楼主: 柯林
收起左侧

[规则] 加强规则(更新8-4)

  [复制链接]
老机子
发表于 2012-6-7 22:59:46 | 显示全部楼层
123mmm 发表于 2012-6-7 18:06
失敬....优秀卡饭....

我的做法是建立分组里面的D+允许访问磁盘或是直接丢进虚拟机组


我设置了,不行!即使权限都给!虚拟机组是高减三吧,也不行?!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
123mmm
发表于 2012-6-7 23:08:37 | 显示全部楼层
老机子 发表于 2012-6-7 22:59
我设置了,不行!即使权限都给!虚拟机组是高减三吧,也不行?!

现在柯大更新了8-2,我用8-1是能用的




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
123mmm
发表于 2012-6-7 23:10:09 | 显示全部楼层
老机子 发表于 2012-6-7 22:59
我设置了,不行!即使权限都给!虚拟机组是高减三吧,也不行?!

看到原因了,你必须把自定义规则放到全局规则以上才行
柯林
 楼主| 发表于 2012-6-7 23:34:57 | 显示全部楼层
本帖最后由 柯林 于 2012-6-7 23:39 编辑
123mmm 发表于 2012-6-7 22:59
8-2对8-1来说是不是只增加了个磁盘工具?


目前该修理的基本修理,大致就这样,尽量以少排除为目标——个别运行后会修改自身目录内的dll之类的软件还需例外。

防火墙规则修改定型了,主要是给外网用的。D+,删掉了com接口的debug限制,便于绝大数程序运行(因为99%的病毒都会被毛豆识别隔离进沙盘,没啥好担心的——禁止加驱、物理内存、底层磁盘,加上危险程序禁运,注册表保护,系统文件和用户程序(C:\Program Files目录)保护,就算过了数字签名认证,一般也很难有大的作为和实质性的伤害)。对于加钩子盗号的木马,注意防火墙拦截。
加个磁盘工具例外,是担心使用系统自带磁盘工具被拦截而生意外。

win7下有哪些高危程序需要控制下,有兴趣的自己找下。其他方面,根据自己需要——宽或松,自己改下。

目前修改到这个基本不影响正常应用(需要例外的东东少)的地步,暂时这样。连续弄了几天,累了,休息一阵。

补充一下:漏了一个注册表操作软件C:\Windows\regedit.exe的规则,自己添加下——主要是两条,一条允许运行自身,一条允许访问注册表。
123mmm
发表于 2012-6-7 23:43:00 | 显示全部楼层
en,柯大辛苦~

现在的版本易用性很高了,D+规则只改了个削权,里面限了钩子而已,其它基本不用动,用得很舒心win2008R1SP2X86

谢谢柯大
哥帅
发表于 2012-6-8 01:02:28 来自手机 | 显示全部楼层
好像复杂了点,还要自己做点修改吗
123mmm
发表于 2012-6-8 01:34:30 | 显示全部楼层
哥帅 发表于 2012-6-8 01:02
好像复杂了点,还要自己做点修改吗

别人的规则总要改一点吧,总要加个联网程序的防火墙组吧
其它看柯大的说明
这规则易用性很高了。
123mmm
发表于 2012-6-8 01:43:12 | 显示全部楼层



今天试了一天,以前轻松满速的P2P程序总不能满速,这样设有问题吗?

comodo安装时选最大防御。
第一条规则TCP/UDP全部允许出
第二条只允许进P2P端口
第三条收袋口

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
老机子
发表于 2012-6-8 07:50:05 | 显示全部楼层
本帖最后由 老机子 于 2012-6-8 08:33 编辑
123mmm 发表于 2012-6-7 23:10
看到原因了,你必须把自定义规则放到全局规则以上才行


呵呵,原来可以将规则上移,解决了!__看样子要活学活用才行!
duan8989
发表于 2012-6-8 10:16:44 | 显示全部楼层
柯大辛苦了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-1 11:43 , Processed in 0.088404 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表