| 网站首页 | 文章中心 | 电子书下载 | 矢量图库 | 视频教程 | 素材下载 | 程序代码下载 | JS代码 | 论坛 | 
常用软件类:
|杀毒安全 |联络聊天 |网络软件 |多媒体类 |系统工具 |图形图像 |系统工具 |应用软件 |行业软件
开发设计类:
|动画制作 |图像处理 |3D设计 |操作系统 |站长学院 |网络相关 |WEB设计 |数据库类 |程序开发
让江民KV2007系统监控如虎添翼
作者:未知    文章来源:网络    点击数:    更新时间:2007-3-8
  KV2007默认的系统监控功能,已经基本囊括了常见的木马、病毒、有效程序运行所需的行动监视,配合“木马一扫光”组件一般用户不必自行设置即可起到主动防御的功效!但近来一些病毒日趋猖獗,难免有漏网之鱼。用户可以自主添加主动防御规则,确保系统安全,但这对于一般用户而言,无从下手,要因此而去研究规则的添加,实在有点小题大做。已有高手编写好“KV2007主动防御规则(正式版V1.5)”,只须简单安装即可添加到KV2007当中。该规则的亮点在于:

1.防范后台执行exe文件。
2.禁止后台执行com、pif、scr、bat、cmd非EXE后缀的可执行文件启动。通常我们正在使用系统的时候都是接触到的EXE后缀的执行文件,而病
毒可能更名混淆视觉,比如曾经的“落雪木马”就是利用这一点。
3.修改监控Boot.ini的方式。防止病毒利用系统文件启动。监控在系统分区生成Autorun.inf文件,防止病毒利用启动文件夹和激活任务启动。
4.批处理防范大部分“威金”和“熊猫烧香”蠕虫的感染行为。
5.禁止VBS和VBE脚本运行。

本规则仅适用于简体中文Windows XP系统,规则使用方法:
双击运行规则安装程序,将路径指向X:\Documents and
Settings\您的用户名\Application Data\Jiangmin替换原始文件,然后重新启动电脑。右击系统托盘处KV2007图标,选择“设置”选项,在弹出的设置对话框上点击左侧的“系统监控”,接着在右则点击“设置”按钮,在打开的“监控对象”对话框中多出了不少项目(如图),我们可以选中某一项后,点击“修改”进行自定义修改。点击“选项”按钮,确保选中“阻止IE浏览器运行不明程序”前的复选框。返回设置对话框,点击“白名单”按钮,在白名单中添加系统目录下的“Explore.exe”和IE等浏览器。一切设置完成后,可以确保上网冲浪时系统的安全。


小提示:如果安装本规则后系统变慢,可以在“监控对象”对话框中,取消“防范后台执行EXE文件”规则的选定。如果要还原KV2007默认规则,只将上述安装路径下的“KRegEx.ini”和“KRegSpecial.rdb”删除即可。
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 相关文章