本帖最后由 huangzhifan1 于 2011-1-28 22:22 编辑
图中1受保护的文件和文件夹 2 受保护的注册表3 受保护的com组件 这三个地方 直接理解成组存放的地方就成
6 预定义就相当于设置单个组权限内在关系
5 D+规则把每个组优先级排位
1 受保护的文件和文件夹
实际上包含D+规则里的组 和文件保护里的黑名单组和白名单组 以及被拦截里的黑名单 一般黑名单只是的优先阻止里的文件 白名单指的是优先允许里的文件
同学们排除修改文件和注册表和com 一般都到优先允许里添加 但是为了让大家头脑里有组的概念
建议大家先到受保护的文件新建一个组 然后到预定义里优先允许里加这个组
比如QQ和浏览器经常要修改\Device\NamedPipe\ROUTER
\Device\KsecDD \Global??\FltMgrMsg 组成一个组就方便多了
全局星和 *. *关系 实际上全局星比后者多了无后缀名文件 比如命名管道和设备
?:\* 和 * 都可以阻止创建文件夹 这个问号代表了本地磁盘 优盘不保护在类
?和 *的区别 ?只代表一个字符 而星代表一堆字符
2 受保护的注册表很简单只是包含黑白名单 (什么是黑白名单看预定义)
4信任厂商是毛豆为了减少弹窗而搞的 实际上不安全 必须全部清空
假如你套别人规则毛豆启动不了 首先要做的是进安全模式换规则 禁用D+和防火墙
|