楼主: 智琛
收起左侧

[分享] 如何走进comodo的世界【规则篇】智琛V5整理版(6楼增加PDF)

  [复制链接]
岁月遐想
发表于 2012-2-13 01:12:49 | 显示全部楼层
1、FD添加优先阻止?:\*.exe和?:\autorun.inf即可。
2、限制autorun.inf吧——全局规则→访问权限→设备驱动程序安装→修改→阻止的驱动→添加?:\autorun.inf。
这两处好像有点出路,上面是说往FD添加?:\autorun.inf,下面又说是往设备驱动程序安装里面添加,那到底是添加到哪里?
岁月遐想
发表于 2012-2-13 10:08:00 | 显示全部楼层
限制autorun.inf吧——全局规则→访问权限→设备驱动程序安装→修改→阻止的驱动→添加?:\autorun.inf。
这个?:\autorun.inf是添加到设备驱动程序安装里的吗,不是受保护文件里的吗
岁月遐想
发表于 2012-2-13 10:13:05 | 显示全部楼层
本帖最后由 岁月遐想 于 2012-2-13 10:13 编辑

全局规则→访问权限→运行一个可执行文件→修改→被阻止的应用程序→添加
%windir%\system32\cmd.exe,%windir%\system32\conime.exe,%windir%\system32\cscript.exe,%windir%\system32\net*.exe,%windir%\system32\wscript.exe,%windir%\system32\debug.exe,%windir%\system32\format.*,%windir%\system32\reg*.exe,%windir%\system32\sc.exe,%windir%\system32\taskkill.exe,%windir%\system32\tasklist.exe
这样虽然可以防止病毒调用这些高危程序,但如果系统程序没排除完整不就同时也禁止了一些系统程序的调用了吗?这样会不会太绝对了
username5
发表于 2012-2-17 14:37:56 | 显示全部楼层
下载学习V5.
zizhideboke
发表于 2012-2-17 18:37:42 | 显示全部楼层
太好了,下来好好学
胡小龙军
发表于 2012-3-3 15:18:49 | 显示全部楼层
智琛 发表于 2011-7-12 20:42
第五章:篇末总结及一些基本的注意事项

comodo是可定制性很强的手动HIPS,完全可以根据自己的需要进行设 ...

你的这个帖子太好了,我想发帖说些感谢的话,或建议小白来向你学习,可又怕版主说我发了水贴,就不发了,再说一声谢谢你。
234dss2
发表于 2012-3-13 03:45:32 | 显示全部楼层
这个很好,明天用电脑下载学习
234dss2
发表于 2012-3-13 03:46:05 | 显示全部楼层
这个很好,明天用电脑下载学习
mgspeed 该用户已被删除
发表于 2012-3-16 16:16:57 | 显示全部楼层
终于下载完了,谢谢楼主
aa513471277
发表于 2012-3-30 22:40:50 | 显示全部楼层
厉害啊,明天继续看!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-22 11:26 , Processed in 0.081245 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表