查看: 5012|回复: 15
收起左侧

咖啡正式版8.5i规则----注意:测试版规则导入正式版会显示为测试版 BY wulingjie

[复制链接]
起点
发表于 2006-12-1 20:43:10 | 显示全部楼层 |阅读模式
咖啡正式版8.5i规则----注意:测试版规则导入正式版会显示为测试版
原帖作者: wulingjie



看到有人要8.5的规则,就发出自己的给大家,要的就拿去用,可以改改自己。首先申明这个是自己使用的规则,不要讲设置是不是符合你们要求,如果要等大众规则可以等爱虫的,还有,对于“有害程序字定义”那,我很久没有更新了,因为我觉得意义不大,“缓冲去溢出保护项”本人自己已经添加了排除程序。

新的版本如果开启所有规则,咖啡经常会警报。不过除非是影响了程序运行,否则我都没有把程序写进规则的除项,当然日志会多一点,大家也会看到经常有红的闪,其实以前的版本这样设置也会有很多阻止日至的,无非咖啡没闪,所以没特别注意而已。如果觉得受不了的可以自己把自己受影响的程序写到排除项


由于8.5和8.0官方的默认规则设置方式不太一样了,8.5官方默认规则不能很清楚的看到细节上限制了哪些,所以在“自定义规则”选项,规则可能会有些赘余,请大家提出意见,写出较完美的规则~~~,本人主要是针对主框架设置规则,不设置细的规则,个人觉得细的没意义,每个人都有不同要求,可以按自己要求设置。


更新说明图片我就不发了),希望大家具体提出建议,不要笼统说好或不好

11月15日测试发现,原本在8.0下设置如:%windir%\windows\**\*.sys有效,可以阻止写入,但是用在8.5上无效,不知道大家是不是这样,所以我把规则修改了,并对部分进行合并,因为原来的规则在8.5版本中已经有,希望大家继续提出意见.

11月15日晚:在"保护缓存文件免受密码和电子邮件地址窃贼的攻击"中排除了bitcomet.exe,解决了直接调用种子时种子出错."保护缓存文件免受密码和电子邮件地址窃贼的攻击"很容易造成有些程序运行有问题,两种建议:1.不启用此项 2.自己排除受影响程序,但由于本人用软件有限,不可能排除很多,所以要用户自己排除.

针对最近Sxs.exe,xiaoshen.exe等病毒泛滥,我添加了autorun.inf规则,解决办法本人建议三种:
1.事实上,大多数的用户并不需要AutoRun.inf文件来运行程序,因此,我们完全可以将硬盘的AutoRun功能关闭,这样即使在硬盘根目录下有AutoRun.inf这个文件,Windows也不会去运行其中指定的程序,从而黑客可能利用AutoRun.inf文件达到入侵的目的。
解决方法:是Autorun.inf这个文件有问题,将属性去除掉后删除,然后在注册表中查找autorun.inf所指向的文件,查到后将shell这个子项删除,即可打开D盘。开始--运行输入"regedit"(注册表) ,用"Ctrl+F"键
出现查找对话框输入"autorun.inf" 就可以看见 shell 子项
然后右键--删除

2.在我设置的autorun.inf文件设置中拒绝创建,写入,但这样会造成正常文件autorun.inf也无法创建,自己考虑

3.先自己兴建个空的autorun.inf文件,然后在规则中设置为拒绝写入,就可以解决,不影响创建
本人建议第一,三种
11月30日:原本准备发布个人认为比较完善的规则(这个完 善是指排除了我觉得安全的程序,免得老报警,有人可能觉得不安全,所以完善也是相对的,其他规则补充设置需要更高的高手指点),但由于以前测试版规在正式版中使用会继续显示测试版信息,所以从新对正式版进行一定设置,提取了规则,和以前发的测试版规则设置基本一致,由于时间有限,对设置的部分没有进行详细的,是些细节上的程序,因为个人爱好不一样,所以大家可以自己添加,以后我会改进,大家可以提出意见,高手也可以指正,谢谢!!


我想各位测试下正式版是否已经支持:%windir%这类标示符,我的规则是绝对地址,默认C经过测试还是不支持,大家有不同请指出

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小邪邪
发表于 2006-12-2 00:23:52 | 显示全部楼层
其实它自带的规则已经严厉得不行了
特别是“防病毒爆发”里面的那两条规则,简直变态
起点
 楼主| 发表于 2006-12-2 13:14:17 | 显示全部楼层
原帖由 小邪邪 于 2006-12-2 00:23 发表
其实它自带的规则已经严厉得不行了
特别是“防病毒爆发”里面的那两条规则,简直变态

咖啡再不采取动作市场份额估计会在hips和微软的竞争中大幅下降
             他的按访问保护做的确实很好的说, 不过不明白他为什么不做的像
             hips一样弹出提示框,目前这种形式让他丧失了很多客户(不会或懒得便规则的人)
zxc789
发表于 2006-12-28 00:04:57 | 显示全部楼层
原帖由 小邪邪 于 2006-12-2 00:23 发表
其实它自带的规则已经严厉得不行了
特别是“防病毒爆发”里面的那两条规则,简直变态


看不出变态在哪里啊?~~只是针对共享项的啊~~
”将所有共享项设为只读“
”阻止对所有共享资源的读写访问“
Oceanzd
发表于 2006-12-28 00:27:29 | 显示全部楼层
我开了“防病毒爆发”,立即蓝屏
hayrek
发表于 2006-12-28 01:00:57 | 显示全部楼层
保佑斑竹的咖啡
bidianyang
头像被屏蔽
发表于 2006-12-28 10:57:48 | 显示全部楼层
蓝苹?不至于把?这么变态?
Oceanzd
发表于 2006-12-28 11:30:54 | 显示全部楼层
开了之后,系统自己的缓存都调用不起来了,Mcafee也无法工作,看来十分严厉,不知道要设置多少排除项
小邪邪
发表于 2006-12-28 11:55:39 | 显示全部楼层
我想研究一下怎样利用最少的规则来实现更大的安全性
这对某些用户来说是很有意义的
zxc789
发表于 2006-12-28 17:18:11 | 显示全部楼层
我今天把这两条开了~~怎么没事的?~~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-3 10:09 , Processed in 0.163519 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表