词条 | 360网吧还原保护器 |
释义 | 简介360网吧还原系统保护器使用内核级防御体系,保护网吧、学校、企事业单位所采用的还原系统不被病毒恶意穿透。除了可防御已知机器狗病毒穿透还原,360网吧还原系统保护器还可抵御以下可能发生的还原穿透攻击: 1.所有的磁盘设备脱链式穿透还原攻击 2.所有的磁盘过滤绕过方式穿透还原 3.SCSI_REQUEST_BLOCK方式穿透还原 4.所有的的PASS THROUGH指令穿透还原(RING3下穿透还原技术) 保证还原系统正常工作,强烈推荐所有使用还原系统的网吧或个人用户使用,使机器狗再也无法穿透你的还原系统! 目前仅支持windows xp操作系统 适用范围:需要安装使用的个人或网吧用户 使用方法: 推荐先使用机器狗专杀全面清理机器狗木马。 安装顺序请注意:先确保当前系统已安装还原系统,然后使用安装版,运行压缩包中的GFRing3.exe,点击"安装" , 选择安装目录,进行安装。 安装完毕后可选择"高级设置"进行相关配置。配置文件GFCfg.ini会被复制到安装目录,其中包含了程序日志路径、遭到穿透还原攻击时是否弹框提示,是否开启自动升级等选项,具体设置在配置文件的说明中有详细描述 其中: LogPath:指定了程序日志存放的路径,日志记录了服务程序运行的情况,包括升级、驱动状态、攻击记录等 NotifyMsg:该选项指定了在遭到还原穿透攻击时,是否弹出报警框 AutoSelfUpdate:该选项指定了程序启动时,是否检测新版本,并自动升级、运行最新版本(该选项对开机后手动拨号用户无效,该类用户请自行手工升级) 安装/配置完毕后重新启动,并开启还原,就可对还原系统进行保护 如果遭遇到机器狗等穿透还原的攻击,会在日志中作记录,并弹出报警框(可在选项中设置关闭) 远程调用版适用范围:通过维护通道远程调用的用户,建议使用远程调用版 操作方法: 将该远程调用版(Remote.rar)中的GuardField.exe和GFCfg.ini解压到服务器上的远程共享目录 通过局域网网管软件通知局域网中安装了还原系统的客户端开机执行共享目录上的GuardField.exe,就可以对局域网中所有的还原机器做防还原穿透保护,抵御机器狗类病毒的侵害! 如果要修改相关配置,只需修改服务器上的配置文件GFCfg.ini即可 请使用只读共享目录存放远程调用版360还原保护器。 3.关于升级: 在还原系统开启后,360网吧还原系统保护器每次开机都会检测是否有新版本,如果有新版本,将会下载到本地的GFUpd.exe,并执行。为防止这种操作占用局域网带宽,可以在配置文件中关闭自动更新功能。 但如果关闭了自动更新,强烈建议您关注我们的网站,及时手动升级最新版360还原保护器,以免遭受新型机器狗的攻击。 |
随便看 |
百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。