查看: 8350|回复: 48
收起左侧

[分享] COMODO关于特殊软件QQ2010beta2的D+规则和FW规则

  [复制链接]
iccil
发表于 2010-4-20 22:17:33 | 显示全部楼层 |阅读模式
本帖最后由 iccil 于 2010-4-21 13:02 编辑

直接上图。

D+ Rules for QQ:


稍微简单说明一下。
运行一个可执行程序:资源管理器,浏览器可以允许。比如QQ空间和邮件之类的。
进程间内存访问:一般红色弹窗都可以拒绝。即使有什么,看日志再说。
窗口或时间钩子:某在优先权限【修改】里阻止了QQ全局钩子。这里也可选阻止。
进程终止:阻止。没什么好说的。
设备驱动程序安装:阻止。看论坛上各位大大的意思,不明软件获取驱动权限后就个别危险。
窗口消息钩子:允许。无危险。即使遇上也只是碍眼。
受保护的注册表键:阻止。有人排除了一些注册表键,也是可以的。全部阻止也不影响使用。
本地环回网络:阻止。loopback 没必要给它。
域名解析客户端服务:阻止。不给也可以。
内存:阻止。英文版叫作物理内存。
屏幕监视器:允许。如果有截屏需要的话。
磁盘:阻止。英文版叫作物理磁盘。
键盘:允许。在某的老爷机上允许要比阻止快。

受保护的COM接口:询问。优先权限【修改】如下:


Sell.Explorer.2必选。


Debug权限可选。
选择的好处是QQ不会再访问或扫描内存中的进程。
经常看到有朋友问,为什么QQ要调用COMODO?为什么要调用Firefox?
就是这个家伙在作怪。
不阻止的好处是QQ登录框不会有叉叉。


受保护的文件或目录:询问。在优先权限【修改】里允许如图中的两个接口。

完毕。


Firewall Rules for QQ:


这是某按照网友的指点,比照日志写的。目前基本上没问题。
其实要没什么需求的话,目标端口选择HTTP端口也是可以的。
这幅图才是某现在的规则哈。



这是非会员的登录服务器IP地址和端口。可以看到是添加到FW规则里面了的。



说到这里,不得不提一下。
日志似乎只记录block!
那么要是某allow的是错误的呢?
当然是到FW规则里面找了。
那么要是某临时allow的规则是错误的呢?
临时的嘛,下次有新提示的。
呵呵。有时候毛豆发神经死活都没有新提示。
重启计算机才会正常。巴嘎。









可以看到IP和端口都不固定的。铜薰草泥马滴蛋。

从上面的示例可以看出,被动跑规则还是蛮烦人的;还是制定好规则,才能找到party,找到组织……

评分

参与人数 2人气 +2 收起 理由
binbinges + 1 版区有你更精彩: )
柯林 + 1 感谢提供分享

查看全部评分

Beloved
发表于 2010-4-20 22:22:11 | 显示全部楼层
真囧。。。。。。
iccil
 楼主| 发表于 2010-4-20 22:23:29 | 显示全部楼层
是啊。刚才图全挂了!之好出动上古神兽草泥马来解决这个问题了。现在终于恢复正常。
Beloved
发表于 2010-4-20 22:32:32 | 显示全部楼层
楼主,规则多了,是明显影响效率的。。。。。。。。。

你这。。。。。
baibao578
发表于 2010-4-20 22:35:40 | 显示全部楼层
阻止QQ乱扫描就是了 何必呢。
iccil
 楼主| 发表于 2010-4-20 22:35:48 | 显示全部楼层
回复 4# Beloved


很多么?哪些需要删减的呢?
iccil
 楼主| 发表于 2010-4-20 22:43:46 | 显示全部楼层
回复 5# baibao578

何必呢。

什么意思?

阻止QQ乱扫描就是了
   
在D+规则,上面不是阻止了Debug么?
你的意思难道是不阻止这个就可以防止QQ乱扫描?
baibao578
发表于 2010-4-20 22:46:42 | 显示全部楼层
回复 7# iccil

何必搞那么一长串规则
ccyijane
发表于 2010-4-20 22:46:59 | 显示全部楼层
V4已经没有本地环回网络了......
iccil
 楼主| 发表于 2010-4-20 23:05:36 | 显示全部楼层
回复 8# baibao578

我想你误会了。我的防火墙规则QQ规则是第二部分第一张图。或者第6楼那张图。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 14:17 , Processed in 0.124729 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表