查看: 3031|回复: 17
收起左侧

[求助] CIS3.8 无AV,为什么不检测校验码?

[复制链接]
akwak
发表于 2009-2-20 10:25:07 | 显示全部楼层 |阅读模式
我用TW上网,更新TW后,EXE文件大小,已经不一样了,为什么comodo都没有提示我就直接允许上网了?

包括firewall和D+都没有提示?为什么呢?必须安装CIS的AV才能提供校验码功能吗?
491866227
发表于 2009-2-20 10:28:34 | 显示全部楼层
没有FD的杀软用校验码比较合理。
hips用不用校验码感觉差别不大。
一下子丫
发表于 2009-2-20 10:32:18 | 显示全部楼层

回复 1楼 akwak 的帖子

检查D+和FD的模式看看
akwak
 楼主| 发表于 2009-2-20 10:37:09 | 显示全部楼层

回复 3楼 一下子丫 的帖子

firewall: custom policy mode
D+     :paranoid mode,
alert setting: very high


安装后使用 ProActive security,
没有使用任何别人规则,完全在使用中按提示,自己生成自己的规则,

我的TW更新后,无任何提示,直接允许了,任何操作,就象没有TW的EXE文件一样

[ 本帖最后由 akwak 于 2009-2-20 10:39 编辑 ]
Magis
头像被屏蔽
发表于 2009-2-20 10:51:02 | 显示全部楼层

回复 1楼 akwak 的帖子

之前有the world.exe的规则么?路径和名称一样,comodo对于这种update的程序的规则有继承。另外comodo的my pending files实际上也是一种文件校验手段(自己的专利)
akwak
 楼主| 发表于 2009-2-20 13:28:39 | 显示全部楼层
原帖由 magiscoldeye 于 2009-2-20 10:51 发表
之前有the world.exe的规则么?路径和名称一样,comodo对于这种update的程序的规则有继承。另外comodo的my pending files实际上也是一种文件校验手段(自己的专利)


theworld.exe原来是有规则的,可以上网浏览,下载文件。这个是绿色版软件,所谓的升级,就是下载一个新压缩包,把里边的EXE文件解压缩到原来的目录里就行了,覆盖!

更新后,CIS3.8(无AV), 没有任何提示的情况下,就让我上网了,这是什么原因?
如上,我用的是默认的最严格的规则,没有导入其它的规则,完全是系统自己提示生成的。
一下子丫
发表于 2009-2-20 13:42:09 | 显示全部楼层

回复 6楼 akwak 的帖子

看看在FD中有没有theworld.exe的规则。如果有的话就是沿用规则
小静电
发表于 2009-2-20 15:00:17 | 显示全部楼层
重新启动或看图拉到最高,结果希望你能说明一下,我对这个问题也有点困惑,按常理,d+就应该弹窗询问了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Magis
头像被屏蔽
发表于 2009-2-20 15:30:32 | 显示全部楼层

回复 8楼 小静电 的帖子

一般来说我们都监控了dll文件,选择aggressive会很头疼的。
小静电
发表于 2009-2-20 15:39:32 | 显示全部楼层
那就重新启动一下试一试,记得测试蝗虫的时候,病毒更改了毛豆文件后,重新启动后毛豆自己的规则不管用还是会重新弹窗的,(并且他是用更新包直接覆盖的)这点也就是我的疑问所在,为何他这个不弹窗。难道是更新后哈希值是相同的?

[ 本帖最后由 小静电 于 2009-2-20 15:45 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 12:55 , Processed in 0.121790 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表