查看: 2016|回复: 5
收起左侧

[求助] 弱弱的问一个关于D+对于vista系统命令的归属问题(treat as?)

[复制链接]
yangjingfrance
发表于 2008-8-24 17:31:18 | 显示全部楼层 |阅读模式
以前一直在kafan潜水学习COMODO的使用.... 主要是依据"做点有意义的事, 打磨comodo"那篇帖子喂原型, 来设置自己的comodo的.
苦于身在国外, 长久一来都没能注册到kafan的ID.....(周日早上10点到10点半, 我这就是清晨4点....). 今天熬了个通宵玩VR3....算是把账号弄到手了..... 趁热打铁, 赶紧将自己使用时的一些疑问提出来.

我设置D+的方法基本上就是按照打磨那篇帖子上的方式设置的, 就是根据自己实际情况, 将限制范围和路径做了适当修改(能减少不少的问话框, 安全与否我可就不确定了- -)

弱弱的问题如下:
1. Comodo不是自身集成了一个N大的XX系统来判断所用软件和进程的安全性而且支持vista的么? 那为什么在我使用的时候, 就连vista的桌面搜索程序, searchprotocolhost.exe都没能识别? (没记错的话好像在对话框里没有it is safe的提示, 如果是我记错了....请不要见怪.)
2. 本人还不太清楚应该把vista的一些自带程序treat as 为何类程序, 比如最简单的explorer, 设置成"windows system application"可行否? 最主要的是一些我不熟悉的vista程序我该如何给他们分类?  比如说刚刚提到的, searchprotocolhost.exe 之类的(sidebar.exe, csrss.exe,svchost我都treat as "windows system application"了), vista程序在提示框问allow与否的时候, 是单纯的点allow并且记住呢, 还是treat as "windows system application"?? 或者是treat as "all application treusted"??

十分感谢~~~

ps: 这是我在试用paranoid 模式的问题....请不要对我说新手不要使用这个模式....我只是实验.....merci~

[ 本帖最后由 yangjingfrance 于 2008-8-24 18:02 编辑 ]
huai168an
发表于 2008-8-24 18:18:31 | 显示全部楼层
1. Comodo不是自身集成了一个N大的XX系统来判断所用软件和进程的安全性而且支持vista的么? 那为什么在我使用的时候, 就连vista的桌面搜索程序, searchprotocolhost.exe都没能识别? (没记错的话好像在对话框里没有it is safe的提示, 如果是我记错了....请不要见怪.)


这个问题就是要看你的comodo的模式了,在学习模式与安全模式,comodo会利用自己的安全白名单来提示程序的动作,来看程序的运行与否。你的模式在最高模式下,这是白名单基本无效,监视所有可行性文件的动作。


2. 本人还不太清楚应该把vista的一些自带程序treat as 为何类程序, 比如最简单的explorer, 设置成"windows system application"可行否? 最主要的是一些我不熟悉的vista程序我该如何给他们分类?  比如说刚刚提到的, searchprotocolhost.exe 之类的(sidebar.exe, csrss.exe,svchost我都treat as "windows system application"了), vista程序在提示框问allow与否的时候, 是单纯的点allow并且记住呢, 还是treat as "windows system application"?? 或者是treat as "all application treusted"??

对于系统的一些自己的程序,如explorer可以自己去设置的,也可以设置成“windows system application”的,这个就看个人的爱好和对安全性的把握了。对于系统服务进程如 csrss.exe svchost 等还是这是成“windows system application”比较方便,也比较保险,至少系统不容易出错,万一设置权限过低的。。。。  系统程序的整体把握,这个还去看教程的,教程中有相关内容的,多看教程,多自己动手,去设置适合自己的规则。
yangjingfrance
 楼主| 发表于 2008-8-24 18:28:17 | 显示全部楼层
恩, 谢谢啦~ 就是在慢慢摸索的过程中, 我用最高模式无非就是为了看看某些软件的启动到底要调用多少程序的. 不过现在很肯定的是, searchprotocolhost这个进程, comodo还真的是不认得...在safe mode下也是.
lbl7777
发表于 2008-8-24 18:37:26 | 显示全部楼层
VISTA没用过,XP下,我是把taskmgr.exe,userinit.exe,wmiprvse.exe,nvsvc32.exe等等一堆设成一组,然后Treat as:Trusted Applications了,没出现过什么问题。
yangjingfrance
 楼主| 发表于 2008-8-28 03:32:57 | 显示全部楼层
我根据平时使用时临时加的规矩, 把系统服务什么的也分了个类, 的确方便了很多, 谢谢LS的建议了
某某猫
发表于 2008-8-29 07:04:17 | 显示全部楼层
vista的规则跟打磨帖还是有很大区别的
一些系统程序比如任务管理器都可以信任
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-8 05:38 , Processed in 0.161828 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表