查看: 9730|回复: 29
收起左侧

[其他相关] vse再战江湖第二季——麦瓦组合!(完结更新)

  [复制链接]
柯林
发表于 2022-2-21 16:52:07 | 显示全部楼层 |阅读模式
本帖最后由 柯林 于 2022-3-17 18:27 编辑

试了两天卡巴免费版与vse的组合,基本没啥问题,可以用。可是下午卡巴不厚道的弹窗了,提示“找到不兼容的软件”,忽略也没啥,然而一时好奇,点了“处理”,结果,咖啡就没了……

既然东邪西毒闹脾气,那就玩别的,先来个土洋结合——拉出国产智量搭配,结果很和谐,很完美,喜欢的可以用这对组合。
要点:智量保持默认设置,排除下咖啡的主要进程就可以了:



================ 麦娃登场 =============
既然智量能跟它搭配,说明可以组合的也应该有噻!试了一下,确实,小a可以,来个麦娃组合:
1、安装vse,只要文件保护功能:


2、安装小a,只要基本的功能,没用的去掉:

个人观点:勒索防护可以由vse来执行重点文件的保护,这个不必要了,你要不嫌重复也可以装上。
行为防护可能会与vse冲突而成卡顿(纯猜测,没试过),就不要装了
最后稍微排除下(把咖啡的主要进程加入例外):


这个组合,灰常和谐,系统轻快,感觉很爽,喜欢的可以上手试试(资料见附件):

               
说明:以上两个,皆是配合小a做HIPS防御的vse规则(根据需要选择)
推荐:使用V3版里面的V2,2规则,包含的防御有:
文件保护:保护桌面、我的文档、图片、D盘上的重要目录,E盘上的重要目录,私人文件
勒索附加防御:卷影保护(防止病毒破坏还原依据)
下载保护:禁止风险程序联网,切断病毒后台下载的路线
联网保护:禁止浏览器等执行Temp里的文件以阻断联网下毒来执行
重点保护:禁止映像劫持,禁止非法程序添加Run启动,拦截最基本的恶意命令
典型防御:防止压缩包带lnk病毒,封杀常见位置的恶意病毒,封杀假冒的scr文件
附加防御:为防止挖矿等病毒,限制一些容易被利用的程序在APPDATA路径特别是Temp目录里的活动
远程防御:vse自带一条加自定义两条进行补充强化
【组合思路】常见的病毒,会被小A干掉,一些恶意链接,会被小A阻断,最基本的防护已经有了;万一遇到暂时过了小A的病毒,还有VSE的HIPS功能提供最后一道防护。二者一个主杀,一个主防,是珠联璧合的完美组合。

补充一点:对付勒索以及木马病毒,其实很管用的还有一招——防火墙控制联网!只要VSE里写一条禁止*出站1至65535端口的规则,排除允许联网的程序,就能把大门守得牢牢的(有这一条,自定义第一条“禁止联网黑名单”可以关闭(去除阻挡、报告的勾)),有需要的自己补上。放出的规则考虑普适通用性,就不搞这一条。

***************************** 断网机强力规则 *************************
不需要联网的机子,单靠HIPS即可:

ps:断网机如果要使用离线病毒包,让VSE具有一定的杀毒能力(能够清除最基本的流行的病毒种族),其实正常安装就可以了,然后找你能够找到的离线包来导入,配合规则的使用,二者互相补充。示例做法,不安装全功能,只装HIPS防御组件,靠规则来实现全方位重点防御,主要是针对低配置的断网机——反正连不了网,更新不了病毒库,能省资源尽量省呗!

=================脑洞用法================
【HIPS另类应用——防止数据盗窃】:假设你机子上的资料,不想被别人用U盘拷走(此处只考虑防U盘拷贝,不考虑上传网络),一条规则就可以搞定:假设你机子上U盘盘符是H,写上自定义规则:
禁止explorer.exe,dllhost.exe,cmd.exe,powershell.exe,?script.exe创建H:\**
这样处理:用你机子的人,可以浏览你机子上的资料,也可以浏览U盘上的资料,但是,要想把机子上的资料拷贝进U盘带走,是不行的(你自己要用时,临时禁用该条规则(去除“阻挡”的勾)即可;为使把稳,给麦咖啡设置密码锁上),对付一般小白用户可以。







本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +2 收起 理由
ziqianweiyang + 1 版区有你更精彩: )
alalei + 1 版区有你更精彩: )

查看全部评分

带刀侍卫
发表于 2022-2-21 22:25:20 | 显示全部楼层

十年老电脑的【蓝蓝橙绿绿】组合

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +2 收起 理由
ziqianweiyang + 1
柯林 + 1 骚气!

查看全部评分

柯林
 楼主| 发表于 2022-2-22 13:57:51 | 显示全部楼层
喜欢vse的赶快试起,这个组合灰常赞,占用超低:



ps,都是正版免费,有杀有防,完美组合,无须纠结key与到期的问题,可以用上“万万年”

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
带刀侍卫 + 1 万万年时间短了点

查看全部评分

带刀侍卫
发表于 2022-2-22 18:39:46 | 显示全部楼层


【蓝蓝橙绿绿】占用只有5%   26%
cpu是三代inter很老了    最新inter出到12代了,老u了

免费使用  能用万的五次方年

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
柯林
 楼主| 发表于 2022-2-22 20:31:24 | 显示全部楼层
本帖最后由 柯林 于 2022-2-22 21:12 编辑
带刀侍卫 发表于 2022-2-22 18:39
【蓝蓝橙绿绿】占用只有5%   26%
cpu是三代inter很老了    最新inter出到12代了,老u了

啥也不干,1%不香么

2012年配的机子,G530入门机,已经奋战了十年,依然“廉颇未老,尚能饭矣”

补个老机图:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
带刀侍卫 + 1 占用败了

查看全部评分

bbs2811125
发表于 2022-2-23 11:52:33 | 显示全部楼层
avast定制性是真的可以,不过我选择单奔avast

评分

参与人数 1人气 +1 收起 理由
柯林 + 1 爱娃粉

查看全部评分

sdtzsf
发表于 2022-2-23 12:25:14 | 显示全部楼层
WINDOW11 22557 64位正在使用:COMODO12.2.2.8012+KES11.8.0.384
柯林
 楼主| 发表于 2022-2-23 12:37:25 | 显示全部楼层
sdtzsf 发表于 2022-2-23 12:25
WINDOW11 22557 64位正在使用:COMODO12.2.2.8012+KES11.8.0.384

vse肯定不支持win11,只能win10以下机子
我笔记本就用windows自带的l
jony327
发表于 2022-2-23 16:50:41 | 显示全部楼层
sdtzsf 发表于 2022-2-23 12:25
WINDOW11 22557 64位正在使用:COMODO12.2.2.8012+KES11.8.0.384

C+K有点悬
462588842
发表于 2022-2-23 18:16:44 | 显示全部楼层
好几年没有用杀毒软件,VSE 现在怎么下载
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-21 20:26 , Processed in 0.173145 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表