粗粗整理了一个火绒的防止流氓软件安装的规则。

shanks-avatar

shanks

2022-01-09T01:59:52+00:00

原理是禁止创建指定程序目录,测试过一些软件都可以禁止安装上。

大至禁了以下软件:
带@的exe文件 (一些软件下载网站下载软件实际下载的是一个文件名带@的下载器,这个下载器会安装一些流氓软件)
360全家
2345全家
金山全家(这个会禁止WPS安装,需在安装WPS时关闭,已安装的不影响)
驱动精灵
鲁大师
好压
flashhelper
小鸟壁纸
等。

欢迎补充,留下安装目录就行。

用法:

把代码粘贴到任意编辑器,删除最后一行NGA生成的网址。存成.json文件(UTF-8编码),在火绒菜单---》安全设置---》高级防护--》自定义防护里导入
{
"ver":"5.0",
"tag":"hipsuser",
"data":[
{
"id":54,
"power":1,
"name":"禁垃圾软件",
"procname":"*",
"treatment":3,
"policies":[
{
"montype":1,
"action_type":1,
"res_path":"*\\360Safe"
},
{
"montype":1,
"action_type":1,
"res_path":"*\\BirdWallpaper"
},
{
"montype":1,
"action_type":1,
"res_path":"*\\fastpdf"
},
{
"montype":1,
"action_type":1,
"res_path":"*\\Fastpic"
},
{
"montype":1,
"action_type":1,
"res_path":"*\\HaloDesktop"
},
{
"montype":1,
"action_type":1,
"res_path":"*\\k52zip"
},
{
"montype":1,
"action_type":1,
"res_path":"*\\LuDaShi"
},
{
"montype":1,
"action_type":1,
"res_path":"*\\MasterPDF"
},
{
"montype":1,
"action_type":1,
"res_path":"*\\MyDrivers"
},
{
"montype":1,
"action_type":1,
"res_path":"*\\WnRecovery"
},
{
"montype":1,
"action_type":1,
"res_path":"*\\360Downloads"
},
{
"montype":1,
"action_type":1,
"res_path":"*\\MobileEmuMaster"
},
{
"montype":1,
"action_type":1,
"res_path":"*\\ApkMagicEmu"
},
{
"montype":1,
"action_type":1,
"res_path":"*\\i4Tools7"
},
{
"montype":1,
"action_type":1,
"res_path":"*\\BigFishSearch"
},
{
"montype":1,
"action_type":1,
"res_path":"*\\PDFConverter"
},
{
"montype":1,
"action_type":1,
"res_path":"*\\PeaFSearch"
},
{
"montype":1,
"action_type":1,
"res_path":"*\\极速PDF阅读器"
},
{
"montype":1,
"action_type":1,
"res_path":"*\\McSafeBox"
},
{
"montype":0,
"action_type":16,
"res_path":"*@*.exe"
},
{
"montype":1,
"action_type":1,
"res_path":"*\\HaoZip"
},
{
"montype":1,
"action_type":1,
"res_path":"*\\Program Files*\\360*"
},
{
"montype":1,
"action_type":1,
"res_path":"*\\kingsoft"
},
{
"montype":1,
"action_type":1,
"res_path":"*\\liebao"
},
{
"montype":1,
"action_type":1,
"res_path":"*\\2345Soft"
},
{
"montype":1,
"action_type":1,
"res_path":"*\\SoftMgr_2345"
},
{
"montype":1,
"action_type":1,
"res_path":"*\\Program Files*\\*2345*"
},
{
"montype":1,
"action_type":3,
"res_path":"FlashHelper*"
},
{
"montype":1,
"action_type":3,
"res_path":"*@*.exe"
},
{
"montype":1,
"action_type":1,
"res_path":"*\\Roaming\\360*"
},
{
"montype":1,
"action_type":1,
"res_path":"*\\Roaming\\*2345*"
},
{
"montype":1,
"action_type":1,
"res_path":"*\\Local\\360*"
}
]
}
]
}

2022年02月09日更新,解决Roaming和Local下带360字样子目被拦截的问题。
wlindsey4-avatar

wlindsey4

收藏了,感谢[s:ac:闪光]
Sn1perC1ty-avatar

Sn1perC1ty

马克,有实用意义
Lucks-avatar

Lucks

谢楼主
Jayyko-avatar

Jayyko

感谢!干货了
AyeFoeker-avatar

AyeFoeker

有用,下次给家里电脑整上,爸妈真的随手装一堆软件
Nate_-avatar

Nate_

马克,回去试试
Savage Juice LL-avatar

Savage Juice LL

好物,收了,感谢
FlameorY-avatar

FlameorY

这才是真正会用火绒的人。不配合规则使用发挥不出最大效力。
Kiwi.-avatar

Kiwi.

感谢,收藏,公司电脑全是垃圾软件
jiq.-avatar

jiq.

啥时候火绒吧那些资源下载站的那些流氓软件关键字提取上去就好了
CertifiedBot-avatar

CertifiedBot

感谢 太棒了
ツ~ZanderPlayz~ツ-avatar

ツ~ZanderPlayz~ツ

你这只禁了360的默认安装路径啊
Zhongjicike-avatar

Zhongjicike

老哥厉害[s:ac:哭笑][s:ac:哭笑][s:ac:哭笑][s:ac:哭笑]收藏了
shanks-avatar

shanks

Reply to [pid=581209231,30257549,1]Reply[/pid] Post by [uid=25141376]wangandh[/uid] (2022-01-13 11:35)规则了禁了所有目录下创建360safe,禁了programm和Roaming目录下创建带360目录,其实360上用了三条规则。并不是只禁了默认目录。第二第三条规则防止以后360改安装目录,除非它不带360字样,因为普通使用也可能要创建360目录所以没有全面禁止带360的目录。
ツ~ZanderPlayz~ツ-avatar

ツ~ZanderPlayz~ツ

我以前在单位公用电脑用的策略
手动在program files(x86)下创建tecent文件夹,删掉所有用户权限,仅保留一个列出文件

证书策略把腾讯拉黑

在火绒里
禁任意路径下tecent文件夹创建
禁任意路径下qq文件夹创建
禁任意路径下qq.exe的创建,读取,执行
(微信同理)

禁注册表hklm/software下tecent项的创建
ツ~ZanderPlayz~ツ-avatar

ツ~ZanderPlayz~ツ

Reply to [pid=581214251,30257549,1]Reply[/pid] Post by [uid=63521393]三千千千千千[/uid] (2022-01-13 11:51)

我感觉只能对付后台静默安装
用户手动安装单其他目录的话,虽然它可能还是安装失败,但是给你留下一摊子残留
Hrithik-avatar

Hrithik

[s:ac:goodjob][s:ac:goodjob][s:ac:goodjob]
shanks-avatar

shanks

Reply to [pid=581216304,30257549,1]Reply[/pid] Post by [uid=25141376]wangandh[/uid] (2022-01-13 11:58)我试过几个软件,你手动改了目录但是程序目录还是我列的那个,比如你把鲁大师改到D盘根目录,但他还是会在D盘创建Ludashi目录,会被规则禁止。我没一个个试。人家故意要安装怎么防得了,人家把火绒关了就行。要防人的话只能建普通帐户,然后管理员设密码,让别人用普通帐户。
ツ~ZanderPlayz~ツ-avatar

ツ~ZanderPlayz~ツ

Reply to [pid=581221320,30257549,1]Reply[/pid] Post by [uid=63521393]三千千千千千[/uid] (2022-01-13 12:15)

别的不说,roaming下关键字段禁止,只能禁360的组件和360SE
但是360chrome现在默认在appdata的local下去了……不是roaming


我看了下你的策略,这个就绕过去了