查看: 2017|回复: 4
收起左侧

[江民] 某位牛人的KV2008的监控设置和主防规则

 关闭 [复制链接]
jiffy
发表于 2008-4-13 13:19:40 | 显示全部楼层 |阅读模式
以前我只开文件监控,其他全部关闭。不过目前病毒有太多途径传播,你即使打全了系统补丁,可是现在病毒利用的漏洞已经不仅仅是系统本身的漏洞,迅雷、QQ、RealPlayer等等应用软件的漏洞到处都是……没办法,俺也要动用主防了,之前的的“KV2008主动防御规则2.0”仍然非常有效,但是我的目的是做到BT!!!我要的是超严厉规则,所以不走寻常路。



监控:仅开启文件监控和主动防御的系统监控,其它的全部关闭



主防的规则我只自己加了一条:试图生成文件!(所有试图生成任何格式文件的行为都会询问)



没有增加其它任何自定义规则,木马一扫光也没有自定义规则,我都没开启这个功能



这样做优点:以目前病毒的行为来看,这样可做到99.99%的拦截病毒,而且资源占用好小。有了那条自定义规则和默认的规则,其它规则全部多余。



我的软件环境稳定(不爱经常安装软件),加上KV2008默认白名单以及其自己有一套判断程序可靠性的分析方式,所以主防不会草木皆兵的什么程序都提示。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
醉一生爱妍
发表于 2008-4-13 13:22:16 | 显示全部楼层

回复 1楼 jiffy 的帖子

这样那么-。-。。。。。。。。。

点都会点死的。。。
小木鸡
发表于 2008-4-13 13:29:07 | 显示全部楼层
你开个网页,点都会点死你
fantrasive
发表于 2008-4-13 15:42:19 | 显示全部楼层
这样也行
yjwfn502
发表于 2008-4-13 16:00:01 | 显示全部楼层
由于IE默认在白名单,不会提示,在白名单里的东西都不会提示,
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-26 03:04 , Processed in 0.133320 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表