测试的是以1717开头的会弹出很多网页的毒网,想试试的可以我的用户名搜索.
使用威力加强版规则(超级版)上那个毒试了几次,第一次是在打开网页比较多后关闭网页再全盘扫描,C盘没有任何病毒,但D盘的迅雷文件夹下中了青娱乐,而在有害程序策略中是包含了青娱乐的,当时没多想,只奇怪迅雷怎么会有青娱乐而咖啡有害程序策略居然不能阻止;接下来的两次是在弹出的网页不很多的情况下关闭网页再全盘扫描,没有发现任何东西;最后一次又是在弹出网页很多直到不再弹出网页时候才关闭网页,全盘扫描C盘没有发现病毒,但是在D盘的QQ文件下中了两个青娱乐,此时在有害程序策略中仍然是包含了青娱乐的.这时才意识到是那个毒网在作怪,也因为这样才激起我建立相对完善的咖啡规则的激情.现在是禁止在DEF盘新建任何文件,G盘禁止在根目录下新建任何文件-----G盘有些文件下要经常改动文件的.再上毒网!
一点击毒网网址,与以前不同的是,这次停顿了很久才弹出网页,咖啡也是在弹出较多网页后才报毒,估计是先在D盘放毒但给拦截了所以停顿了这么久.直到不再弹出网页后全盘扫描,这次没有发现任何东西了!!!!
接下来谈谈咖啡开机后一两分钟时监控停止的问题
已禁止在DEF盘新建任何文件,此时的确不能在这些盘下新建任何文件,但是开机一两分钟内咖啡停止监控,可以在这些盘下新建文件,监控运行后新建的文件不能删除------我是设置了禁止新建删除和写入,这么说来,开机的一两分钟内的确给了病毒木马可趁之机,咖啡仍然不够完美.但是,使用了威力加强版的规则再加自己添加的禁止在DEF盘新建任何文件,中毒中木马的机率是微乎其微的,咖啡开机后一两分钟时监控停止应该不会有问题.
欢迎大家都来谈谈感受.大家谈论一下如何建立一套相对完美的规则,有大致思路即可,这套规则几乎使你天天置身毒窝而不染毒,规则不必全部关闭但是仍然可以正常安装新的程序,新的程序中如果有毒有木马有流氓软件而咖啡发现不了阻止不了但规则阻止了. |