数码控科技猎奇Iphone动漫星座游戏电竞lolcosplay王者荣耀攻略allcnewsBLOGNEWSBLOGASKBLOGBLOGZSK全部技术问答问答技术问答it问答代码软件新闻开发博客电脑/网络手机/数码笔记本电脑互联网操作系统软件硬件编程开发360产品资源分享电脑知识文档中心IT全部全部分类 全部分类技术牛文全部分类教程最新 网页制作cms教程平面设计媒体动画操作系统网站运营网络安全服务器教程数据库工具网络安全软件教学vbscript正则表达式javascript批处理更多»编程更新教程更新游戏更新allitnewsJava 新闻网络医疗信息化安全创业站长电商科技访谈域名会议专栏创业动态融资创投创业学院 / 产品经理创业公司人物访谈营销 开发数据库服务器系统虚拟化云计算 嵌入式移动开发作业作业1常见软件all电脑网络手机数码生活游戏体育运动明星影音休闲爱好文化艺术社会民生教育科学医疗健康金融管理情感社交地区其他电脑互联网软件硬件编程开发360相关产品手机平板其他电子产品摄影器材360硬件通讯智能设备购物时尚生活常识美容塑身服装服饰出行旅游交通汽车购房置业家居装修美食烹饪单机电脑游戏网页游戏电视游戏桌游棋牌游戏手机游戏小游戏掌机游戏客户端游戏集体游戏其他游戏体育赛事篮球足球其他运动球类运动赛车健身运动运动用品影视娱乐人物音乐动漫摄影摄像收藏宠物幽默搞笑起名花鸟鱼虫茶艺彩票星座占卜书画美术舞蹈小说图书器乐声乐小品相声戏剧戏曲手工艺品历史话题时事政治就业职场军事国防节日风俗法律法规宗教礼仪礼节自然灾害360维权社会人物升学入学人文社科外语资格考试公务员留学出国家庭教育学习方法语文物理生物工程学农业数学化学健康知识心理健康孕育早教内科外科妇产科儿科皮肤科五官科男科整形中医药品传染科其他疾病医院两性肿瘤科创业投资企业管理财务税务银行股票金融理财基金债券保险贸易商务文书国民经济爱情婚姻家庭烦恼北京上海重庆天津黑龙江吉林辽宁河北内蒙古山西陕西宁夏甘肃青海新疆西藏四川贵州云南河南湖北湖南山东江苏浙江安徽江西福建广东广西海南香港澳门台湾海外地区

利用nod32 HIPS禁止程序启动的方法介绍(图文)

来源:本网整理
点评:信大家都知道,5.0版本更新了一个强大的功能HIPS,HIPS 高级设置有2个分别记录所有阻止操作 < id="con_ad1"> < id="con_ad8"> NOD32就不多介绍了,相信大家都知道,5.0版本更新了一个强大的功能HIPS,HIPS 高级设置有2个分别记录所有阻止操作。当没有阻止规则时,允许改变应用程序的注册表部分。通过病毒测试后给我感觉效果最好的就是交互模式。本篇是作者本人使用HIPS的一点小心得,分享给大家。
今日重装电脑,装了个QQ(Q+),顾名思义就多了个QQPlus的捆绑程序。当启动QQ后就会启动QQPlus,通过ProcessMonitor认定就是启动QQ后,连带启动QQPlus。
 
重装系统后杀毒软件也是重装的。用了nod32 ESET5.0发现其HIPS功能。还可以自动规则。摸索了一把,发现很好用。可以用来禁止程序执行。当然HIPS的功能还有很多。此处只是用来屏蔽QQ启动QPlus一用作抛砖引玉。
在nod32上选择“设置”,“进入高级设置”,选择“计算机”,“HIPS”,“配置规则”
 
由于是QQ启动QPlus的。所以源程序选择QQ,(如E:\ProgramFile\QQ\Bin\QQ.exe)目标应用程序选择被启动的QPlus(如E:\ProgramFile\QQ\Bin\QPlus.exe),动作可选禁止等。
 
当然nod32的HIPS还有很多功能,例如针对目标文件的读写等,(可避免某些应用程序读取目录如迅雷乱扫描文件目录,可针对调用其他程序,读写注册表等等应用场景其实很多)
当然windows的组策略用得好也能够达到一下,这里只是抛砖引玉,把一个晚上的一点小实验共享一下经验。
最后看看设置的效果。启动QQ后,如常启动QPlus。由于我设置了“询问”所以会有以下提示框。选择拒绝,则本次QPlus就不再运行了。

 

  • 本文相关:
  • Mcafee scan 自动停止的修复方法
  • 如何防御与删除calc.exe病毒
  • aunps2.dll 手动删除方法
  • aunps2.dll 手工删除方法
  • bs2.dll 手工删除方法
  • bridge.dll 手工删除方法
  • boln.dll 手工删除方法
  • corevideo.dll 手工删除方法
  • cdaengine0400.dll 手工删除方法
  • 彻底卸载McAfee和Agent的详细步骤
  • 免责声明 - 关于我们 - 联系我们 - 广告联系 - 友情链接 - 帮助中心 - 频道导航
    Copyright © 2017 www.zgxue.com All Rights Reserved