查看: 2876|回复: 16
收起左侧

[讨论] 菜鸟用咖啡企业版

[复制链接]
INYM
发表于 2012-12-4 15:05:10 | 显示全部楼层 |阅读模式
      本人轻微杀软综合症,折腾了两年杀软,但都是停留在表面,并没有对计算机安全进行系统学习,以前最爱软件咖啡个人版,其他杀软都有尝试,感觉咖啡监控最好,并且无疑咖啡个人版是最省事的,基本不用管理。但是最近咖啡个人版升级了13版本,感觉体验并没有进一步提升,系统负载变大,CPU呼呼叫,在吧友推荐下,使用了咖啡企业版,也就是McAfee ViruScan Enterprise,这个杀软操作界面居然只是个简单的控制台,虽然还能完成基本设置,但是更高级的比如规则,真不太懂,不小心在控制台界面删除了完全扫描的任务,我不会添加了,一个不懂的杀软放在电脑上,我安全感不足,但是我还是想捣鼓捣鼓。
以后慢慢学,顺便问问大神,

1,安装完后完全默认不改规则,安全吗?
2,我还用不用搭配防火墙(windows防火墙已开启)
3,请大神推荐几篇文章学习学习
   谢谢大神,
   谢谢卡饭,
shiyuelaohu
发表于 2012-12-4 19:15:48 | 显示全部楼层
默认的基础上再加几条自定义规则比较好,建议用墨池镇版规则,用干净PC模式即可。
不用再搭配其他防火墙,如果想折腾,可以搭配毛豆墙,版区有墨大的咖啡豆组合的规则,也可以用sep的墙。
本版块置顶帖中有很多文献可以参考,自己找找看。

评分

参与人数 1经验 +3 收起 理由
心跳回忆 + 3 感谢解答: )

查看全部评分

462588842
发表于 2012-12-4 20:25:27 | 显示全部楼层
用小邪邪的先玩玩
w99308702
发表于 2012-12-4 20:34:04 | 显示全部楼层
本帖最后由 w99308702 于 2012-12-4 20:36 编辑

默认就很好了,最多加上下面这几个可以把u盘入口和大部分病毒以及程序控制到,但是排除很麻烦。所以说默认就很好了,杀软其实还是用着顺手,不要被杀软折腾的好。强系统自带的就ok了,进出站控制下,arp攻击大多数墙都是没好办法解决的。
1、规则名称:程序执行控制-dll
要包含的进程:*
要排除的进程:C:\Program Files (x86)\**, C:\Program Files\**, C:\Windows\**
要阻止的文件或文件夹名:*.dll
要禁止的文件操作:执行
自行在“要排除的进程”添加

2、规则名称:程序创建、写入控制-dll
要包含的进程:*
要排除的进程:FrameworkService.exe, mscorsvw.exe, poqexec.exe, svchost.exe, TrustedInstaller.exe
要阻止的文件或文件夹名:*.dll
要禁止的文件操作:创建 写入

3、规则名称:系统文件创建、写入、删除控制
要包含的进程:*
要排除的进程:DrvInst.exe, lsass.exe, makecab.exe, mcbuilder.exe, McScanCheck.exe, mmc.exe, mscorsvw.exe, mspaint.exe, poqexec.exe, powercfg.exe, rundll32.exe, sdclt.exe, services.exe, spoolsv.exe, sppsvc.exe, svchost.exe, System, taskhost.exe, TrustedInstaller.exe, utilman.exe, wbengine.exe, winsat.exe, WMIADAP.exe, wmiprvse.exe, wmpnetwk.exe, wuauclt.exe
要阻止的文件或文件夹名:C:\Windows\**
要禁止的文件操作:创建 写入 删除

4、规则名称:U盘_禁止自动读取
要包含的进程:*
要排除的进程:无
要阻止的文件或文件夹名:\*autorun*.*
要禁止的文件操作:读取 写入 执行 创建 删除

5、规则名称:U盘_R项控制
要包含的进程:*
要排除的进程:无
要保护的注册表项或注册表值:HKCU
\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\**
要保护的注册表项或注册表值:项
要阻止的注册表操作:写入 创建 删除


评分

参与人数 1经验 +10 收起 理由
蓝核 + 10 感谢解答: )

查看全部评分

rlx
发表于 2012-12-4 23:12:06 | 显示全部楼层
1,我也推荐墨池的镇版  那个适合新手
2,系统墙是可以的 如果愿意的话墙区 柯大有个加强系统墙的帖子  毛豆的话禁用D+ 用纯墙 sep也是 主要就是控制程序流量 不做肉鸡就行
3,咖啡版区顶部 都有好的帖子
chen月
发表于 2012-12-4 23:17:29 来自手机 | 显示全部楼层
菜鸟别折腾手动档的来自: Android客户端
INYM
 楼主| 发表于 2012-12-5 08:14:59 | 显示全部楼层
shiyuelaohu 发表于 2012-12-4 19:15
默认的基础上再加几条自定义规则比较好,建议用墨池镇版规则,用干净PC模式即可。
不用再搭配其他防火墙, ...

毛豆的墙用过,不是太喜欢,感觉不省事,我试试sep的
INYM
 楼主| 发表于 2012-12-5 08:16:47 | 显示全部楼层
w99308702 发表于 2012-12-4 20:34
默认就很好了,最多加上下面这几个可以把u盘入口和大部分病毒以及程序控制到,但是排除很麻烦。所以说默认就 ...

U盘_禁止自动读取
这个很有用,谢谢了
INYM
 楼主| 发表于 2012-12-5 08:17:43 | 显示全部楼层
rlx 发表于 2012-12-4 23:12
1,我也推荐墨池的镇版  那个适合新手
2,系统墙是可以的 如果愿意的话墙区 柯大有个加强系统墙的帖子  毛 ...

我去读读,感觉到那里都能看到你啊,这个头像很醒目阿
INYM
 楼主| 发表于 2012-12-5 08:18:16 | 显示全部楼层
chen月 发表于 2012-12-4 23:17
菜鸟别折腾手动档的

那我要永远做菜鸟吗???
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 17:49 , Processed in 0.133963 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表