火绒安全软件

火绒安全软件6.0
发新帖
打印 上一主题 下一主题

自定义规则注册表防护 HKEY_CURRENT_USER 与HKEY_CLASSES_ROOT有问题

[复制链接]
5349 10
楼主
发表于 2014-11-20 11:31:08 | 只看该作者 |倒序浏览 |阅读模式
跳转到指定楼层
本帖最后由 tnwdragon 于 2014-11-20 15:47 编辑

WIN7 64

针对  HKEY_CURRENT_USER  建立的任何规则似乎都无效
比如
HKEY_CURRENT_USER\software\*
HKEY_CURRENT_USER\*

另外HKEY_LOCAL_MACHINE\SOFTWARE\>
这个规则 虽然有效,但是 却会连 HKEY_CLASSES_ROOT 一起弹窗,我并没有对 HKEY_CLASSES_ROOT 设立任何规则
看日志,我建立这个规则后,实验在 software下新建,成功阻止
操作程序:C:\Windows\regedit.exe
触犯规则:防流氓注册表通用规则
用户操作:已阻止
操作类型:创建
操作注册表:HKEY_LOCAL_MACHINE\SOFTWARE\新项 #1


接着又出现这个,我并没有自定义这个规则呢
操作程序:C:\Windows\System32\svchost.exe
触犯规则:防流氓注册表通用规则
用户操作:已阻止
操作类型:创建
操作注册表:HKEY_CLASSES_ROOT
操作程序:C:\Windows\System32\audiodg.exe
触犯规则:防流氓注册表通用规则
用户操作:已阻止
操作类型:创建
操作注册表:HKEY_CLASSES_ROOT


5349 10
沙发
发表于 2014-11-20 13:17:24 | 只看该作者
规则打包发来我查一下 谢谢
5349 10
板凳
发表于 2014-11-20 13:25:17 | 只看该作者
本帖最后由 tnwdragon 于 2014-11-20 13:28 编辑
Sesame 发表于 2014-11-20 13:17
规则打包发来我查一下 谢谢

规则.zip (333 Bytes, 下载次数: 698)
:(


5349 10
地板
发表于 2014-11-20 13:27:54 | 只看该作者

这就看看 谢谢
5349 10
5#
发表于 2014-11-20 13:29:09 | 只看该作者

刚打包规则的时候又拦截了这个
操作程序:C:\Windows\System32\wbem\WmiPrvSE.exe
触犯规则:防流氓注册表通用规则
用户操作:已阻止
操作类型:创建
操作注册表:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft


原目录下本来就有 Microsoft
对于HKEY_LOCAL_MACHINE\SOFTWARE\>
应该也是规则外吧,为什么会报呢?
5349 10
6#
发表于 2014-11-20 14:30:39 | 只看该作者

请问,你那边有重现问题吗? 还是说我这是个例?如果重现不了你要QQ远程看看么
5349 10
7#
发表于 2014-11-20 14:41:08 | 只看该作者
tnwdragon 发表于 2014-11-20 13:29
刚打包规则的时候又拦截了这个
操作程序:C:\Windows\System32\wbem\WmiPrvSE.exe
触犯规则:防流氓注册 ...

你是想拦截捆绑安装吧,我的也出现过 只是现在没有火绒
5349 10
8#
发表于 2014-11-20 14:43:48 | 只看该作者
PBBH 发表于 2014-11-20 14:41
你是想拦截捆绑安装吧,我的也出现过 只是现在没有火绒

是的,但是发现规则定好后 有的不拦有的乱拦
5349 10
9#
发表于 2014-11-20 15:10:28 | 只看该作者
规则个啥嘛

直接整个guests帐户上网~
5349 10
10#
发表于 2014-11-20 15:13:24 | 只看该作者
木有复现 还是加QQ 9653386 远程看看吧
5349 10
11#
发表于 2014-11-20 15:18:13 | 只看该作者
Sesame 发表于 2014-11-20 15:13
木有复现 还是加QQ 9653386 远程看看吧

有提示问题。。。你加我吧200587260
您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表