查看: 2573|回复: 7
收起左侧

关于精简版规则包的补充说明

[复制链接]
小邪邪
发表于 2007-1-23 20:25:29 | 显示全部楼层 |阅读模式
这个包的自定义部分仅4条规则

1 主要的意义在于示范性的全部采用了路径排除法,这样基本上解决了伪装进程的问题,这是由于windows不允许在同一路径(目录)下出现格式相同的同名文件,所以这样应该是可以有效防止任何恶意程序被错列为信任进程的

2 自定义的规则和默认规则配合在一起才能够提供强力防护,比如里面有一条禁止执行本地任何未知程序的规则,与默认的“将所有共享设为只读”规则配合在一起,正好就成为超级版里的A86号超级规则了

3 也许有些人会担心正常的程序会被恶意程序所控制,其实在规则全开的情况下,恶意程序基本上是无法启动的,而如果万一它能启动,也难有任何作为,只要它不被列为信任进程,当然它也就无法调动(执行)其它的任何程序了,也就谈不上控制或绑架了
所以在这个规则全开的情况下直接去执行熊猫烧香,威金等病毒的最新变种应该是不会受到任何伤害的,这是没问题的
(但请记住是杀软用来“防火”的,不是用来“玩火”的,切勿随便尝试)

不足之处:由于只提供了几条强力的保护规则,没有细化的规则,所以不能保证全面防止某些不请自来的东西进入你的硬盘,但是在其进入硬盘的后能全面抑制住它,并及时报警,而我们应该知道mcafee规则的第一道防线就是要在尽情上网冲浪的同时防止任何不请自来的东西进入你的硬盘里(特别是系统盘里的那些重要地带)

所以这算是一个在默认规则上发展起来的很基本的“基础包”,可能还需要根据情况制定一些适合自己的阻挡规则

[ 本帖最后由 小邪邪 于 2007-1-23 20:28 编辑 ]
sxingbai
发表于 2007-1-23 21:02:22 | 显示全部楼层
KSKS,其实是很支持版主的
不过是做这样一个声明好,要不有人不愿多想
starfish
发表于 2007-1-23 21:35:08 | 显示全部楼层
我对楼主真是五体投地啊……以后追随楼主好了
opui
发表于 2007-1-23 23:33:33 | 显示全部楼层
这个和大众版比起来如何??更加基础吧~~~
sxingbai
发表于 2007-1-24 11:31:17 | 显示全部楼层
原帖由 opui 于 2007-1-23 23:33 发表
这个和大众版比起来如何??更加基础吧~~~

应该是更加高端
windlau78
头像被屏蔽
发表于 2007-1-25 14:33:06 | 显示全部楼层
斑竹真乃强人。
asltg
发表于 2007-1-25 15:09:12 | 显示全部楼层
在哪能下啊
idey
发表于 2007-1-25 15:17:29 | 显示全部楼层
精简版的我还没下,看看
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 17:03 , Processed in 0.142006 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表