOT
操作程序:C:\Windows\System32\audiodg.exe
触犯规则:防流氓注册表通用规则
用户操作:已阻止
操作类型:创建
操作注册表:HKEY_CLASSES_ROOT



作者: Sesame    时间: 2014-11-20 13:17
规则打包发来我查一下 谢谢
作者: tnwdragon    时间: 2014-11-20 13:25
本帖最后由 tnwdragon 于 2014-11-20 13:28 编辑
Sesame 发表于 2014-11-20 13:17
规则打包发来我查一下 谢谢

规则.zip (333 Bytes, 下载次数: 699)