Proporcione algunas reglas personalizadas para MCAFEE

1 Proteger winlogon.exe * **\win**\winlogon.exe creación de escritura

2 Prohibir la modificación del archivo de texto txt (registro) * Tipo de regla /HKEY_CLASSES_ROOT/.txt Elementos

Seleccione los tres primeros

3 Prohibir la modificación de la búsqueda de IE, configuración predeterminada de la página de inicio (registro)

Todos los procesos*

4Protect claves o valores de registro

/HKEY_CURRENT_USER/Software/Microsoft/Internet Explorer/Main*/**

Se ha seleccionado la creación de escritura de valor de clave de tipo

5Prohibir la creación de archivos nuevos (cualquier archivo) en la carpeta System32

Todos los procesos

Nombre de la carpeta bloqueada **\win*\system32\*.*

Seleccione Crear nuevo archivo

6 Prohibir que el programa de instalación de Internet Star Dial-up se publique en TEMP

Todos los procesos

Nombre **\China *net\**

Seleccione los primeros cuatro elementos

7 Reglas de prevención de testigos

Todos*

**\win* \logo*_*. exe

Seleccione los primeros cuatro

8 prohíbe la instalación de 3721 e impide que se ejecute

Todos*

* *\ 3721\**

Seleccionar los cuatro primeros

9 prohíbe la instalación de YAHOO Assistant

*

**\Assistant\* *

Seleccione los cuatro primeros

10 prohíben la instalación de Internet en chino

*

**\CNNIC\**

Las cuatro opciones principales

11 prohíben la instalación de la barra de herramientas de Yisou

*

**\YiSou\** Las cuatro principales

12 Prohibir la instalación del controlador subyacente SYS desde la carpeta Temp

*

**\temp*\*.sys

Elija ejecutar la creación

13 Está prohibido instalar la pequeña gran secretaria

Todos*

**\HBClient\**

Los cuatro primeros

14 Tencent QQ (Registro) rechazados

Todos*

Claves o valores de registro

HKLM /SOFTWARE/Tencent

Clase elementos

p>

Seleccione los primeros 2 elementos

15 prohíbe el directorio de instalación de la barra de herramientas U88 Fortune Express

*

** \Internet Explorer\2052\**

Cuatro opciones principales

16 directorios de instalación prohibidos de Baidu Soba

*

**\Baidu \**

Los cuatro primeros

17 prohíben el directorio de instalación de la barra de herramientas YOK

*

**\YOK.com\**

Los cuatro principales

18 directorios de instalación de Sogou están prohibidos

*

**\p4p\**

Los cuatro primeros

19 prohíben el directorio de instalación del acelerador de descargas de dudu

**\DuDu\**

Los cuatro primeros

20 prohíben la estrella del entretenimiento directorio de instalación

**\yulexk\** Los cuatro principales

21 prohíbe el directorio de instalación de la barra de herramientas de eBay

**\*eBay*\** Los cuatro principales

22 Prohibir el directorio de instalación de MMS

**\MMSAssist\** Los cuatro principales

23 Prohibir que la carpeta Internet Explore instale el controlador subyacente SYS

**\Internet Explorer\**\*.sys

Las tres opciones del medio

24 prohíben la búsqueda de palabras para el directorio de instalación

**\wsearch\** Los cuatro principales

25 directorios de instalación de pig de red prohibidos

**\Internet pig\** Los cuatro principales

26 prohibidos directorio de instalación perfecto de NetTranslation

**\WORLD2\* Los cuatro primeros

27 prohíbe a Baigoo buscar en el directorio de instalación

**\baigoo\** Los cuatro primeros

28 Deshabilitar el directorio de instalación de Cool Desktop

**\LetsCool\** Los cuatro principales

29 Deshabilitar los archivos de instalación de MSIBM

** \spoolsv\** Los cuatro primeros

30 prohíben la instalación de Zhongsou Toolbar

**\ZhongSou\**

31 prohíben la instalación de IE-BAR

**\IE-Bar\**

32 Prohibido instalar Yiduoduo

**\Yiduoduo\**

33 Prohibido instalar Duoduo Q Emoticons

**\Common Files\UPD*\**

34 Ban SOSOBAR de Tencent

**\Sosobar*\** Elija 134 elementos

35 Ban Duoduo Q Expression 2

**\Common Files\SAND\**

36 Ban VIKA Reader

**\VIK\**

37 prohíbe (registro) relacionado con IE

/HKEY_CURRENT_USER/Software/Policies/Microsoft/Internet Explorer/**

Artículo

Dos opciones principales

38 Prohibir anuncios emergentes de Union Hospital

**\STDUP\**

39 Prohibir anuncios interesantes Navegación de sitios

**\CoolWebsite\**

40 Deshabilitar la barra de herramientas Coral

**\Info Bar\**

41 Ban Qing Entertainment

**\Qyule\**

42 Ban Happy Express

**\SDAstro\**

43 Prohibir favoritos de VVZ

**\vvz\**

44 Prohibir Hotbar

**\Hotbar\**

45 Deshabilitar la barra de herramientas de nb46

**\nb46.com\**

46 deshabilitar la ventana emergente de DeskAdTop

**\DeskAdTop\**

47 La búsqueda rápida está prohibida

**\Micrsoft SearchBar\**

48 La miel de Internet está prohibida

**\MySec\**

49 Prohibir la búsqueda de palabras

**\HuaCi\**

50 Prohibir SearchNet

**\SearchNet\**

51 Evitar que Wiking lea NET.NET1

**\win*\net*.exe

Seleccione 24

52 prohibir automáticamente cargar ActiveX

/HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Code Store Database/Unidades de distribución/**

Elementos de clase

Seleccione los 2 primeros

53 Prohibir agregar TOOLBAR en IE

HKLM /SOFTW

ARE/Microsoft/Internet Explorer/Toolbar/**

Seleccione los primeros 2 elementos

54 prohíbe la instalación de Jifeixin

**\temp\IXP* .tmp \TMP435*.TMP

55 rechaza Tencent QQ

/HKEY_USERS/S-1-5-21-1993962763-789336058-725345543-1003/Software/Tencent

Seleccione los 2 elementos principales

56 prohíbe la generación de virus maliciosos maliciosos en Archivos comunes

**\Program Files\Common Files\*.*

Seleccionar Nuevo

57 prohíbe que los programas escriban claves de registro WINLOGO

*

Excluir avgas.exe

/HKEY_LOCAL_MACHINE/SOFTWARE /Microsoft/Windows NT/CurrentVersion/Winlogon/**

La opción 2

58 prohíbe que las bombas de disco duro utilicen FORMAT para formatear el disco duro

** \format.*

Seleccione 1 y 3 cada uno

59 prohíbe la generación de archivos en PROGRAMA, pero no afecta el directorio creado por el programa de instalación

Excluir WinRAR .exe

* *\Program Files\*.*

Seleccione 134

60 prohíbe agregar carpetas system, system32 y Systems en Archivos de programa

Excluir

Explorer.EXE, k-meleon.exe, SysSafe.exe, taskmgr.exe

**\Program Files\system*\**

61 Prohibido en Archivos de programa Baje y agregue basura a la carpeta WINNT o WINDOWS NT

**\Program Files\win*t\**

Seleccione 24

62 Prohibición de la instalación de Thousand Oaks Boba

**\pcast\**

63 Prohibición de la publicidad de Tencent QQ

**\adplus*\ **

64 prohíbe la generación de archivos exe en cualquier directorio raíz de letra de unidad

\*.exe Select 24

65 prohíbe la creación de Comm in Common Archivos

** \Common Files\Comm*\**

66 prohíbe la creación aleatoria de archivos en Todos los usuariosApplication DataMicrosoftUserData

**\Application Data\Microsoft \UserData*\**

67 Wiking prohibido 4

Exclusión

ExtendedOEMDll.dll, guard.exe, sidebar.exe, WinDvr.exe

**\win* \*dll.dll

68 Intrusión de onda prohibida 135

Exclusión

BitComet.exe, BitLord.exe, BitSpirit .exe, emule.exe, FunPlayer .exe, utorrent.exe

Inbound

69 prohíbe el secuestro de imágenes

HKLM /SOFTWARE/Microsoft/Windows*NT/ Versión actual/

*Imagen*Archivo*Ejecución*Opciones*/**

Seleccione los primeros 2 elementos

70 prohíbe que las páginas de IE agreguen claves correctas (registro)

/ HKEY_CURRENT_USER/ Software/Microsoft/Internet Explorer/MenuExt/*

Seleccione los primeros 2 elementos

71 prohíbe cambiar la búsqueda de IE, configuración de página de inicio predeterminada 2 (registro)

/HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Internet Explorer/Main/**

Seleccione los 2 principales

72 Ban Panda Virus

**\win*\ * *\spo*sv.exe

Seleccione 24

73 Generaciones prohibidas del virus Panda

**\win**\**\Fuck*.exe

74 Prohibir modificación del registro EXE

/HKEY_CLASSES_ROOT/.exe

Seleccionar todos los elementos

75 Prohibir escribir en el menú contextual (Registro)

/HKEY_CLASSES_ROOT/AllFilesystem Objects/shellex/ContextMenuHandler/**

El elemento primero 2

76 prohíbe escribir en otro WINLOGO (registro)

/HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/GinaDLL/**

Seleccione los 2 principales

Búsqueda 77IE

/HKEY_CURRENT_USER/ Software/Microsoft/Internet Explorer/Searchurl/**

Proyecto anterior a 2

78IE Search 2

/HKEY_LOCAL_MACHINE/Software/Microsoft/Internet Explorer /Buscar/ **

Proyecto top 2

79 prohíbe cambios en la red 1 (registro)

/HKEY_LOCAL_MACHINE/System/*controlset*/Services/Winsock2 */* *

80 Prohibido cambiar la red 2 (registro)

/HKEY_CURRENT_USER/Software/Microsoft/Windows/Currentversion/Policies/Network

81 Prohibido cambiar la red 3

/HKEY_LOCAL_MACHINE/System/*controlset*/Services/Tcpip/**

82 prohíbe escribir archivos en el directorio PLUGINS en Internet Explorer

* *\ Internet Explorer\PLUGINS\*.*

Seleccione 124

83 Deshabilitar el permiso para archivos SCR desde TEMP

**\temp*\**\* .scr

Seleccione 3

84 prohíbe ejecutar archivos PIF desde TEMP

**\temp*\**\*.pif

Elija 3

85 Prohíbe la creación de archivos autorun.inf

**\*autorun*.inf*

Elija 24

86 Prohibir la eliminación de archivos GHOST

**\**\*.gho

El último primero

p>

87 Está prohibido el secuestro o modificación de imágenes

HKLM

/SOFTWARE/Microsoft/Windows*NT/CurrentVersion/*Image*File*Execution*Options*/**

88 prohíbe que los virus llamen a cscript.exe

**\system32\cscript.exe

Seleccione 12

89 prohíbe la creación de la carpeta autorun.inf

**\autorun*\*.*

Seleccione 124

90 prohíbe llamar a Wscipt.exe

**\ **\Wscipt.exe

91 protege explorer.exe

**\win**\explorer.exe

Seleccione 24

Explicación: Seleccionar 124 se refiere a las tres primeras de 1.2.4. ¡Todas las opciones son números verticales! ¡Estos incluyen el 90% de las configuraciones avanzadas! ¡Seleccione todo sin opciones de columna!

¡El siguiente es el café! contenido de descarga del buffer

explorer.exe, WINWORD.EXE, IEXPLORE.EXE, EXCEL.EXE, POWERPNT.EXE

msimn.exe, wmplayer.exe, inetinfo.exe, lsass. exe, mapisp32.exe, mplayer2.exe

msaccess.exe, msimn.exe, wmplayer.exe, inetinfo.exe, lsass.exe, mapisp32.exe

mplayer2.exe, msaccess.exe, msimn.exe, wmplayer.exe, inetinfo.exe, lsass.exe

mapisp32.exe, mplayer2.exe, msaccess.exe, msimn.exe, wmplayer.exe, inetinfo.exe

lsass.exe, mapisp32.exe, mplayer2.exe, msaccess.exe, msimn.exe, wmplayer.exe, inetinfo.exe

lsass.exe, mplayer2.exe, msaccess. exe, msimn.exe, mstask.exe, msmsgs.exe, wuauclt.exe

wmplayer.exe, winword.exe, w3wp.exe, VSEBOTest.exe, visio32.exe, svchost.exe, SrvMon. exe

sqlservr.exe, services.exe, rpcss.exe, powerpnt.exe, Outlook.exe, Naprdmgr.exe, NaimServ.exe

regedit.exe

¡Estos son todos! ¡No está disponible en ningún otro lugar! ¡Otras configuraciones que se encuentran en línea son similares!