查看: 1455|回复: 7
收起左侧

[讨论] 关于规则的制定的疑问!

[复制链接]
Markel.Scofield
发表于 2010-1-20 14:54:00 | 显示全部楼层 |阅读模式

关于规则的制定的疑问!

看了《卡饭电子书6----Comodo全攻略》有几点不明白,想请大家讨论,高手指点!

1.
制定规则阻止移动存储设备的病毒。

方法1:在卡饭上看到这样的制定规则:在D+中的“我的被拦截文件”中添加一条“*\autorun.inf”。可我这样制定后,上了一会网,在查看D+日志时却看到下面的记录:

D:\QQ\Bin\QQ.exe                                         阻止文件        C:\Autorun.inf      D:\Autorun.inf      E:\Autorun.inf

C:\Windows\System32\svchoest.exe                阻止文件          E:\Autorun.inf      F:\Autorun.inf




我盘里根本没那个文件!

方法2:下面是“baerzake”在卡饭上发表的规则:在D+中的“我的保护文件”中添加一个组“Removable Groups”,在这个组里加上“\*G”(G是光盘的盘符),对“\*G”设置阻止其运行。对这个设置我想问一下,我插入U盘时的盘符显示的是H,那么也在“Removable Groups”中添加上“\*H”,并设置阻止它运行?

大家看看这两种方法哪个对,哪个更好,高手也可以提出自己的方法,谢谢!!!

2.
关于伯夷叔齐的“Comodo原生态网络规则提纯”中对“DNS Clint Service”的疑问:

为什么对每个程序单独的,一个一个的把“DNS Clint Service”设为禁止,而不是去“预定义安全规则”里设置一个总的呢?像他那样难道设置不怕麻烦吗?

3.
关于“yimike”的帖子“用Comodo阻挡QQ迷你首页”中提到的那个“QQ安装目录下的Qqexternal.exe”,我查了好多电脑,他们都没有这个东西。不知这个发帖人用的是哪个版本的QQ。请高手更正!

4.关于伯夷叔齐在“用Comodo全面保护小红伞”的设置时有这么一步:在“My Protected Files”中的“Executable”这个组里添加红伞的文件。我想问一下的是这个“Executable”是Comodo本来默认就有的吗?可我的没有呀?如果是之后自己加的,那么这个组里的各个项应该怎样设置?请高手指点!!!

真诚的谢谢敢为帮助的热心人!(本人单奔的Comodo,连杀毒部分都没装)!

Markel.Scofield
 楼主| 发表于 2010-1-20 14:55:44 | 显示全部楼层
关于第4点,我用的Comodo是CIS的版本,是不是这个版本没有“Executable”这个组?
slm513
头像被屏蔽
发表于 2010-1-20 15:19:42 | 显示全部楼层
1.你硬盘确实没有Autorun.inf,之所以出现日志中的情况是因为有的程序在扫描Autorun.inf,而你将Autorun.inf加入黑名单就被隔离了,所以对Autorun.inf的任何操作都会触发规则而导致记录日志。
个人认为将Autorun.inf加入黑名单比较好
2.猜想:预定义规则是给大多数程序用的,也就是通用规则,所以相对来说较宽松,对于一些危险的程序来说还是要自定义规则的,当然将DNS Clint Service在预定义规则中或者全局规则中禁止也未尝不可。
3.不太清楚
4.现在都是中文版了,Executable对应的是可执行文件组
深度扫描
发表于 2010-1-20 15:36:30 | 显示全部楼层
楼上第一条正确。。。。程序在扫描Autorun.inf的时候不是用眼睛看,而是调用到Autorun.inf这样的敏感字了,只要你设置了黑名单,毛豆才不管你有还是没有呢。
shiro
发表于 2010-1-20 15:49:19 | 显示全部楼层
问题都让楼上回答了!
ddfga
发表于 2010-1-20 16:53:05 | 显示全部楼层
正解。!!
1.你硬盘确实没有Autorun.inf,之所以出现日志中的情况是因为有的程序在扫描Autorun.inf,而你将Autorun.in ...
slm513 发表于 2010-1-20 15:19
wangyunxi80
头像被屏蔽
发表于 2010-1-21 20:23:57 | 显示全部楼层
应该是你隔离区有Autorun.inf吧
cucook520
发表于 2010-1-22 00:34:42 | 显示全部楼层
3.新版的已经没有这东东了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-19 16:04 , Processed in 0.141487 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表