楼主: klhp
收起左侧

[求助] 请问几个程序的权限怎设置安全又不影响使用

[复制链接]
klhp
 楼主| 发表于 2012-7-9 15:45:25 | 显示全部楼层
柯林 发表于 2012-7-9 15:27
不放心的话,移出沙盘外执行,自己为它制定规则好了——搜索论坛上的资料参考,譬如footman发的程序规则
...

浏览器主页锁定不懂怎么弄,请柯大详细指导下,footman的帖子我在论坛上直接搜关键字搜不到,能否给个链接?
刚装完原版系统后装上comodo防火墙,重启后防火墙启动不久后分别弹窗警告,把以下3个报无法识别隔离进沙盒,我点了“不再隔离”,但下次开机时又反复这样提醒,请问以下3个程序开机自启动安全吗:
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\ctfmon.exe
还有ImeUtil.exe和直接访问内存的C:\WINDOWS\system32

\drwtsn32.exe应该怎么应对?
就在打这段话时,语言栏很奇怪的突然不显示了,又有忽然打不出拼音的现象发生,请各位重点为我讲讲输入法方面的注册列表或程序和搜狗软件的具体权限设置及怎么让语言栏重新显示出来?现在发觉按键盘的SHIFT+CTRL都不能切换输入法了。还有迅雷的thunder.exe我明明设置了禁止访问内存和磁盘,刚才打开D+日志赫然地这个exe在访问comodo内存。。。。
柯林
发表于 2012-7-9 16:00:25 | 显示全部楼层
klhp 发表于 2012-7-9 15:45
浏览器主页锁定不懂怎么弄,请柯大详细指导下,footman的帖子我在论坛上直接搜关键字搜不到,能否给个链接 ...


晕,你这是什么原版系统?这几个程序,单从名称上看,都是最正常的程序,居然被毛豆验证为未知,彻底无语请点提交,将这几个程序上报检查,看它返回的结果怎么说。

通常用默认规则是很少出问题的,难道你的机子硬件有点特殊?

锁定IE页,把以下这些加入全局规则的优先阻止里:
*\SOFTWARE\Microsoft\Internet Explorer\Main\*Start Page*
*\SOFTWARE\Microsoft\Internet Explorer\Main\Search*
*\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Page_URL
*\SOFTWARE\Microsoft\Internet Explorer\Main\Local Page
*\SOFTWARE\Microsoft\Internet Explorer\Main\HOMEOldSP
*\SOFTWARE\Microsoft\Internet Explorer\Main\Use Custom Search URL
*\SOFTWARE\Microsoft\Windows\CurrentVersion\URL\Prefixes\*

默认规则,日志显示的是阻止内容
klhp
 楼主| 发表于 2012-7-9 16:10:11 | 显示全部楼层
本帖最后由 klhp 于 2012-7-9 16:13 编辑
柯林 发表于 2012-7-9 16:00
晕,你这是什么原版系统?这几个程序,单从名称上看,都是最正常的程序,居然被毛豆验证为未知,彻底无 ...


谢谢,原版是那个601.4M的镜像,不过还是不懂怎么把上述几个添进全局规则优先阻止(能够讲讲在哪个标签页和操作步骤)C:\WINDOWS\SOUNDMAN.EXE、C:\WINDOWS\system32\wscntfy.exe、C:\WINDOWS\system32\ctfmon.exe这3个现在在D+-计算机安全规则-被拦截的文件里,不晓得怎么提交,只会提交无法识别的文件
fovfinal
发表于 2012-7-9 16:20:01 | 显示全部楼层
klhp 发表于 2012-7-9 16:10
谢谢,原版是那个601.4M的镜像,不过还是不懂怎么把上述几个添进全局规则优先阻止(能够讲讲在哪个标签 ...


找到全局规则(在毛豆里有一个单独一条的“所有应用程序”)然后编辑 找到修改受保护的注册表,旁边那个阻止,把那堆注册表全部扔进去就OK了
zilch
发表于 2012-7-9 16:33:04 | 显示全部楼层
唐宗富 发表于 2012-7-7 23:31
友情帮顶,我的迅雷等p2p也是设为完全信任的,不过我没有中过病毒!事实上,我觉得像这种这么熟悉的软件,根 ...

我用HIPS就是防流氓的,只要不影响运行,能够阻止的全部阻止。
柯林
发表于 2012-7-9 16:42:39 | 显示全部楼层
klhp 发表于 2012-7-9 16:10
谢谢,原版是那个601.4M的镜像,不过还是不懂怎么把上述几个添进全局规则优先阻止(能够讲讲在哪个标签 ...

C:\WINDOWS\SOUNDMAN.EXE  声卡程序,一般不用开机启动(用处不大,任务栏上白占一个位置)
C:\WINDOWS\system32\wscntfy.exe  系统安全相关策略,貌似跟安全中心有关,一般不需要开机启动
C:\WINDOWS\system32\ctfmon.exe 输入法设置工具,任务栏上那个,开机必须启动的
klhp
 楼主| 发表于 2012-7-9 17:07:15 | 显示全部楼层
柯林 发表于 2012-7-9 16:42
C:\WINDOWS\SOUNDMAN.EXE  声卡程序,一般不用开机启动(用处不大,任务栏上白占一个位置)
C:\WINDOWS\ ...

感谢柯大及时回复,现在想试下用Acronis True Image Home 2010中文版,不知道这款是否支持按系统盘一定百分比压缩备份系统 分区,或者各位大神有什么更好的建议?
klhp
 楼主| 发表于 2012-7-9 17:07:44 | 显示全部楼层
本帖最后由 klhp 于 2012-7-9 17:32 编辑
fovfinal 发表于 2012-7-9 16:20
找到全局规则(在毛豆里有一个单独一条的“所有应用程序”)然后编辑 找到修改受保护的注册表,旁边那个 ...


多谢解答,可是到IE8-工具选项卡下把主页改为空白页确定后,往毛豆里添加了上述项目到全局规则后,打开依然是搜狗网址。。。。
fovfinal
发表于 2012-7-9 17:33:22 | 显示全部楼层
klhp 发表于 2012-7-9 17:07
多谢解答,可是到IE8-工具选项卡下把主页改为空白页确定后,往毛豆里添加了上述项目到全局规则后,打开 ...

这个只是阻止你的电脑里的任何东西(系统进程排除)修改相关组侧表,但已经修改好的就无能为力了
柯林
发表于 2012-7-9 19:39:04 | 显示全部楼层
klhp 发表于 2012-7-9 17:07
多谢解答,可是到IE8-工具选项卡下把主页改为空白页确定后,往毛豆里添加了上述项目到全局规则后,打开 ...

网上下一个光盘备份用的工具吧,很小,很好用——偶尔备份还原一次,用光盘最方便。

已经修改过的注册表内容,需要自己删除。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-30 12:03 , Processed in 0.090950 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表