楼主: h8888
收起左侧

[分享] 分享一个能拦截卡饭所有样本的规则制定方法

  [复制链接]
柯林
发表于 2011-11-23 23:23:59 | 显示全部楼层
h8888 发表于 2011-11-23 23:11
我理解错了你的意思。沙盘得这么几个等级,一般人把不太信任的程序手动入沙,程序实际被套用的规则太粗糙 ...

沙盘出于防毒和兼顾个别需求考虑,分了自动和手动两个用法。自动是基本的主要的设置,相当于是D+里面的全局规则;手动是额外的附加的设置,相当于D+里面的用户自定义规则。现在看来,毛豆的沙盘,立意和用法是这样区分的。你设置D+总体策略为“阻止”,并不影响沙盘手动的使用。

回头沉思一下,毛豆这样设置,其实追求的就是安全与易用的最佳平衡,让大家花最少的时间得到最好的结果。开启沙盘,无论D+总的策略是设为阻止还是不信任,都可以兼顾到极度安全与极度简单这个智能化的必须品。现在的毛豆,确实已经具备资格跟市面上号称的智能产品一比高下了。
88865ff
发表于 2011-11-23 23:30:12 | 显示全部楼层
那是因为你知道卡饭的样本区都是病毒,如果碰到一个你分不清的文件你如何分析是拦截还是允许?
h8888
 楼主| 发表于 2011-11-23 23:35:18 | 显示全部楼层
一般人电脑里有几个软件?官网下载的自然可以列为被信任,不明来路的,多用几家杀软查杀一下再作决定就行了。
柯林
发表于 2011-11-23 23:42:05 | 显示全部楼层
88865ff 发表于 2011-11-23 23:30
那是因为你知道卡饭的样本区都是病毒,如果碰到一个你分不清的文件你如何分析是拦截还是允许?

联网云验证+杀毒软件是很有力的补充手段,所以毛豆提倡套装,并不提倡纯用一个HIPS单奔。
h8888
 楼主| 发表于 2011-11-24 13:56:31 | 显示全部楼层
柯林 发表于 2011-11-23 23:42
联网云验证+杀毒软件是很有力的补充手段,所以毛豆提倡套装,并不提倡纯用一个HIPS单奔。

我有不同看法,不太喜欢“安全套”,喜欢组合,主张互相监督,也避免了万一被“一窝端”。
柯林
发表于 2011-11-24 14:29:18 | 显示全部楼层
h8888 发表于 2011-11-24 13:56
我有不同看法,不太喜欢“安全套”,喜欢组合,主张互相监督,也避免了万一被“一窝端”。

萝卜青菜
shoutianyu93
发表于 2011-11-24 20:04:22 | 显示全部楼层
h8888 发表于 2011-10-8 18:46
不用开,关键是要对疯狂模式的弹窗要作出正确的处理。未知程序即被拦截,认识的程序则接受监控,这招安全 ...

这个思路,,是不是以前3q斑竹的425规则的思路?
h8888
 楼主| 发表于 2011-11-25 00:23:42 | 显示全部楼层
shoutianyu93 发表于 2011-11-24 20:04
这个思路,,是不是以前3q斑竹的425规则的思路?

不太了解,一般,我很少关心别人的规则,仅参考过别人的黑名单。
h8888
 楼主| 发表于 2011-11-26 01:13:09 | 显示全部楼层
此方法对什么足球呀篮球呀病毒依然有效,傲视一切!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-17 04:30 , Processed in 0.076593 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表