应用程序保护设置
应用程序保护设置页面为用户显示了用户已经设置规则以及这些规则的信息,并且用户可以添加、编辑和删除这些规则,当有程序触发这些规则时候是否记录日志,提示用户的信息是简要信息还是详细信息以及是否启用被保护的程序启动时提示。

在此页面中,勾选【启用】项来启用设置的规则,并且可以查看当前启用的规则数。另外,还可以勾选【记录日志】将发现的程序的操作记录到历史记录中,便于日后查看和分析。
勾选【启用应用程序保护提示】,当被应用程序保护设定的程序被启动后,在计算机右下方,弹出提示框提示用户该程序已经被保护。
触发规则时,显示方式有【详细信息】和【简要信息】。用户下拉此框来设置应用程序触发规则时候,提示用户的界面是简要信息界面还是详细信息界面。
各个按钮功能如下:
- 添加:按【添加】按钮进入增加规则界面设置规则。
- 编辑:按【编辑】按钮进入编辑规则界面编辑规则。
- 删除:按【删除】按钮删除选中的规则。
- 导入:按【导入】按钮导入之前备份的规则文件。
- 导出:按【导出】按钮导出当前规则作为备份,避免今后频繁设置规则。
应用程序保护功能设置:
应用程序保护功能主要是针对了解计算机和病毒知识的用户设计的,瑞星杀毒软件仅提供规则,没有为用户设置规则对象,应用程序保护功能无法自动生效,需要用户自己设置。具体设置如下:
首先,设置规则应用的对象,在设置规则页面中,选择【添加】按钮,提示用户选择应用程序,如图 :

说明:列表中显示的是正在运行的进程,选择【浏览】按钮可以设置所有的程序。
选择其中的一项单击【确定】按钮或者浏览选择程序后,能够进入下面的页面进行应用程序选择。
其次,为设定的对象启用规则,用户可以设置触发规则的处理方式,分别为提示、拒绝或放过。如图 :

在【启用】项处进行勾选,则此应用生效。以下是对瑞星杀毒软件提供的应用程序保护规则的介绍:
- 防注入DLL:可以防止其它程序将动态库注入被保护进程。
- 防注入代码:可以防止其它程序将代码注入被保护进程。
- 防内存篡改:可以防止其它程序篡改被保护进程的内存。
- 防内存读取:可以防止其它程序读取被保护进程的内存。
- 防挂起:可以防止其它程序挂起被保护进程中的线程。
- 防结束:可以防止其它程序结束被保护进程中的进程和线程。
- 防模拟发送消息:可以防止其它程序向被保护进程发送消息。
- 防模拟按键:可以防止其它程序向被保护进程发送模拟的键盘输入的消息。
- 防监听键盘输入:可以防止其它程序监听被保护程序的键盘输入。
设置完毕后,会在第一图中显示该规则信息,用户可以选中规则对其进行编辑或者删除。