Einstellung von ProcessGuard für bwh&wow:
--------------------------------------------------------
Gehst auf MAIN:
+ Global Protection Options: ...alles anschalten..
Gehst auf PROTECTION:
+ Add Application, wählst bwh aus.
Die Optionen für bwh müssten dann sein:
- Authorize this application to: ...alles..
- Other options for this application: Alles ausser "Install Driver/Services"
+ Add Application, wow.exe auswählen.
Optionen:
- Protect this application from: Termination, Modification, Reading.
- Authorize this application to: nix
- Other options for this app: nix
-------------------
Aber eine grosse Frage hab ich noch an die HackerExperten:
- Der client lädt erst nach dem einloggen eine zufällige Version vom warden client runter. Mit den ProcessGuard Einstellungen, die ich benutze, wird wow.exe daran gehindert, sich selbst zu modifizieren und mit dem Scan zu beginnen? Und falls der warden client ein extra prozess ist, dürfte auch jegliche schnüffeleien am wow prozess behindert sein oder?
Kann das jmd überprüfen? Seit längerem meldet ProcessGuard garnichts mehr, was wow.exe betrifft.
(Oder diese ganze Schnüffelei betrifft unsere EU-Server nicht.)
(Hmm, obwohl, wenn die warden client versionen nur eine art script ist, dann bringt die ProcessGuard auch garnichts.)