查看: 2004|回复: 12
收起左侧

[求助] 使用大蜘蛛有遇到问题!谁叫咱是新手

[复制链接]
mzxwt
发表于 2011-10-26 11:00:52 | 显示全部楼层 |阅读模式
本帖最后由 mzxwt 于 2011-10-26 11:07 编辑

1.大蜘蛛防火墙怎么设置?尤其是浏览器能否选择全部允许?本人Opera
2.防火墙的“上层程序”是否仅指调用访问网络资源的程序?允许explorer.exe是否存在风险?
3.父母控制首次选择不使用密码后如何在以后的设置里开启密码?
4.父母控制的黑名单能否批量导入?
5.网页扫描白名单是否支持通配符?
非常感谢!
ppc667
发表于 2011-10-26 11:33:56 | 显示全部楼层
新手就折腾蜘蛛啊,找罪受
寂寞之心
发表于 2011-10-26 12:02:10 | 显示全部楼层
非未知程序启动的好像不提示直接允许了,所谓未知程序启动的联网程序即使ie也弹窗,每个连接每个端口都询问,不建规则鼠标有时根本忙不过来……
留侯
发表于 2011-10-26 12:04:23 | 显示全部楼层
本帖最后由 留侯 于 2011-10-26 12:04 编辑

呵呵……首次使用大蜘蛛的用户,的确会出现一些不了解的情况,不要说您,我在07年的时候,也发生过卸载大蜘蛛的情况,那时候大蜘蛛对程序的误报,比现在要多一些。我来逐一解答您的问题:
1、关于大蜘蛛的一些基本设置,本次活动的主办方之一,大蜘蛛香港及澳门总代{过}{滤}理商创科贸易有限公司已经给出了支持和帮助,您可以参考他们的网站:http://www.drwebhk.com/zh/faq.php。关于大蜘蛛防火墙的设置,您可以参考:http://www.drwebhk.com/zh/faq.php?id=12。视频文件,相信您应该能够看得懂。

opera浏览器可以选择全部允许,也可以自定义,因为只有当外部进程,比如说使用QQ空间,QQ程序需要调用浏览器的时候,才会需要创建规则,其他常见的的端口访问,基本上都是允许的。而对于常见端口数据的过滤监测,是通过防火墙和SpIDer Gate共同来进行检测的。全部允许和自定义其实相差不大,当然默认还是建议自定义。

之所以提出全部允许,一般不推荐自定义设置,主要是因为我们常见的一些程序,比如说迅雷、千千静听等等,都夹杂着广告,但是大蜘蛛创建规则的时候,只给出了访问端口,并没有给出详细的程序说明。这也是我希望大蜘蛛能收集程序的内容,改进防火墙的一个主要原因,也是一些用户认为大蜘蛛还需要完善的一个主要原因。
留侯
发表于 2011-10-26 12:23:29 | 显示全部楼层
2、防火墙的上层程序,指的是parent processes,有些防火墙也称之为父级进程、主程序,因为我们所执行的任何程序,都是由父进程(parent process)所产生出来的一个子进程(child process)。子进程由父进程创建了之后,就由操作系统独立调度了,从操作系统看来父子都是进程,某种意义上没有什么区别。一般情况下,调用网络资源的进程都是子进程,其指向的,是大蜘蛛的父进程,您可以通过大蜘蛛的防火墙查看:




这些进程,有迅雷调用、也有QQ程序调用浏览器进入QQ空间的调用,当然,也有可能一些病毒会利用浏览器诸如,所以一般情况下,我们建议将浏览器执行自定义设置。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
-oAo-
发表于 2011-10-26 12:24:57 | 显示全部楼层
默认吧,以后慢慢的设置
留侯
发表于 2011-10-26 12:30:06 | 显示全部楼层
3、关于父母控制选择密码的问题,目前父母控制密码不是单设的,这点和6.0不同,而是使用密码保护整个程序,而不是单单的父母控制。这一点在设置时就有说明:


选择这个密码保护Dr.Web程序之后,程序的修改,比如说SpIDer Guard、SpIDer Gate、SpIDer Mail和防火墙的暂停,统一都使用这个密码修改,不再出现随机密码。

假如您需要取消或者更改密码,您可以点击任务栏大蜘蛛图标,选择工具——设置——其他,取消和更改这个选项:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
留侯
发表于 2011-10-26 12:37:34 | 显示全部楼层
4、父母控制的黑名单应该是不支持批量导入的,因为官方的操作说明,是逐个导入,而且黑白名单也没有支持批量导入的工具。因为我没有研究过,所以这个答案未必是准确的。

需要说明的是:
大蜘蛛父母控制组件,是大蜘蛛SpIDer Gate功能组件的一个重要模块。父母控制组件,内置父母控制数据库,记录的是一些含有色情、暴力、赌博……内容的网址,该数据库名单记录,将随着大蜘蛛的更新模块而更新。
SpIDer Gate组件中,“阻止已知感染源”和“阻止不推荐网站”这两个功能,就是需要借助于父母控制数据库文件记录,虽然并不是完全依赖,但是我还是不推荐取消父母控制的安装的。
留侯
发表于 2011-10-26 12:50:02 | 显示全部楼层
5、网页扫描的白名单,实际上并非是需要通配符。大蜘蛛是以整个网址还是某个网址为准的。
比如我输入大蜘蛛误报的金山的网址:http://www.ijinshan.com/ws/index.shtml
大蜘蛛会做出提示:


一般情况下,我们会选择是,将整个网址列入白名单,而不是他的二级域名或者是单个网址。

同理,在SpIDer Guard和扫描程序的排除项中,我们可以将文件名直接列入排除项即可:


不需要列出误报文件或者不需要扫描文件所处的文件夹。需要说明的是:
1、您可以将整个文件夹列入排除项;
2、文件排除项支持通配符,但是一般不建议这么做,因为这有可能会被病毒所利用。一般这个情况出现在迅雷的比较多,比如说迅雷每次都会修改DapCtrl.2.3.5927.310.(XXX).dll这个文件,XXX表示每个新版本的数字不同,所以大蜘蛛没出现一个新版本,都需重新上报。虽然如此,我还是建议明确文件名,而不是使用通配符。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
karaandtiara
发表于 2011-10-26 14:47:02 | 显示全部楼层
收藏慢慢看
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-7 07:21 , Processed in 0.131474 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表