查看: 1845|回复: 6
收起左侧

[求助] CFP升级到CIS的一些问题

[复制链接]
ihope
发表于 2009-3-13 18:55:13 | 显示全部楼层 |阅读模式
以前不知道“要安装最新的CIS才能有最新版本的毛豆防火墙和D+”,于是安装了CIS最新版本
出现了一些问题想请教下~ 在这先谢啦

1.先版本的CIS,弹窗点创建永久规则后,这些新建的规则怎么全部都跑到最上面了……也就是最高优先级了……图:


2.看过一个帖子,《关于各种策略防范U盘病毒的讨论》http://bbs.kafan.cn/viewthread.php?tid=206247
说的禁止explorer.exe写入MountPoints2的shell下面的open、explorer、autorun、command等
,即:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\*\shell\open
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\*\shell\autorun
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\*\shell\explorer
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\*\shell\*\Command
或者将整个MountPoints2项封住,禁止写入

于是我的原来的规则是禁止EXPLORER.EXE修改注册表项目
装了CIS后导入规则。发现EXPLORER.EXE的对保护的注册表修改权限例外是这样的:

这是我以前自己设定的禁止的
然后Allow:

最后一行竟然是禁止的内容

可能是开了SafeModo学习了微软签名的程序的结果……请教下这样设定安全吗??

PS.好像新版的CIS D+SafeMode自学功能好强大的说……以前好多操作不学的现在都主动学了……

[ 本帖最后由 ihope 于 2009-3-13 20:07 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
月光下的忍者
发表于 2009-3-13 19:03:19 | 显示全部楼层
第一:http://bbs.kafan.cn/thread-433327-1-1.html我曾经发表的帖子,你肯定没看~

第二:把*\autorun.inf 扔进隔离区就可以了,防注册表是留给没有限“读”的HIPS用的~
          (因为explorer 和svchost要先读取*\autorun.inf ,然后再由explorer 写入那个键值~)

[ 本帖最后由 月光下的忍者 于 2009-3-13 19:07 编辑 ]
小静电
发表于 2009-3-13 19:52:23 | 显示全部楼层
EXPLORER.EXE 对注册表权限,可以全部禁止的,并不影响正常的使用。

如果有不正常的地方,可以根据日志来修改的。
Magis
头像被屏蔽
发表于 2009-3-13 20:00:57 | 显示全部楼层

回复 1楼 ihope 的帖子

1.新程序弹框提示你,你给予权限;试想,就在此时,如果还有一条别的规则与你想设的规则冲突,你会觉得方便吗?所以所有经提示后学习生成的规则拥有最高优先级;
2.改成一条HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2* 添加到explorer和\或(视优先级而定)all applications的RD|Block里。
刚打错了,检讨下

PS:是CIS.....

[ 本帖最后由 magiscoldeye 于 2009-3-13 20:25 编辑 ]
ihope
 楼主| 发表于 2009-3-13 20:06:48 | 显示全部楼层
感谢LS两位MM热心解答

P.S 忍者,你的那篇帖子……貌似是我注册卡饭以前发表的……
那个时候也没怎么关注COMODO区
月光下的忍者
发表于 2009-3-13 20:07:00 | 显示全部楼层
原帖由 magiscoldeye 于 2009-3-13 20:00 发表
改成一条HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2* 添加到explorer或all applications的FD|Block里


PS:  是RD,不是FD

     (哈哈~~你也说错了~)

[ 本帖最后由 月光下的忍者 于 2009-3-13 20:08 编辑 ]
ihope
 楼主| 发表于 2009-3-13 20:09:38 | 显示全部楼层

回复 4楼 magiscoldeye 的帖子

标题打错字,自己汗一个……
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 15:29 , Processed in 0.134743 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表