查看: 1426|回复: 4
收起左侧

[求助] 怎样使用comodo可以让它的防御效果达到极致?

[复制链接]
wangyunxi80
头像被屏蔽
发表于 2009-12-16 11:19:58 | 显示全部楼层 |阅读模式
我目前是FD全盘保护,AD全局询问,逐个添加例外。
RD中未加入新对象,ND只允许程序外连。
请高手指点!
Beloved
发表于 2009-12-16 11:58:09 | 显示全部楼层
本帖最后由 Beloved 于 2009-12-16 11:59 编辑

AD 的  All Application 那里,暴高危的加驱 ,磁盘 ,钩子啥的,直接阻止把

每一个程序的规则,多数都可以选阻止,排除允许个别即可
比如钩子,结束其他进程,执行程序啥的,都阻止吧 ,再例外允许个别(基本上,可以添加例外的那里,都可以阻止,在例外那里添加 个别允许即可)


FD ,嘿嘿,系统文件严格保护,禁止修改系统文件,,精确到Windows 下的每一个 文件夹, 后缀,  否则直接 Game  Over,
禁止向系统目录下写入   
(俺用影子的,额,其实防好这个系统文件,也就够了 ..........)

其他暂未想好如何分组处理
全局还是 * 询问

RD 么,参照狐狸的 EQ高级规则(用 EQ 规则阅读器)

评分

参与人数 1人气 +1 收起 理由
wangyunxi80 + 1

查看全部评分

ssss
发表于 2009-12-16 14:09:10 | 显示全部楼层
哦,hips怎么都搞得那么麻烦,每个程序拉出来溜一遍,添加排除,添加重要项,设置保护组,分组管理,补足规则,block,疯狂,照顾好入口就基本OK了。电脑上安的200多个软件半天也就搞的差不多了。
1.FD- windows和user下的所有temp管好 windows修改询问 temp启动询问+对特定程序block
2.AD- temp下的管好 ,其他的分组管理+自定义+排除后全部block+疯狂
3.RD- 除过默认,新添加的都设为询问,程序触发后再自定义排除,添加什么可以参考其他规则
4.ND- 基本的自定义都简单,重在端口管理和全局规则,区分出危险端口,p2p端口等分组添加,全局设置看内外网
柯林
发表于 2009-12-16 14:09:49 | 显示全部楼层
本帖最后由 柯林 于 2009-12-16 14:11 编辑

要极致还不简单:
我的受保护文件 *.*和*
我的受保护的com接口*
我的受保护的注册表*
全局规则,运行程序询问【例外阻止里添加%SystemRoot%*,*.exe,*.COM,*.BAT,*.TMP,*.PIF,*.CMD,*.VBS】、受保护的注册表询问、受保护的com接口询问、受保护的文件询问、其余全部阻止。
这样玩,请把你的系统进程排除干净,否则开不了机进不了系统。至于应用程序,根据日志排除吧。
Beloved
发表于 2009-12-16 17:03:00 | 显示全部楼层
回复 4# 柯林


注册表   * ,有的搞了
需要排除的东西太多.................
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-19 01:25 , Processed in 0.130976 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表