查看: 4790|回复: 30
收起左侧

[求助] 请问几个程序的权限怎设置安全又不影响使用

[复制链接]
klhp
发表于 2012-7-7 22:49:55 | 显示全部楼层 |阅读模式
本帖最后由 klhp 于 2012-7-8 14:18 编辑

      前段时间对P2P类程序设为可信程序(迅雷thunder.exe和thunderplatform.exe的自定义规则参照论坛帖子设置),对小红伞设为系统应用程序,但是红伞没装internetprotection中了木马,导致浏览器上网时总是输入法打不出拼音现在都还心有余悸,感觉有些软件的权限好像给高了,木马好像注入了什么东西进去。

      再次请教各位对于以下这几个程序分别具体怎么设置才好:一键GHOST、金山卫士、驱动精灵、搜狗输入法、IE8、firefox\chrome、ccleaner、unlocker、utorrent、emule、迅雷除thunder.exe和thunderplatform.exe外的其他部分的权限应该如何设置才安全,之前把迅雷和utorrent等程序设为可信程序后还是中了木马,可信权限给高了,不知道上述几个软件分别应该怎么设置才安全又不影响使用?

      重装系统前留下的迅雷7SETUP.EXE在装完系统后新装的毛豆防火墙开着时运行被自动入沙了,现在想访问这个程序都访问不了,如图,想删除也不行(unlocker删不了)默认运行账户是管理员账户,请问怎么处理?

    另外运行CloneCD官网下来的CloneCD5.3.14SETUP.exe安装后重启总弹出一个对话框显示启动失败“CloneCDTray.exe-无法找到组件:没找到ElbyCDIC.dll,因此未能启动程序”,一直反复重启重新安装都后启动不了!
    想用注册的key.bat注册winrar4.01,key.bat也一闪而过,winrar一直显示40天评估版本,大家提示下怎么解决?

      这次重装系统后红伞V12免费版全装+comodo的防火墙(红伞设为开机预先启动),但是相互排除后启动发觉开机后这次小红伞跟原来不装网络防护组件的英文版V12free版不太一样,以前英文版那个开机后任务栏右边就会有一把还没撑开的伞慢慢撑开,而这次全装的中文V12free版任务栏右边始终没有动静,双击桌面快捷方式打开后关闭掉后也没有在任务栏右边形成最小化图标,不知道哪里设置出错了?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
唐宗富
发表于 2012-7-7 23:31:15 | 显示全部楼层
友情帮顶,我的迅雷等p2p也是设为完全信任的,不过我没有中过病毒!事实上,我觉得像这种这么熟悉的软件,根本不可能导致中毒的,hips的主要作用在于和云配合,防备未知病毒软件!
yangjichao12346
发表于 2012-7-8 20:10:31 | 显示全部楼层
求安全不方便,求方便不安全!
柯林
发表于 2012-7-8 20:32:19 | 显示全部楼层
请楼主详述一下中马的情况,以供大家分析应对。

按常理,在默认规则下,日常使用中,是根本不可能中马的
理论上存在的漏洞是——迅雷有漏洞,被恶意注入了,然后此迅雷成了毒物——但是,首先一步,得有个原始的病毒母体来注入迅雷啊,这个母体文件居然不被隔离,毛豆简直就是豆腐渣,太离谱了,难道千年一遇的白+黑,还是弹窗时楼主不知道沙盘外与沙盘内的区别,又或者毛豆在楼主的机子上从头到尾就是个中风偏瘫的
klhp
 楼主| 发表于 2012-7-8 21:47:00 | 显示全部楼层
柯林 发表于 2012-7-8 20:32
请楼主详述一下中马的情况,以供大家分析应对。

按常理,在默认规则下,日常使用中,是根本不可能中马的 ...

之前用ESS4.2时从来没有发作过,异常那几天任务栏的宽带连接消失,进本地连接、宽带连接属性高级均显示ICS服务没有运行,无法启动个,拒绝访问:错误5,而后全盘扫描杀掉几个木马,装上红豆,正常了大概一周时间,然后就又开始上述异常,还多了一项用浏览器上网前几分钟系统搜狗和智能ABC还能打得出字,但是几分钟后就自动变成打不出任何拼音全是字母,剪切黏贴功能无法用,只好最近重装原版,1楼帖子里提到的几个软件权限不是很懂怎么设置才安全?现在全盘扫了几次没发现木马和病毒,暂时确保系统基本干净的情况下想用一键ghost备份系统,但是却被comodo阻止了~我退出comodo后,启动一键ghost想备份,弹出对话框:“windows没有合适权限访问该项目”,一直不予访问,之前重装系统备用的迅雷7安装程序也是这情况,没法访问,现在备份不了系统,正着急,求大神指教!~~
柯林
发表于 2012-7-8 22:42:00 | 显示全部楼层
klhp 发表于 2012-7-8 21:47
之前用ESS4.2时从来没有发作过,异常那几天任务栏的宽带连接消失,进本地连接、宽带连接属性高级均显示IC ...

你用的什么规则?最好从默认规则用起。

确认迅雷和ghost备份工具安全的话,移入信任文件列表即可。
Savoor
发表于 2012-7-9 12:21:49 | 显示全部楼层
楼主是默认规则还是套用的规则?
klhp
 楼主| 发表于 2012-7-9 14:02:36 | 显示全部楼层
我用的默认规则按照论坛上的指引适当补强,CPS,听说那个一键ghost有捆绑不太干净的代码,是不是真的?我之前删不了迅雷7原SETUP.EXE和访问不了一键ghost,暂在进入D+-计算机安全规则-拦截的文件中把它们从列表中移除后就能删掉了,不过现在一键ghost有点不敢用,迅雷的另外几个exe或组件也让我不放心,特别是迅雷的Preloader.exe和bhostat.exe等和搜狗拼音的几个组件经常直接磁盘访问和修改注册列表,还有1楼原文中提到的其他程序的相关权限希望大家给点建议,谢谢~
klhp
 楼主| 发表于 2012-7-9 14:04:15 | 显示全部楼层
本帖最后由 klhp 于 2012-7-9 15:23 编辑

我用的默认规则按照论坛上的指引适当补强,CPS,听说那个一键ghost有捆绑不太干净的代码,是不是真的?我之前删不了迅雷7原SETUP.EXE和访问不了一键ghost,暂在进入D+-计算机安全规则-拦截的文件中把它们从列表中移除后就能删掉了,不过现在一键ghost有点不敢用,迅雷的另外几个exe或组件也让我不放心,特别是迅雷的Preloader.exe和bhostat.exe等和搜狗拼音的几个组件经常直接磁盘访问和修改注册列表,还有1楼原文中提到的其他程序的相关权限希望大家给点建议,谢谢~

刚才发现原来没装搜狗拼音前IE8主页是正版默认的微软那个主页,但是装上IE8后打开每次都变成搜狗网址大全,用IE8-工具改回原来那个,改过来后重启还是搜狗网址那个。。。
柯林
发表于 2012-7-9 15:27:56 | 显示全部楼层
klhp 发表于 2012-7-9 14:04
我用的默认规则按照论坛上的指引适当补强,CPS,听说那个一键ghost有捆绑不太干净的代码,是不是真的?我之 ...

不放心的话,移出沙盘外执行,自己为它制定规则好了——搜索论坛上的资料参考,譬如footman发的程序规则

浏览器主页可以在全局规则里锁定,禁止任何程序修改(你自己例外)。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-30 12:06 , Processed in 0.217688 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表