载入中…

 | 网站首页 | 文章中心 | 下载中心 | 图片中心 | 反木马论坛 |日志分析|样本上传|求助| | 

您现在的位置: 反木马在线 >> 文章中心 >> 安全防护 >> 文章正文
关于某病毒利用瑞星升级程序毁掉瑞星及其防范措施
作者:佚名    文章来源:本站原创    点击数:    更新时间:2008-3-8

我想了另一个办法解决这个问题。

1、在瑞星2008“主动防御”的“应用程序访问控制”中增加两条规则即可。其中,第一条为“于允许RavCopy.exe访问C:\Program Files\Rising\Rav\Update\Setup.exe”(图1)。
打开新窗口浏览

2、第二条为“限制其它程序访问C:\Program Files\Rising\Rav\Update\Setup.exe”(图2)。





有人可能有疑问:第二条规则中的“*”代表“任意程序”,那么第二条规则岂不也禁止了RavCopy.exe访问C:\Program Files\Rising\Rav\Update\Setup.exe”?其实,正式因为有第一条规则存在,这种问题并不存在。规则设置好后,升级一下瑞星就知道了。
升级开始(图3)。





升级完成(图4)。



运行一下病毒————被我的规则挡住了(图5)。

这样,这类病毒企图“鱼目混珠”的把戏就被我们搞掂了(它不能利用C:\Program Files\Rising\Rav\Update\Setup.exe毁坏瑞星了)。

【注】
这个帖子不谈如何防范这个具体的病毒,而是谈“如何防范这类病毒利用C:\Program Files\Rising\Rav\Update\Setup.exe毁坏瑞星”。
如果要防这个病毒,在应用程序访问规则中再加几条规则即可。



点击这儿打开新的窗口

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
 
  • 上一篇文章:

  • 下一篇文章:
  • 相关新闻
    增强防范木马和病毒
    论坛新帖
    新 闻 TOP 10
  • 没有热点文章
  • 点击申请点击申请点击申请点击申请点击申请点击申请点击申请
    点击申请点击申请点击申请点击申请点击申请点击申请点击申请点击申请
    文字链接: 热门下说网
    Copyright © 2008 FanMuMa.com All Rights Reserved
    客服邮箱:fanmuma#126.com(将#换为@) 站长:Fisco 联系电话:15802671439 联系QQ:337803 
    捍卫属于个人的一切--