楼主: attc4
收起左侧

[讨论] comodo在允许访问服务后不拦加驱?

[复制链接]
Magis
头像被屏蔽
发表于 2008-11-29 15:52:04 | 显示全部楼层

回复 28楼 1x2l 的帖子

2楼截图不是拦截了吗?默认services.exe的权限太高了。
distance0
头像被屏蔽
发表于 2008-11-29 15:56:52 | 显示全部楼层

回复 30楼 1x2l 的帖子

我觉得应该还是规则的问题,呵呵。sevices.exe只是个程序,能拦截别的程序加载驱动,就没有道理不能拦截这个。只是comodo把它放到了系统文件组里面,这个组统一给了最大的权限。现在不记得默认规则到底怎么设的,但似乎是这样。
Magis
头像被屏蔽
发表于 2008-11-29 16:01:27 | 显示全部楼层

回复 32楼 distance0 的帖子

默认windows system application应该是统统allow...
491866227
发表于 2008-11-29 16:02:38 | 显示全部楼层
看来以前的测试 操作上有问题。
comodo是拦截scm加驱的。
distance0
头像被屏蔽
发表于 2008-11-29 16:04:16 | 显示全部楼层

回复 33楼 magiscoldeye 的帖子

呵呵,其实这样也是有道理的,系统文件默认给最大权限少了很多不必要的弹出,但可惜少算了这一点。
Magis
头像被屏蔽
发表于 2008-11-29 16:11:42 | 显示全部楼层

回复 34楼 491866227 的帖子

以前测试的是默认设置下的~我记得有个delete volume的程序(恶意或测试),comodo默认也拦不住,添加了保护就ok了。(参见伯夷叔齐以前的某个帖子)
491866227
发表于 2008-11-29 16:13:28 | 显示全部楼层

回复 36楼 magiscoldeye 的帖子

以前很多人想到把services.exe提出来单独设置规则。
我也试过把预置的规则中的加载驱动改成ask,现在想想是不是应该重启系统。

总之应该是操作上的问题。

[ 本帖最后由 491866227 于 2008-11-29 16:15 编辑 ]
1x2l
发表于 2008-11-29 16:24:36 | 显示全部楼层

回复 35楼 distance0 的帖子

不错,把windows system application组的加驱设成询问就能拦截了,解了我的误区,以前一直误会毛豆了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-12 08:58 , Processed in 0.089706 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表