查看: 1137|回复: 2
收起左侧

[求助] 教程里面的一点不懂的问题

[复制链接]
uess
发表于 2010-6-14 20:52:51 | 显示全部楼层 |阅读模式
本帖最后由 uess 于 2010-6-14 21:30 编辑

限制一下自动运行和IE 设置及系统设置等比较重要的捡几项防治一下,其它的监控:全局规则→访问权限→受保护的注册表键→修改→阻止的注册表键→添加→
Comodo键
*\Software\Microsoft\Windows\CurrentVersion\Run*
*\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\*
*\Software\Microsoft\Windows NT\CurrentVersion\Windows\Run
*\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page
*\SOFTWARE\Microsoft\Internet Explorer\Main\Search*
*\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Page_URL
*\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Search_URL
*\SOFTWARE\Microsoft\Internet Explorer\Main\Search Bar
*\SOFTWARE\Microsoft\Driver Signing\Policy
*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
*\SYSTEM\CurrentControlSet\Control\SafeBoot*
*\SOFTWARE\Policies\Microsoft\Windows\Safer*
好了,这样简单设置一下,自动拦截过滤以对抗未知恶意病毒的能力加强了


我不明白上面为什么要把“COMODO键”加入“阻止的注册表键”,难道不是应该加入“允许的注册表键”?还有“注册表组”有“自动启动”、“COMODO键”“IE键”“重要键”,这是是不是应该加入到“允许的注册表键”,这些加入后,是不是就代表这些键值会受到保护,不会被修改,我这样理解对不?

请高手指点下,谢谢!



柯林
发表于 2010-6-14 21:50:30 | 显示全部楼层
回复 1# uess 的帖子
你没有正确理解全局规则的含义,请细看教程中对全局规则的解释
对于全局规则来说,如果不加阻止规则,直接用默认的询问是最好的,加入允许规则基本上是错误的,除非要与阻止规则玩组合——允许某某外阻止其它

comodo键放全局规则阻止,意思就是除了上面规定的comodo自己可以改写外,禁止任何程序改写——comodo规则放注册表,真要有某某程序把它改了,comodo就乱套了,当然这种情况的发生概率可能是万分之一以下,你可以忽略不计。
正常情况下,没有程序去改写IE的那些设置,会改写的除了病毒就是流氓软件,如上所言,放全局规则阻止,就是默认拦截所有程序对其改写,除非全局规则上有明确规则允许某程序对其进行访问。
其它的同理。设置目的是把重要键值直接设成自动拦截。

不喜欢这样的处理方式,可以使用默认的全局监控,根据实际情况灵活处理。对于不喜欢弹窗的新手而言,高危行为以及重要部位能够自动拦截就拦了,免得错点弹窗。对于熟手而言,自己判断是最方便最灵活最有控制感的。

   
uess
 楼主| 发表于 2010-6-14 22:11:38 | 显示全部楼层
回复 2# 柯林 的帖子

明白了,谢谢!

   
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 15:13 , Processed in 0.111280 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表