查看: 1348|回复: 6
收起左侧

[求助] 大家给我分享些使用comodo的窍门吧!

[复制链接]
wangyunxi80
头像被屏蔽
发表于 2009-12-14 23:54:31 | 显示全部楼层 |阅读模式
本帖最后由 wangyunxi80 于 2009-12-14 23:56 编辑

本人第9次嗑毛豆,终于成功,这次用了快一个星期了,也有了一套自己的规则,平时使用基本无弹窗,安全性也还有点自信。
但我都是凭着自己粗浅的认识来分组、添加、修改规则,预设规则;规则冗余在所难免。
受保护文件里程序和文件混杂,组很乱,规则也很乱,rd部分还是默认的。
比如规则里大部分程序都各归其组,但唯独explorer单独在外面,放在哪里都不合适。
我想看看大家有没有特别的窍门,不管哪方面的,只要能让comodo好使就行!
麻烦分享下,谢谢了。
kafanfw111
发表于 2009-12-15 01:32:44 | 显示全部楼层
本人感觉  咱们所使用的所有上网程序都可以设置为只有外联

这样很安全
deadlight
发表于 2009-12-15 02:04:43 | 显示全部楼层
恩,我权限最大的程序也只有外联。
wangyunxi80
头像被屏蔽
 楼主| 发表于 2009-12-15 08:55:16 | 显示全部楼层
那像迅雷和乐鱼影音等p2p软件只有外联也行么?
这算不算ID
发表于 2009-12-15 08:59:12 | 显示全部楼层
本帖最后由 这算不算ID 于 2009-12-15 09:07 编辑



上实验课,无聊,蛋疼中

我不玩游戏,感觉 5 个分组就够了,而且省事

1,系统高危进程,这些经常被恶意程序利用的,如
Svchost,Rudll32,mmc,WScript,CSript(不知道这两个单词有没写错,脚本的那 2 个),CMD  主要这几个

2,系统普通进程。这些程序一般不会被其他恶意程序利用,也没啥联网行为,直接信任为   系统程序


3,日常使用 -- 普通。除系统软件外,你所装的其他软件,这些软件都是不联网的
图省事的话,可以信任之,自己添加预置组的话,加驱,访问其他进程的阻止下就可以了

4,日常使用 -- 小心。除系统软件外,你所装的其他软件,这些软件需要联网,如浏览器,下载软件,QQ,还有一些播放器 等

除了暴高危的 加驱,访问其他进程内存,终止其他进程(额,记不清有没这个),访问收保护的注册表,文件等,其他多数都可以允许

5,Allow All。全部允许。。。。
很明显,这一组是你装的其他安全软件,直接信任为 系统进程


Explorer  单列,All Application 这个也严格限制下。。。。。。。

评分

参与人数 1人气 +1 收起 理由
wangyunxi80 + 1

查看全部评分

这算不算ID
发表于 2009-12-15 09:03:00 | 显示全部楼层


FD 部分,目前只能说系统文件防篡改,防写入搞好了,精确匹配到  Windows 下的每一个文件夹和 后缀




User 文件夹下还没头绪,不知该如何处理,目前这方面分组有点乱糟糟


RD 么,套用的  白羊的  RD,再根据  狐狸的 RD 规则修改的

Win7 下的 注册表跟 XP  下许多地方不一样,不熟悉 。。。。。。。。。
Yilon_Ye
发表于 2009-12-16 12:20:58 | 显示全部楼层
我是来学习的....
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-17 18:47 , Processed in 0.129087 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表