查看: 1495|回复: 4
收起左侧

[求助] 求问红豆组合具体配置以及影子相关问题

[复制链接]
vophagodo
发表于 2012-8-22 16:44:23 | 显示全部楼层 |阅读模式
一年多没犯杀软综合征,可是最近一次被盗号    再次让我觉得应该有所行动  = =

系统WIN7 sp1  装有影子 shadow defender

本来是使用小红伞F版+系统墙
现在想用一下COMODO

请问是用CIS还是CFW
红伞的主防需要关掉么

另外,我常年是全盘影子,红伞的文件几乎能够完美的排除
毛豆的文件应该如何设置排除
要是排除做不好我还是不用了,毕竟HIPS相关要是不能及时保存将十分的麻烦

希望各位能帮助我一下  谢谢
a256886572008
发表于 2012-8-22 18:50:43 | 显示全部楼层
本帖最后由 a256886572008 于 2012-8-22 18:52 编辑

1.CIS 是自動HIPS
CFW是手動HIPS

2.主防關掉

3.因為沒開殺軟,照理說影子不用排除。
但是,如果defense+ 開了 clean PC mode 的話,是需要排除的(safe mode 不需要)。

因為,病毒可能被下載到影子排除的目錄。這時,comodo 還能入沙。
但重啟之後,那個病毒就算本地且不在未信任列表,comodo會信任他。

解決方法,把下面這個文件夾排除即可:
C:\Program Files\COMODO\COMODO Internet Security\database\

vophagodo
 楼主| 发表于 2012-8-22 19:34:23 | 显示全部楼层
a256886572008 发表于 2012-8-22 18:50
1.CIS 是自動HIPS
CFW是手動HIPS

但重啟之後,那個病毒就算本地且不在未信任列表,comodo會信任他。

这句话是什么意思。。。comodo的机制问题?。。

如果是CIS的话  平时也会有更新病毒库什么的吧  还有驱动需要做排除不。。。
那个排除目录是指的哪一部分呢。。

谢谢
a256886572008
发表于 2012-8-22 19:56:05 | 显示全部楼层
vophagodo 发表于 2012-8-22 19:34
但重啟之後,那個病毒就算本地且不在未信任列表,comodo會信任他。

这句话是什么意思。。。comodo的机 ...


1.在defense+ 開啟 clean PC mode 之後,comodo 會自動監測硬盤上面 是否有新增的 PE文件,並且加入未信任列表。

該列表的文件如果啟動,是會被自動入沙或是不信任。

而那個列表,COMODO用一個文件保存,位置如下:
C:\Program Files\COMODO\COMODO Internet Security\database\pending.n

這就是為何我說影子要排除這個文件夾的原因。

2.如果你要用 comodo 的殺毒,那就排除這裡:
C:\Program Files\COMODO\COMODO Internet Security\scanners\

comodo的病毒庫是這個文件
C:\Program Files\COMODO\COMODO Internet Security\scanners\bases.cav

其他的不用給影子特別排除,除非主程序更新。

vophagodo
 楼主| 发表于 2012-8-22 20:06:18 | 显示全部楼层
a256886572008 发表于 2012-8-22 19:56
1.在defense+ 開啟 clean PC mode 之後,comodo 會自動監測硬盤上面 是否有新增的 PE文件,並且加入未信 ...

十分感谢。。我去试试
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-30 10:05 , Processed in 0.097789 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表