12
返回列表 发新帖
楼主: Markel.Scofield
收起左侧

[已解决] 怎样用Comodo防网马

[复制链接]
hatevirus
发表于 2010-1-23 20:46:58 | 显示全部楼层
我说的只是不太明白的人权宜之计。因为这个comodo太难设置了。
我单奔cis就栽在木马上了。单奔天网,自己写规则,也栽在木马上。
我现在省事,就用瑞星加卡卡,同理也可以用在cis上,不过只是权宜之计。
wangyunxi80
头像被屏蔽
发表于 2010-1-23 20:49:34 | 显示全部楼层
浏览器的规则尽量设置严格些
局长有篇文章,专门讲d+防网马和U盘病毒的
andyzhai
发表于 2010-1-27 13:17:10 | 显示全部楼层
我等懒人,不肯多伤脑筋,有现成的就好了
laolishi
发表于 2010-1-27 13:31:08 | 显示全部楼层
绝知此事要躬行
cucook520
发表于 2010-1-27 16:52:41 | 显示全部楼层
看尽天下A片,心中自然无码
Markel.Scofield
 楼主| 发表于 2010-1-29 09:45:47 | 显示全部楼层
回复 5# 柯林
首先感谢柯林前辈的指教,我把常用软件全部设为阻止,在疯狂模式下按弹窗慢慢修改。比如我的office Word,我设为了全部阻止(除了“键盘”),只在“窗口或事件钩子”里优先允许了C:\Program Files\Microsoft office\OFFICE11\WINWORD.exe和C:\windows\system32\MSCTF.dll
在“窗口消息钩子”里优先允许了C:\WINDOWS\explorer.exe。Word依然可以操作使用,可我使用后查看D+日志,竟然发现有800多个都是关于:
C:\WINWORD.exe        访问内存       C:\WINDOWS\system32\ctfmon.exe
C:\WINWORD.exe        访问内存           C:\WINDOWS\Explorer.EXE
C:\WINWORD.exe       创建进程,可执行镜像    D:\SogouInput\PinyinUp.exe

宁外,前天在D+里加了好些东西,关机关不掉了,双击毛豆的托盘图标却打不开毛豆,你知道这可能的原因吗?
z.Z
发表于 2010-1-29 11:38:11 | 显示全部楼层
毛豆都能装了,那还是装个杀软吧...
zc425008366
发表于 2010-1-29 13:29:01 | 显示全部楼层
看尽天下A片,心中自然无码
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-19 15:32 , Processed in 0.079296 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表