阻断3721插件潜入系统

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:xichblueagle
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  近日,著名信息安全厂商瑞星发布了瑞星杀毒软件2008版(测试版),其中加入了强大的主动防御功能,通过该功能模块,我们对系统的控制能力大大增强,可以手工做一些原本做不到的事情,例如:主动防御3721插件。
  作为一款臭名昭著的流氓插件,3721在很多网友的心目中留下了深刻的印象,它以无所不在的捆绑、挥之不去的难以卸载,让人敬而远之。但是有些我们常用的共享软件又集成了这个插件,一不留神就又装上了,很麻烦。
  下面,我们以Readbook里捆绑的3721插件为例,实战演练如何用瑞星2008对流氓插件进行防御。在此之前,我们先了解一下主动防御的原理:瑞星主动防御会对所有的系统资源进行监控,如API(应用编程接口)、注册表键值、磁盘等都会被主动防御保护起来。如果你制定规则,不让3721修改注册表、不让其在系统目录创建文件,那它也就不能进入你的系统了。
  


  图1
  
  第1步 打开瑞星杀毒软件2008版,点击“防御→应用程序访问控制→设置”,打开设置界面。
  第2步 点击“添加→浏览”,找Readbook.exe程序,将其加入规则控制范围。
  系统默认了三条规则,包括挂全局钩子、加载驱动、启动子程序,这些对于Readbook是不够的,还要加入一条:不准它在C盘创建任何文件。
  第3步 添加文件规则,选择监控目标,加入C盘下的“Program Files”目录,记得勾选“包含子目录”,监控动作三项全选,触发动作选“提示”即可。这时在规则框里就多了一条关于Readbook的规则。
  Ok,现在试验一下效果吧:打开Readbook配置右键选项,这时3721会跳出来自动安装,几乎在同时瑞星就会报警,拒绝3721进入你的硬盘。看着这个拒绝提示,很爽吧……
  


  图2
  
  同理,利用这种主动防御方式,可以阻止任何流氓软件进入你的电脑,需要的仅仅是一点点技巧而已。
其他文献
五笔词库也能如影随形  谷歌拼音输入法的在线保存自定义词库功能的确让众拼音爱好者美美地爽了一回。当时,众五笔爱好者只有在旁边羡慕的份儿。现在,三讯五笔(http://wb.sansoon.cn/)的问世,让众五笔爱好者也扬眉吐气一回。三讯五笔输入法采用智能组词技术,可以让那些被输入过的三个字以内的汉字组合被识别为一个临时词组,如果这个“词组”被输入多次的话,将会被视为智能词组并由后台上传到服务器中
期刊
信息时代由于工作生活习惯的极大改变,使得越来越多的人受到颈腰背痛的困扰。那么怎样才能让人们减轻或减低对颈腰椎的“伤害”呢?只有懂得才能更好地保护,现在就让我们一起踏上探索脊柱奥秘的旅程吧。  脊柱的进化  我们都知道人类是自然进化的顶端。至今地球上95%以上的动物属于无脊柱动物,这些动物,起码在陆地上无法支撑太重的体重,运动能力也有限。随着进化的演进,更高级的脊索动物出现了,脊索是动物背部位于消化
期刊
高校BBS怎么泡?作为大一新生的你不得不去恶补CTerm的相关知识了。由于多数高校论坛采用了传统的Telnet方式,CTerm软件就是“泡”这类BBS的必备利器。CTerm 3.26可以从http://www.onlinedown.net/soft/9443.htm下载。    程序运行后,单击“文件→地址簿”,打开地址簿窗口,其中列出了国内外上百个BBS站点。如果你们学校的BBS站点已经位于其中
期刊
病例回放:  张大爷在儿子的搀扶下来到医院,他今年67岁,患腰椎间盘突出近4年了,在医生的询问下得知,他经常感觉小腿疼痛,并伴有酸胀症状大概1年,现在他的右脚脚尖不能使劲,但是脚跟没事。他曾经自己服用过一些活血通络药,断断续续喝了3年时间,症状轻一点就没有坚持服用。但是这次在医院做过CT之后显示,椎间盘膨出,椎盘突出伴椎间盘真空症。他的儿子说,年纪大了不想做手术,希望能通过中医治疗恢复行动能力。 
期刊
脊柱疾病是常见病,其中尤以颈椎病与腰椎病的发病率高,专家统计,二者的发病率占成人的60%-80%,在某些职业可达90%以上。30岁以上者,近1/3的人都会出现脊柱骨退化及关节失稳现象,18-25岁是脊椎最危险的时期。近几年的研究发现,四十余种疾病与脊柱相关,故积极开展脊柱疾病的预防,将对改善人类的亚健康状态起积极的作用。为此本刊采访了304医院骨科副主任商卫林,为读者普及脊柱方面的基础医学知识。 
期刊
虽然现在的网络硬盘实在是太多了,但稳定而且可靠的却没有多少,不过微软日前开始测试的Windows Live Folder确实值得一试。    尝鲜也不是那么容易  目前,Windows Live Folder暂时仅限于北美用户才能使用,而且必须进行申请后才能进行体验,对于已经得到邀请的国内用户来说,还必须按照下面的办法进行登录:  打开IE浏览器,从工具菜单下打开“Internet选项”对话框,单
期刊
软件小档案:Total Uninstall  文件大小:2.54MB软件版本:4.11  适用平台:Windows 9X/2000/XP/2003  下载地址:http://www.newhua.com/soft/23140.htm  安装备注:这个汉化的安装软件中捆绑有插件,所以在安装时一定要仔细看清楚每一步骤,以免误选择安装了不想要的插件。大家也可以下载原版英文软件,比较干净:http://w
期刊
随着腰椎间盘突出患者的逐年增多,手术治疗该疾病也趋于成熟,因此越来越多的人渴望了解腰椎间盘突出症手术。下面,请304医院骨科副主任医师吴叶来为大家介绍下腰椎间盘突出症手术治疗常常会遇到的一些问题。  术前常遇问题  手术切口  很多患者因为美观和受一些误导知识的影响,在接受手术治疗后很在意手术皮肤切口的大小,总认为皮肤切口小,不仅美观好看,手术效果好,其内部的组织创伤也一定小。真是这样的吗?其实不
期刊
在移动硬盘上安装一个可以随身携带的完整的Windows XP一直是番茄的梦想,这样帮别人折腾电脑可方便多了,甚至可以不用再背着沉得把肩膀都压歪了的笔记本上班下班。这个移动硬盘版操作系统,就连特别的特别都憧憬了很久,可惜一直没有特别完美的方案,今天就让他和读者朋友们一起来解解馋吧。    软件小档案:Mobile XP测试版  软件性质:免费测试  下载地址:http://blog.cfan.com
期刊
有的时候,电脑里面有一些东西不愿意让别人看到,但是很多朋友用的都是些伪加密的工具,这也就是为什么最近有这么多手工破解加密文件夹文章出来的原因了。要想真的把你的秘密守住,只有用我们今天推荐给你的工具——TrueCrypt,这个来自德国的号称是世界上最强大的开源文件加密工具,是加密磁盘之皇者,用它来保护你的文件,绝对万无一失。    软件小档案:TrueCrypt 4.3a  文件大小:1.49MB软
期刊