无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
楼主: wang6071
打印 上一主题 下一主题

[sysshield]系统安全盾

[复制链接]
301#
 楼主| 发表于 2005-7-27 21:15:20 | 只看该作者

[sysshield]系统安全盾

[UploadFile=SysSheild_1122470031.rar][UploadFile=SysSheild_1122470042.rar]
如果还是不能用,请用这个主程序再试一下(不检测是否是NT类系统),能用后请告知是否是这个检测NT函数的问题.
回复

使用道具 举报

302#
发表于 2005-7-27 21:19:46 | 只看该作者

[sysshield]系统安全盾

下面引用由wang60712005/07/27 09:12pm 发表的内容:
不能用的兄弟用这个没压缩的主程序替换试一下,看是否是压缩的原因.

还是不行 :(
回复

使用道具 举报

303#
发表于 2005-7-27 21:21:44 | 只看该作者

[sysshield]系统安全盾



还是不行!问题依旧。
回复

使用道具 举报

304#
 楼主| 发表于 2005-7-27 21:23:52 | 只看该作者

[sysshield]系统安全盾

[UploadFile=SysSheild_1122470593.rar][UploadFile=SysSheild_1122470604.rar]
去掉了NT检测与二次运行检测,请再测试行不行
回复

使用道具 举报

305#
发表于 2005-7-27 21:28:06 | 只看该作者

[sysshield]系统安全盾

我把目录名syssheild改了就可以运行,三个主程序都可以 :)
其他还要测试一下
回复

使用道具 举报

306#
发表于 2005-7-27 21:28:10 | 只看该作者

[sysshield]系统安全盾

正常了。大大辛苦了。
回复

使用道具 举报

307#
 楼主| 发表于 2005-7-27 21:31:44 | 只看该作者

[sysshield]系统安全盾

是二次运行检测的问题,偶知道了,谢谢大家帮忙测试!
如果你在测试中有某个设置不能达到预想的目的(参见前面流程),请帮忙贴一下你的设置与你想达到的目的.
回复

使用道具 举报

308#
发表于 2005-7-27 22:09:36 | 只看该作者

[sysshield]系统安全盾

幸苦了...
回复

使用道具 举报

309#
发表于 2005-7-27 22:31:41 | 只看该作者

[sysshield]系统安全盾

兄弟辛苦了!下个试试,谢谢!
回复

使用道具 举报

310#
发表于 2005-7-28 09:42:39 | 只看该作者

[sysshield]系统安全盾

支持一下原创!
回复

使用道具 举报

311#
发表于 2005-7-28 09:57:34 | 只看该作者

[sysshield]系统安全盾

为什么容量一下增加了这么多?
去掉二次检测后程序文件变了600多K了
回复

使用道具 举报

312#
 楼主| 发表于 2005-7-28 12:35:25 | 只看该作者

[sysshield]系统安全盾

下面引用由mzszwh2005/07/28 09:57am 发表的内容:
为什么容量一下增加了这么多?
去掉二次检测后程序文件变了600多K了
文件变大是因为没使用压缩,这是这个软件真实的大小.对于系统来说,无论是压缩与没压缩的程序,其内存占用都是一样的.所以不必介意它的大小.
在发布版中偶都是经过压缩才放出的,上面提供的主程序是为便于发现问题提供的未压缩版.你可以用upx或aspack自已压缩一下.
回复

使用道具 举报

313#
发表于 2005-7-28 21:34:10 | 只看该作者

[sysshield]系统安全盾

顶一下!
顺便问个菜问题,syssheild能过滤“天下搜索”吗?我的IE不幸又中招。
回复

使用道具 举报

314#
 楼主| 发表于 2005-7-28 23:08:43 | 只看该作者

[sysshield]系统安全盾

[这个贴子最后由wang6071在 2005/07/28 11:21pm 第 2 次编辑]

首先你得先卸掉天下搜索,然后在:
方案一:
请在黑名单中添加 iebar22.0.dll (偶没中过,搜索了一下搜到的相关文件,不知道对不对.你可以自已先确定一下天下搜索的主要文件名,以此来添加)
方案二:
在目录过滤中添加 E:\WINDOWS\Downloaded Program Files\|D
(依你的系统盘windows目录而定),规则选上模糊匹配
然后修改"定义模糊匹配"中的0-9.exe为0-9.*(因为这个iebar22.0.dll含有数字).
再增强一点还可以在 "定义模糊匹配"中加入一条:  bar.*,应该够用了.
回复

使用道具 举报

315#
发表于 2005-7-29 11:58:15 | 只看该作者

[sysshield]系统安全盾

新版感觉用起来没以前那么简单明了
回复

使用道具 举报

316#
 楼主| 发表于 2005-7-29 12:36:20 | 只看该作者

[sysshield]系统安全盾

新版默认的自定义设置得比较弱,主要是想兼容更多的系统(每个人所用的软件监时目录可能会不同)。
自定义设置可以如下:
c:\|A               //根目录用不含子目录的设置
c:\windows\|BD      //windows目录用类型过滤及模糊匹配
c:\windows\temp\|E  //监时目录用黑名单过滤
c:\program files\|E
c:\Documents and Settings\Administrator\Local Settings\|B
c:\Documents and Settings\Administrator\Local Settings\Temp|E
则大部份恶意程序可以屏蔽
以上仅是示例,具体还要看你的系统。请各位兄弟研究一下,如何用最少的设置达到最大的防护效果。
新版感觉用起来没以前那么简单明了,主要是放大的权力在用户自身设置上。而不会用自定设置的用户可以采用黑名单过滤方式(通过不断添加黑名单来达到防护效果)。这样做的目的是让软件的适应面更宽一些。


回复

使用道具 举报

317#
 楼主| 发表于 2005-7-29 13:02:45 | 只看该作者

[sysshield]系统安全盾

想简单而更好的保护还可以这么使用:
平时使用黑名单过滤,上网时将黑名单过滤切换成自定义过滤,其自定义过滤的目录设置如下(只有两行):
c:\          //不允许整个系统盘创建任何文件
c:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\|E    //允IE监时目录采用黑名单过滤
这个设置将保证你在上网的同时不会在系统盘的其它目录(除了IE监时目录)下创建任何文件。(用此设置时请不要把你的下载文件目录指定到系盘!)
并且,要记住在安装程序(如果是在线安装请监时关闭一下监视)或下网后切换回来。否则,过滤太强,在安装文件重启机器后因监时文件的原因会发生一些错误。
所以,为了方便使用,最好是用户根据自已的系统情况定制自已规则。
注意:c:\指你的系统盘路径,Administrator是登陆的用户名。
回复

使用道具 举报

318#
发表于 2005-7-29 16:46:51 | 只看该作者

[sysshield]系统安全盾

期待wang6071的syssheild正式版发布!!!
严重警告wang6071:劳逸结合,注意身体!   

回复

使用道具 举报

319#
发表于 2005-7-29 17:24:03 | 只看该作者

[sysshield]系统安全盾

支持奉献
回复

使用道具 举报

320#
发表于 2005-7-29 20:52:45 | 只看该作者

[sysshield]系统安全盾

兄弟们辛苦了!下个试试看,多谢谢!
回复

使用道具 举报

321#
发表于 2005-7-29 20:56:12 | 只看该作者

[sysshield]系统安全盾

see
回复

使用道具 举报

322#
发表于 2005-7-30 10:27:11 | 只看该作者

[sysshield]系统安全盾

suport!
回复

使用道具 举报

323#
 楼主| 发表于 2005-7-30 17:10:06 | 只看该作者

[sysshield]系统安全盾

[UploadFile=SysSheild_1122714510.rar][UploadFile=SysSheild_1122714520.rar]
求助:
  用繁体中文系统的朋友帮忙测试一下这个主程序,看能否在繁体中文下正确显示.
回复

使用道具 举报

324#
发表于 2005-7-30 17:45:35 | 只看该作者

[sysshield]系统安全盾

好东西,怎么看不到
回复

使用道具 举报

325#
发表于 2005-7-30 23:05:02 | 只看该作者

[sysshield]系统安全盾

  wang6071   兄弟 还是老情况汇报 手动启动 所有功能正常 调整为随系统启动 然后重新启动计算机 系统文件保护功能失效 关闭软件 手动重新启动软件 系统盘文件保护又恢复正常 是自动启动小加载了什么文件 还是其他原因 望能解决
回复

使用道具 举报

326#
 楼主| 发表于 2005-7-31 08:41:35 | 只看该作者

[sysshield]系统安全盾

下面引用由lj8581552005/07/30 11:05pm 发表的内容:
wang6071   兄弟 还是老情况汇报 手动启动 所有功能正常 调整为随系统启动 然后重新启动计算机 系统文件保护功能失效 关闭软件 手动重新启动软件 系统盘文件保护又恢复正常 是自动启动小加载了什么文件 还是其他 ...
不知道在你的系统中为何如此,偶试过的机器都没有这个问题.
有几点不知你这是如何处理的
1:"文件监视页"的"随重启后开启文件监视"你是否把勾给取消了?
2:syssheild必须安装于非系统分区(若安装到系统所在的分区则文件监视会失效)
3:若你使用了多个syssheild,请注意一下在随系统启动时的路径是否是你手动启动的那个syssheild的路径(软件启动项目中就可以看到).或者你用上面的繁体版监时替换看一下(若功能正常,它的图标是绿色的,有关闭功能是黄色的.用简体系统会看到乱码,但打开IE就是简体中文了.)
4:若还是不能解决,试试将syssheild加一个快捷方式到开始菜单的启动中来启动.
回复

使用道具 举报

327#
发表于 2005-7-31 12:09:53 | 只看该作者

[sysshield]系统安全盾

[这个贴子最后由toadchilde在 2005/07/31 12:20pm 第 1 次编辑]

非常敬佩wang6071兄制作出那么优秀的软件且无偿提供给大家使用,在此深表谢意!以下是我在使用软件中的些许体会,希望能为wang6071兄完善此软件略尽棉力。
wang6071兄,我的情况与lj858155 类似,系统为win2003,syssheild仅在首次解压后运行时文件监视有效,系统重启后失效,但与lj858155 不同的时无论此时连手动启动还是随系统启动文件监视功能都同样失效
1:"文件监视页"的"随重启后开启文件监视"我没有把勾给取消
2:syssheild安装于M盘
3:没有同时使用多个syssheild,每个版本都是测试后把随系统启动项删除,我测试过5个版本,7月6日之前的一个版本、7月6日版,1.23版和syssheild简体(繁体)版都是如此,各版本间唯一的区别是7-6版中把软件删除后再从原文件解压运行又OK,系统重启后问题依然存在,而1.23版和之后的syssheild版则用此方法也无效,我好象只在首次解压运行1.23版时看见文件监控日志里有删除过文件的记录,之后里面一直都是空白一片(我测试是通过向C\windows文件夹拷贝文件而不仅仅是看见日志空白)
4:连手动都无效,所以此项没有测试
附:
   一点小建议,软件无论采用何名,建议以日期为版本号,则简单清晰明了,否则日后测试版本多了很容易混乱,若长远考虑的话加上年份,至于什么完美版之类的我想可以不用考虑了,这世上有完美的东西么?自欺欺人徒乱人意罢了。
回复

使用道具 举报

328#
 楼主| 发表于 2005-7-31 12:44:52 | 只看该作者

[sysshield]系统安全盾

[这个贴子最后由wang6071在 2005/07/31 01:04pm 第 1 次编辑]

toadchilde兄:
  建议很好,新版对某些东西作了一些改进.比如已删除的文件是只记录最后200个被删除文件的情况,未删除当然不会有记录.
  另外,关于文件监视不起作用可能是你的测试方法有误,你试试如下测试:
1:在系统盘根目录新建一个文件.(使用自定义选项)
2:在非系统盘建一个3721.exe,然后拷贝它到您的系统盘.(使用黑名单)
3:在桌面上建一个3721.exe,然后拷贝它到系统盘的其它目录下.(使用黑名单)
另外,若你是想不在windows目录下创建任何文件,请在自定义规则的目录设置中添加:
C:\windows          //你的windows路径,不要加任何规则在其后面.
其它目录仿此处理。
如果你把默认的c:\|A改为C:\即你的系统下写保护,试试在系统盘任意目录下新建文件。(重启机器前最好改回来)
回复

使用道具 举报

329#
 楼主| 发表于 2005-7-31 13:53:53 | 只看该作者

[sysshield]系统安全盾

感谢诸位兄弟对syssheild的关注,偶已做好了一个chm帮助,使用前请大家看看一些注意事项.
系统安全盾正式版下载:http://free.ys168.com/index.aspx?wangsea
(简体中文系统请使用SysSheild_GB.exe,繁本中文系统请使用SysSheild_gb5.exe),
回复

使用道具 举报

330#
发表于 2005-7-31 15:27:32 | 只看该作者

[sysshield]系统安全盾

第一时间试用新的正式版本,非常开心!
三下五除二卸载了旧版本,换上新版本,但发现配置文件中,[SysSheild_KillFile]下面似乎全部是精确匹配,是不是已经取消了对通配符的支持?但下面又发现有Blurring的项目似乎是模糊匹配。因此如果我们想禁止创建Softreg.exe、Softreg20.exe、Softreg38.exe、Softreg50.exe,则能否采用Softreg*.exe的方式定义黑名单?这种采用通配符的方式能否添加在[SysSheild_KillFile],或者一定要加在Blurring中?
程序的规则定义界面仅仅只能添加,而不能查看和编辑,每次都得打开配置文件,然后对照说明中的ABCD……进行设置,有些不太方便:)
再次感谢!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2024-11-1 18:31

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表