查看: 13223|回复: 16
收起左侧

[分享] COMODO Internet Security 10 小白开启HIPS易用教程

  [复制链接]
jiangz1234
发表于 2017-1-8 19:20:35 | 显示全部楼层 |阅读模式
本帖最后由 jiangz1234 于 2017-1-10 17:30 编辑

前言
借用柯林的话:

病毒两大来源,一个是网络,一个是移动磁盘,封住这两个,百分之九十以上的病毒都进不来.
凡是没有判白的文件,一律入沙运行。安全性大大提高,但是随之易用性下降,像迅雷/QQ之类不会被毛豆判白的程序,将会入沙运行,需要你在自动沙盘里添加对它的忽略规则或者加为信誉文件。如果为了安全性,扩展防护范围可以将自动入沙的范围覆盖到本地磁盘.




如果下载一个安装程序,心里担心,可以在沙盘中跑一次,心里有底了才在实机上安装。
其实简单点可以这样说:
沙盘防毒,用HIPS限制软件流氓行为,比如防中国流氓软件或未知木马行为.



小白易用简单无需编写规则简洁教程,适合新手开启HIPS运行:
1.装完CIS10
楼主选取COMODO Internet Security模式并激活。

快速/完整扫描杀毒后(个人建议完整扫描,确保系统安全性),再运行一次评价扫描,扫描完成后把无法识别的文件提交云。


2.开启HIPS规则设置如下:(注意这是阻止请求,不是允许请求!)


3.开启防火墙规则设置如下:


如果你选择信任一些厂商的软件,你可以如图添加受信任的供应商,加入后该供应商的软件均会被信任。
如果你不愿意,此步略过。以网易云音乐为例:



4.按上述设置完毕,你可以运行任意95%的程序并不会弹窗,下面讲述5%无法运行的程序如何解决:
以RevoUninstallerProPortable绿色文件版为例,我这样设置后无法运行,打开日志查看HIPS事件:

发现该文件RevoUninstallerProPortable在调用其目录下的子程序,不会写规则怎么办?我们到文件评级文件例表中查看:


修改上述4文件为信任如图:


重启电脑后,该程序运行了。


5.如果你想更懒一点可以激活Proactive Security模式下,沙盒规则只有4条,无法识别的文件一律入沙,简单方便,适合不想折腾的懒人!



上述方法适合于小白玩CIS10默认规则,简洁明了,避免不会写规则却需要开启HIPS程序,但却会造成频繁弹窗的问题,但是慎用改评级的方法(所以第一步要求全盘扫描),大神绕道!
这样超级安全,却也不会造成日常使用不便。
唯一麻烦的就是添加信任后必須清空日志等待一点时间等其生效或者重启电脑才不会再被拦截。



当然如果自已写规则可以实现保护C盘或自定义一些重要目录如下:









本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
★心空☆ + 1 赞一个!

查看全部评分

諾言敵不過時間
发表于 2017-1-8 21:39:37 | 显示全部楼层
恭喜樓主,使用方法和我一樣  設置有點不同就是..
jiangz1234
 楼主| 发表于 2017-1-8 21:41:41 | 显示全部楼层
諾言敵不過時間 发表于 2017-1-8 21:39
恭喜樓主,使用方法和我一樣  設置有點不同就是..


恩。我帮我朋友搞的。他是小白一个,对他这样简单易上手。当时也借鉴了你的一些设置。所以分享出来给大家。
我是UD
发表于 2017-1-8 21:44:16 | 显示全部楼层
信誉扫描CFW也有的吧?我是不喜欢CAV,感觉还不如WD或者卡巴F
jiangz1234
 楼主| 发表于 2017-1-8 21:50:21 | 显示全部楼层
我是UD 发表于 2017-1-8 21:44
信誉扫描CFW也有的吧?我是不喜欢CAV,感觉还不如WD或者卡巴F


好久没用CFW了,不知道CFW10有没有。装个虚拟机试试就知道了。
con16
发表于 2017-1-8 22:00:54 | 显示全部楼层
CIS或是CFW我是組態選Proactive Security
此模式下沙盒規則只有四條,不認識一律入沙
HIPS開安全模式不特地調整
看國外一些測試都選這模式


諾言敵不過時間
发表于 2017-1-8 22:07:44 | 显示全部楼层
con16 发表于 2017-1-8 22:00
CIS或是CFW我是組態選Proactive Security
此模式下沙盒規則只有四條,不認識一律入沙
HIPS開安全模式不特 ...

這是最大的保護模式 這都能穿只能說豆豆被過了有BUG要官方修復
諾言敵不過時間
发表于 2017-1-8 22:11:41 | 显示全部楼层
jiangz1234 发表于 2017-1-8 21:41
恩。我帮我朋友搞的。他是小白一个,对他这样简单易上手。当时也借鉴了你的一些设置。所以分享出来给大 ...

加入信譽後要是擔心有問題還是可以右鍵入沙來運行 懶人模式
con16
发表于 2017-1-8 22:25:00 | 显示全部楼层
諾言敵不過時間 发表于 2017-1-8 22:07
這是最大的保護模式 這都能穿只能說豆豆被過了有BUG要官方修復


我是懶的用規則那些

頂多就是用HIPS 保護目錄功能,把幾個加進去

剩下全部靠沙盒,也不想太多
諾言敵不過時間
发表于 2017-1-8 22:29:02 | 显示全部楼层
con16 发表于 2017-1-8 22:25
我是懶的用規則那些

頂多就是用HIPS 保護目錄功能,把幾個加進去

我也是,我們都是貪圖安全的懶人
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 07:53 , Processed in 0.141213 second(s), 23 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表