本人是用的杀毒软件是Mcafee 8.0企业版,但是它的默认设置不能满足需要,在安装完成后还要增加自定义规则,更改设置,很是麻烦。后来发现了Orca 它是一款由微软提供的用于 Windows Installer 数据库表编辑器。可用来编辑 Windows Installer 数据库文件 (.msi),合并模块文件 (.msm),补丁文件 (.msp),内部一致性计算程序文件 (.cub) 和补丁创建属性文件 (.pcp)。是修改和本地化 Windows Installer 数据库的最佳辅助工具。Mcafeer的规则和设置是保存在注册表中的,我们可以通过Orca来修改安装程序。下面以增加禁止AUTORUN病毒规则为例,具体操作如下:
Mcafee的规则是保存在HKEY_LOCAL_MACHINE\SOFTWARE\Network Associates\TVD\Shared Components\On Access Scanner\BehaviourBlocking子键下,我们增加了禁止AUTORUN病毒规则,在此子键下就生成了如下键值:
"FileBlockRuleName_31"="阻止 autorun 病毒"(这是规则名称)
"FileBlockProcess_31"="*"(定义了规则影响所有进程)
"FileBlockWildcard_31"="**\\autorun.*"(定义了阻挡的文件和文件夹名)
"FileBlockWhat_31"=dword:00010000(定义了访问保护的类型)
"FileBlockReport_31"=dword:00000001(表示启用此规则)
"FileBlockEnabled_31"=dword:00000001(表示启用此规则,这是用户自定义规则所特有的,系统自有的规则没有此键值)
运行Orca,打开Mcafee 的安装程序,在左边的窗格中找到Registry表,此表定义了安装程序要写入的注册表内容
在右边的窗格中点击右键,选择“增加行”,弹出下面的对话框,依次填入如下内容:
Registry:registry5154
Root:2
Key:SOFTWARE\Network Associates\TVD\Shared Components\On Access
Scanner\BehaviourBlocking
Name:FileBlockRuleName_31
Value:阻止 autorun 病毒
Component_:BehaviorBlocking_REG
完成后确定
重复以上步骤,继续输入以下内容:
Registry:registry5153
Root:2
Key:SOFTWARE\Network Associates\TVD\Shared Components\On Access Scanner\BehaviourBlocking
Name:FileBlockProcess_31
Value:*
Component_:BehaviorBlocking_REG
——————————————————————————————————
Registry:registry5152
Root:2
Key:SOFTWARE\Network Associates\TVD\Shared Components\On Access Scanner\BehaviourBlocking
Name:FileBlockWildcard_31
Value:**\autorun.*
Component_:BehaviorBlocking_REG
——————————————————————————————————
Registry:registry5151
Root:2
Key:SOFTWARE\Network Associates\TVD\Shared Components\On Access Scanner\BehaviourBlocking
Name:FileBlockWhat_31
Value:#65536
Component_:BehaviorBlocking_REG
——————————————————————————————————
Registry:registry5150
Root:2
Key:SOFTWARE\Network Associates\TVD\Shared Components\On Access Scanner\BehaviourBlocking
Name:FileBlockReport_31
Value:#1
Component_:BehaviorBlocking_REG
Registry:registry5149
Root:2
Key:SOFTWARE\Network Associates\TVD\Shared Components\On Access Scanner\BehaviourBlocking
Name:FileBlockEnabled_31
Value:#1
Component_:BehaviorBlocking_REG
最后保存修改。
[ 本帖最后由 爱我就我 于 2007-12-21 11:09 PM 编辑 ] |