查看: 127445|回复: 441
收起左侧

秘书规则最终版_v3,4,5都适用__2010.0804悄悄更新下

  [复制链接]
秘书
发表于 2009-2-5 22:13:38 | 显示全部楼层 |阅读模式
本帖最后由 mxf147 于 2011-5-31 12:25 编辑

原来的秘书规则帖子不小心被自己删掉了 汗一个 于是只能在写一个供大家分享(真的满累的)

长话短说,大体上没有很大的改变,主要还是精简,还有沿用第一版秘书规则的中文文件组(英语不好的筒子有福了),削减了全局规则(部分豆油反映太严),但是explorer还是没变(个人坚

持,有意见的自行修改)


本来想好不写规则了,应为comodo现有规则已经足够用了,不幸手滑点了删除 我晕


像局长,u版留下的规则至今所向披靡(拍马屁),但要想eq那样所谓的上至8旬下至3岁(汗一个),确实难产(期待某位大侠的出现)

ps1:再次申明黑名单的初衷是考虑到关闭d+的用户而已,并非不可或缺,

ps2:规则要有思路,不必可以相同,打磨属于自己的规则最重要,别人的始终是别人的,你拿来也不一定能发挥100的效用
言归正传,先来看一下这次的文件组大体没有改变,只调整了细微的路径,能用通配的都用上了(个人觉得自己打磨出来的规则,能用绝对路径就用)




部分豆油在套用规则后 因为黑名单的问题时常束手无策,这里给大家各提示(此版默认取消黑名单保护,需要的自行将黑名单组加入block file中)



杀软路径的添加地点




下载目录修改地点



杀软程序组修改地点



其他的如图所示





这里是我的保护文件图示,globe(全局)保护的话,根据自己需要巴,提示可能会多些
由于命名管道保护的歧义即需不需要加入我的保护文件中,考虑后加入也无妨




内容如图



内容如图







预设规则(懒人必看,实际规则中已改为中文)
主要包括(顺序由上到下)
1信任程序
2系统程序
3隔离程序
4受限程序
5联网程序
6本地程序
7下载

8聊天
9浏览器



联网预设图示,其他都不一一图示了

1整体权限,个人认为不松不紧



2run an executable allow中的网络程序组可以在group里添加你想套用的网络程序(只是为了美观,直接套也行)



3interprocess memory accesses,allow中允许输入法和explorer,block保护系统程序和安软程序



4hooks,全部允许



5process terminations,同样保护系统程序和安软为主



6protected com interfaces,特注\RPC Control\ntsvcs  Service Control Manager (\RPC Control\ntsvcs) 涉及到对服务的管理即scm,保护系统时间等



7protected registry keys



8protected files/folders,对关键位置的保护很重要









补充一:关于explorer权限

explorer规则图示(图中英文程序组为秘书感恩版规则可与中文版匹配)

如果要改本地连接属性
就要在Interprocess MemoryAccess的modify|allow中添加SVCHOST.EXE,
在Protected COMInterfaces的modify|allow中添加{9BA05972-F6A8-11CF-A442-00A0C90
A8F39}









补充二:
什么是Named Pipe?(引用自局长)

“命名管道”(Named Pipe)是一种比较可靠的进程间通信机制,可用在同一台计算机不同进程间,也可用在不同计算机的不同进程间,可以是单向的,也可以是双向的,WindowsNT、Windows 2000、Windows 95和Windows98均提供了对它的支持,而且在Unix下也有类似的概念。它是在Microsoft LAN管理器和IBMLAN服务器网络操作系统上实现的。

一般情况下普通程序不会使用Named Pipe ,所以阻止程序访问Named Pipe一般没有影响,如有影响可以根据日志添加例外。最好是事先将Named Pipe 组加入到my protectedfile的block中,否则提示会很多。新手注意可以不要对explorer进行namedpipe拦截,这样更便于使用,因为拦截explorer的话要排除的很多。







防御U盘病毒






补充四
all application权限

关于
all application权限也是豆油们讨论的比较多的,我这里说下个人感受对于没有沙盘的豆油们,all application权限可以说是安装模式的最后一道防线,当然限制的太紧缺时没有必要 可以添加一些例外来达到目的,我只能说他很重要,有一定基础的豆油们可以看一下这个帖子
警惕恶软瞒天过海——注意all application权限防线






最后的最后 测试我就不测了 用过得都说好 嘻嘻

[ 本帖最后由 秘书 于 2009-2-6 14:27 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 11经验 +20 人气 +12 收起 理由
lorchid + 1 感谢更新
qqq123123 + 1 版区有你更精彩: )
geo54 + 1 ++
liudianshui + 1 支持。
sob + 1 支持了··今天重装机子正好用上·····

查看全部评分

EAson7
发表于 2009-2-6 00:42:59 | 显示全部楼层
沙发支持!!!

评分

参与人数 1人气 +1 收起 理由
秘书 + 1 沙发有奖

查看全部评分

joshua
发表于 2009-2-6 00:45:09 | 显示全部楼层
BD支持   

见到乃不由自主打成了BS

很晚了  小秘早点休息  明天来拜读  安安

评分

参与人数 1人气 +1 收起 理由
秘书 + 1 抱歉,与版区讨论氛围不符

查看全部评分

卡饭饭盒
发表于 2009-2-6 00:47:12 | 显示全部楼层
这么多。第一次看的时候,才只有2副图。
秘书写的规则都不错。之前用过。支持一下
一下子丫
发表于 2009-2-6 00:47:35 | 显示全部楼层
顶顶,下载HOHO


0.0

[ 本帖最后由 一下子丫 于 2009-2-6 09:29 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
秘书
 楼主| 发表于 2009-2-6 00:54:24 | 显示全部楼层
睡觉了 累
yuyando
发表于 2009-2-6 00:55:24 | 显示全部楼层
昨天下午试用了个你新加的,

没想到“你手滑”就删掉了
war3knight
发表于 2009-2-6 00:56:54 | 显示全部楼层
这规则能在VISTA上用不?
amoy08
头像被屏蔽
发表于 2009-2-6 01:16:52 | 显示全部楼层
请问秘书,你的系统是什么版本的,且用的是什么版本的COMODO,我是VISTA 64SP1,COMODO是最新的CIS_Setup_3.8.61948.459_XP_Vista_x64_BETA,在导入你原先的规则后,系统开机到欢迎界面,一直重复开机,我只能GHOST回来,才正常,请告知下。
  目前我只知道,64位的注册表位置与32位的,路径有的不一样,是这个原因吗。
请见我的求助贴,注册表比较。http://bbs.kafan.cn/thread-417286-1-1.html

[ 本帖最后由 amoy08 于 2009-2-6 01:21 编辑 ]
1e3e
头像被屏蔽
发表于 2009-2-6 09:19:13 | 显示全部楼层
过来拍一下秘书的马屁,支持一下,辛苦了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-22 16:40 , Processed in 0.131437 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表