查看: 4604|回复: 23
收起左侧

[讨论] 推荐一个神组合---数字咖啡

[复制链接]
柯林
发表于 2021-3-12 08:35:22 | 显示全部楼层 |阅读模式
本帖最后由 柯林 于 2021-3-12 09:04 编辑

从安防角度来说,一个vse+系统墙就足够了;组合行不行呢?360卫士+vse妥妥的!(俺也是装数字打补丁,偶然发现的)


对于小白,对于喜欢简单强悍的、互补的,真的可以试试这个组合。万一哪一天,vse不能用了,建议用这组合抗大梁——vse就做”资料保护器“,数字就做云杀,二者分工明确,相互配合,可谓相得益彰。

即:360卫士专职云杀,勒索保护啥的就不必开了;vse专职文件保护+重点行为控制,只须几条基本规则就够了:
1、禁止黑名单程序联网(比如bitsadmin.exe, certutil.exe, cmd.exe, cmstp.exe, conhost.exe, cscript.exe, curl.exe, IEExec.exe, mshta.exe, msiexec.exe, notepad.exe, powershell.exe, regsvr32.exe, rundll32.exe, scrcons.exe, SyncAppvPublishingServer.exe, Taskmgr.exe, tftp.exe, wget.exe, winlogon.exe, WMIC.exe, WmiPrvSE.exe, wscript.exe)
2、封闭3389端口
3、禁止修改Hosts
4、禁止映像劫持
5、保护卷影(4条)

6、禁止cmd执行powershell
7、禁止ie、explorer、rundll32、regsvr32、?script、mshta、powershell、wmic执行*\Temp\**
8、文件保护(保护桌面、我的文档、我的图片、我的音乐、E盘、F盘、重要资料,私人文件,就够了——D盘因为可能安装一些程序,掐断了,排除会很麻烦,另外系统更新,以及安装vc++之类,可能释放程序到非系统盘,得留一块“自由地”,D盘上的文件,重要的,把文件夹,命名为被保护的重要资料就可以了)

9、开启系统自带的”监控“——记录:新安装的clsid、exe等文件关联的改动,所更改的文件扩展名的注册,新创建的启动项(这一条必要时可以锁住),新创建的服务,在winsdows目录里添加的程序,在programfiles里添加的程序

这样弄一弄,能很好地兼顾“易用与安全”——不妨碍正常的使用、更新与安装,而又能完成“最好的防护”,算得上“中西合璧、土洋结合”的“良好典范”!喜欢简单的,图“防护很强”的朋友,真心推荐,可以一试——真的啥都有啦(云杀、月神、规则、小工具……)

ps:懒得动手的, 用“小白规则”里的《精简反打规则》+数字卫士就可以了;或者用“小白规则“-智能防御规则3“-《精简规则》即可
注意:文件保护规则里,如果排除名单不含卫士,应添加卫士;如果排除路径不包含卫士,应该添加卫士(私人文件除外)

注意:不要安装全家桶!不要安装全家桶!不要安装全家桶!(防不住手贱怎么办?用“有害策略”杀之!或者换智量与腾讯管家试试)



评分

参与人数 2人气 +2 收起 理由
HEMM + 1 版区有你更精彩: )
yexo + 1 感谢提供分享

查看全部评分

sdtzsf
发表于 2021-3-12 08:44:56 | 显示全部楼层
本帖最后由 sdtzsf 于 2021-3-12 08:49 编辑

品咖啡豆



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
柯林
 楼主| 发表于 2021-3-12 08:57:15 | 显示全部楼层

这个估计用不了几天,就糊了
sdtzsf
发表于 2021-3-12 09:05:57 | 显示全部楼层
柯林 发表于 2021-3-12 08:57
这个估计用不了几天,就糊了

那也不用数字。伤心了!
柯林
 楼主| 发表于 2021-3-12 09:59:37 | 显示全部楼层
sdtzsf 发表于 2021-3-12 09:05
那也不用数字。伤心了!

可以试试智量,把它那个主动防御和勒索关闭看看,就用它的杀毒
Panda418
发表于 2021-3-12 14:08:31 | 显示全部楼层
多谢分享周末捣鼓下试试。
柯林
 楼主| 发表于 2021-3-12 14:21:06 | 显示全部楼层
Panda418 发表于 2021-3-12 14:08
多谢分享周末捣鼓下试试。

其实可以试试智量;360全家桶,一不小心,杀毒啥的全满了,可能臃肿笨重!
oldgun123
发表于 2021-3-12 15:52:20 | 显示全部楼层
sdtzsf 发表于 2021-3-12 09:05
那也不用数字。伤心了!

毛豆用的是默认设置吗?
sdtzsf
发表于 2021-3-12 16:17:46 | 显示全部楼层
oldgun123 发表于 2021-3-12 15:52
毛豆用的是默认设置吗?

不是默认,忘记是用的哪位做的规则了。
oldgun123
发表于 2021-3-12 16:35:51 | 显示全部楼层
sdtzsf 发表于 2021-3-12 16:17
不是默认,忘记是用的哪位做的规则了。

好吧   那估计要自己摸索了  谢谢
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 16:08 , Processed in 0.132138 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表