查看: 16883|回复: 54
收起左侧

[分享] 火绒完全设置教程+广告过滤

  [复制链接]
ppwwxx
发表于 2012-11-7 15:41:13 | 显示全部楼层 |阅读模式
本帖最后由 ppwwxx 于 2012-11-15 23:06 编辑

个人系统环境window7 64位旗舰版
现在安装的是毛豆,MSE.

正题开始:
1电脑维护,不予置评

2主动防御
2.1电脑加固
2.11系统加固等级个人建议最高,默认也行;
2.12未知木马连接默认中(自定义启发脚本没有研究);
2.13执行控制没什么设置的.
建议:无

3防火墙
3.1联网控制
新加入的规则程序联网时选择询问我,放过签名坚决不打勾

如果不能联网,请将svchost.exe设置为可联网
设置原则,先不允许,影响使用再转为允许
一定记住大部分程序如ps,office,非在线安装程序等完全不需要联网

3.2网址过滤
默认就是全选的,比较给力
当然我们有更强烈的需求可以进行下一步
点击自定义网址规则
导入由xcffl 这位大神编辑的规则,原帖地址http://bbs.kafan.cn/thread-821042-1-1.html

11月10日的
十分感谢xcffl 大神,未经同意,我就分享了.如有侵权,请联系本人


3.3通讯规则
3.31ICMP规则,,大部分进站我都取消勾选了.

尽量少的发出请求和应答请求是网络隐身的条件之一
3.32端口规则


请关闭位于本地的135,137,138,139,445和3389等端口,不解释.
我是把本地的0-1030的端口都关闭了,
如图所示添加本地UDP1900:


注:端口本身并不危险,将端口开启的程序和服务才有危险可能,,当然前提是这些程序都没有恶意行为

大部分程序是不要进站的,比如浏览器,QQ这些
需要进站的一般是宣称使用了P2P技术的程序




3.33 IP规则
大部分东西我不知道有什么用,所以全部阻止
加上这些


同理,IP也是不危险的,拒绝某些IP也防不了多少攻击,不过本身也罕有黑客对个人进行针对性的攻击

3.4ARP本人非局域网用户,不使用,不了解

建议:1,程序联网控制可以细化一点,如同PCT的防火墙有出站和入站两个按钮.大部分程序是不需要入站的.
       2,加强内置的通讯规则,默认是全开,那么这个墙实在是有点弱,本身怕也没有包过滤或者其他防入侵功能
       3,to官方...通讯防护的规则,为什么协议不能选择全部或者TCP,UDP两者,系统墙都可以选择全部

4.隐私保护
4.1文件保护
添加如下一条C:\Windows或者

系统程序及安软可以信任,如果一个普通应用程序要往这里面写东西恐怕````
请注意,这个家伙是支持通配符的,所以用好了能十分强大,配合密码.可以实现禁运
比如说禁快播,禁止读取修改创建QvodPlayer.exe这样行不行呢,有待验证.

注意,只是基于文件名的,所以改名完破

猛然想到了干掉快播成为网络播放器的方法
如我发帖的图中所示,快播的运行文件为qvodplayer.exe
但是它必须调用QvodTerminal.exe这个进程进行联网神马的
而把QvodTerminal.exe改名,qvod是找不到的
so,把QvodTerminal.exe禁了,就OK了

这只是举例,同理你可以干掉QQ,干掉很多程序
其实我喜欢用组策略
比如说用这一招防U盘病毒,你怎么写?

4.2注册表保护
不需要添加太多,因为默认的HIPS已经将大部分添加
曾经有人说window的防火墙如同WC,他的规则注册表明文显示随便填写修改
那么,可以添加一条*\WindowsFirewall\*

当然可以添加更多完善HIPS,不过太多的规则不适合普通用户
建议:to官方...想要完善HIPS,必须规则分组,而这玩意还不支持规则分组

好了,打完收工,拍砖请猛烈,用力要适当

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +2 收起 理由
jone_jys + 1
老机子 + 1 呵呵,比我还喜欢折腾!

查看全部评分

Regeneration
发表于 2012-11-7 16:00:59 | 显示全部楼层
我都是默认的
aimdsoe
发表于 2012-11-7 16:07:21 | 显示全部楼层
我的老本子受不了那样的折腾,还得玩游戏呢
liangxy
头像被屏蔽
发表于 2012-11-7 16:12:16 | 显示全部楼层
和沙盘冲突,放弃
潘中医
发表于 2012-11-7 16:25:07 来自手机 | 显示全部楼层
前排学习
EAGLE-16號
发表于 2012-11-7 17:03:34 | 显示全部楼层
嗯嗯,参考下........
阿童木看星星
发表于 2012-11-7 17:07:59 | 显示全部楼层
装了趋势和MSE双杀
ppwwxx
 楼主| 发表于 2012-11-7 17:25:13 | 显示全部楼层
综合症,你们懂得,
双杀软,双防火墙,双HIPS
不过注意选择上的冲突
比如说趋势的云很猛,就不用熊猫云了,最多加个本地监控的吧,建议只装一个
上图的意思除了炫耀自己犯傻装了很多安软以外,也说明了火绒的兼容还行
防火墙最好只装一个,普通用户系统墙即可,我也只是装了OA墙,同时开启系统墙
至于HIPS,少年们,省下时间谈恋爱吧
老机子
发表于 2012-11-7 18:33:45 | 显示全部楼层
本帖最后由 老机子 于 2012-11-7 18:34 编辑

楼主这个只要不冲突,可以用!你说的这些确实有借鉴意义!
——个人感觉MSE可以关掉防护模块!也不要随机启动!只要能升级,当个绿色扫描器绝对好!端口关闭很有意义,重做系统必干的事!ESS也可以考虑关掉防火墙模块!纯属个人感受!楼主无怪!顺便支持楼主!
到处闲逛
发表于 2012-11-7 18:44:41 | 显示全部楼层
楼主很会折腾,电脑都怕了你
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-16 08:55 , Processed in 0.142877 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表