楼主: 群心璀璨
收起左侧

[规则] COMODO温馨规则,More than Security [XP&Win7,Updated @2011-10-03]

  [复制链接]
群心璀璨
 楼主| 发表于 2011-2-15 13:12:00 | 显示全部楼层
yakamoz 发表于 2011-2-15 13:08
我的意思是能做些什么保护吗,比如像纯黑版主的规则里的
‐网银证书
%ProgramFiles%\95599 Certificate T ...

仿照杀软的保护方法保护吧。
yakamoz
发表于 2011-2-15 13:22:03 | 显示全部楼层
回复 1041楼 群心璀璨 的帖子

主要是保护哪几个方面的呢,比如说我用支付宝?
raider520
发表于 2011-2-15 14:21:36 | 显示全部楼层
f176712667 发表于 2011-2-15 10:37
请问楼下一个问题   comodo开机不显示右下角图标 但打开comodo后发现日志早已运行   是怎么个情况?

是不是使用的是WIN7操作系统!是的话,应该是图标隐藏了!
f176712667
发表于 2011-2-15 17:48:27 | 显示全部楼层
win7图标隐藏这个基本功能我还是懂得,汗…确实是图标消失…
nnkxd
发表于 2011-2-15 18:26:30 | 显示全部楼层
顶楼主,这是我等小白最好用的规则了。
yakamoz
发表于 2011-2-15 19:00:20 | 显示全部楼层
群心璀璨 发表于 2011-2-15 12:48
回复 1035楼 yakamoz 的帖子

1移动硬盘里的程序是不能运行的,如果想运行可以拷到硬盘或暂时禁用d+

2.放到被拦截组里确实不能打开了,那请教下被拦截组和备份还原组及私密文件、重要资料这几个组的区别?
3.现在这套规则下如果要安装软件只能暂时禁用D+吗?那如果在前面电脑里已经种了毒,也就是所谓的带毒状态,如果这时禁用了D+,会不会导致病毒的发作呢?
刚接触这个软件,完全的门外汉,所以问题多了点,忘见谅。
群心璀璨
 楼主| 发表于 2011-2-15 19:09:48 | 显示全部楼层
yakamoz 发表于 2011-2-15 13:22
回复 1041楼 群心璀璨 的帖子

主要是保护哪几个方面的呢,比如说我用支付宝?

内存访问下钩子啥的已经在规则中阻止了,可以仿照杀软,把支付宝的程序、数据文件等保护起来。
群心璀璨
 楼主| 发表于 2011-2-15 19:19:08 | 显示全部楼层
yakamoz 发表于 2011-2-15 19:00
2.放到被拦截组里确实不能打开了,那请教下被拦截组和备份还原组及私密文件、重要资料这几个组的区别?
...

My pleasure~
被拦截的文件是阻止任何程序对它访问,读取都不行。你说的那些备份还原什么的都是防止别的程序(如应用程序)恶意修改、删除。
安装软件在本规则中目前只能这样了。怕中毒可以暂时切换到默认规则安装,装完了就换回来~
kills
发表于 2011-2-15 21:02:51 | 显示全部楼层
楼主想问一下在运行中CMD无法打开,我能不能开启这个功能,对安全性有没有影响?
yakamoz
发表于 2011-2-15 21:27:36 | 显示全部楼层
回复 1048楼 群心璀璨 的帖子

现在不能进支付宝,那个插件我已经安装好了,就是不能登录进去,麻烦楼主帮忙看下


日期         应用程序         行为         目标
2011-02-15 21:22:32          C:\Program Files\Internet Explorer\iexplore.exe          访问内存          C:\Windows\explorer.exe
2011-02-15 21:22:32          C:\Program Files\Internet Explorer\iexplore.exe          修改注册表项          HKUS\S-1-5-21-251966521-161480645-2764684774-500\Software\Microsoft\Internet Explorer\Main
2011-02-15 21:22:32          C:\Program Files\Internet Explorer\iexplore.exe          访问内存          C:\Windows\explorer.exe
2011-02-15 21:22:32          C:\Program Files\Internet Explorer\iexplore.exe          修改注册表项          HKUS\S-1-5-21-251966521-161480645-2764684774-500\Software\Microsoft\Internet Explorer\Recovery\AdminActive
2011-02-15 21:22:32          C:\Program Files\Internet Explorer\iexplore.exe          访问内存          C:\Windows\explorer.exe
2011-02-15 21:22:32          C:\Program Files\Internet Explorer\iexplore.exe          访问内存          C:\Windows\explorer.exe
2011-02-15 21:22:32          C:\Program Files\Internet Explorer\iexplore.exe          修改注册表项          HKUS\S-1-5-21-251966521-161480645-2764684774-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyEnable
2011-02-15 21:22:32          C:\Program Files\Internet Explorer\iexplore.exe          访问内存          C:\Windows\explorer.exe
2011-02-15 21:22:32          C:\Program Files\Internet Explorer\iexplore.exe          修改注册表项          HKUS\S-1-5-21-251966521-161480645-2764684774-500\Software\Microsoft\Internet Explorer\Toolbar
2011-02-15 21:22:32          C:\Program Files\Internet Explorer\iexplore.exe          访问内存          C:\Windows\explorer.exe
2011-02-15 21:22:32          C:\Program Files\Internet Explorer\iexplore.exe          修改注册表项          HKUS\S-1-5-21-251966521-161480645-2764684774-500\Software\Microsoft\Internet Explorer\Recovery\AdminActive
2011-02-15 21:22:32          C:\Program Files\Internet Explorer\iexplore.exe          访问内存          C:\Windows\explorer.exe
2011-02-15 21:22:32          C:\Program Files\Internet Explorer\iexplore.exe          修改注册表项          HKUS\S-1-5-21-251966521-161480645-2764684774-500\Software\Microsoft\Internet Explorer\Toolbar
2011-02-15 21:22:32          C:\Program Files\Internet Explorer\iexplore.exe          访问内存          C:\Windows\explorer.exe
2011-02-15 21:22:32          C:\Program Files\Internet Explorer\iexplore.exe          修改注册表项          HKUS\S-1-5-21-251966521-161480645-2764684774-500\Software\Microsoft\Internet Explorer\Recovery\AdminActive
2011-02-15 21:22:32          C:\Program Files\Internet Explorer\iexplore.exe          访问内存          C:\Windows\explorer.exe
2011-02-15 21:22:32          C:\Program Files\Internet Explorer\iexplore.exe          修改注册表项          HKUS\S-1-5-21-251966521-161480645-2764684774-500\Software\Microsoft\Internet Explorer\Recovery\AdminActive
2011-02-15 21:22:32          C:\Program Files\Internet Explorer\iexplore.exe          修改注册表项          HKUS\S-1-5-21-251966521-161480645-2764684774-500\Software\Microsoft\Internet Explorer\LinksExplorer
2011-02-15 21:22:38          C:\Windows\System32\sppsvc.exe          修改文件          C:\Windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\SoftwareProtectionPlatform\Cache\cache.dat
2011-02-15 21:22:38          C:\Program Files\Internet Explorer\iexplore.exe          修改注册表项          HKUS\S-1-5-21-251966521-161480645-2764684774-500\Software\Microsoft\SystemCertificates\My
2011-02-15 21:22:38          C:\Program Files\Internet Explorer\iexplore.exe          修改注册表项          HKUS\S-1-5-21-251966521-161480645-2764684774-500\Software\Microsoft\Internet Explorer\Recovery\AdminActive
2011-02-15 21:22:38          C:\Program Files\Internet Explorer\iexplore.exe          修改注册表项          HKUS\S-1-5-21-251966521-161480645-2764684774-500\Software\Microsoft\Internet Explorer\Recovery\AdminActive
2011-02-15 21:22:38          C:\Program Files\Internet Explorer\iexplore.exe          修改文件          C:\Users\Administrator\Favorites\支付宝.url:favicon
2011-02-15 21:22:38          C:\Program Files\Internet Explorer\iexplore.exe          修改注册表项          HKUS\S-1-5-21-251966521-161480645-2764684774-500\Software\Microsoft\Internet Explorer\Recovery\AdminActive
2011-02-15 21:22:38          C:\Program Files\Internet Explorer\iexplore.exe          访问内存          C:\Windows\explorer.exe
2011-02-15 21:22:38          C:\Program Files\Internet Explorer\iexplore.exe          修改注册表项          HKUS\S-1-5-21-251966521-161480645-2764684774-500\Software\Microsoft\Internet Explorer\LinksBar\ItemCache\0
2011-02-15 21:22:54          C:\Program Files\Internet Explorer\iexplore.exe          修改注册表项          HKUS\S-1-5-21-251966521-161480645-2764684774-500\Software\Microsoft\Internet Explorer\Recovery\AdminActive
2011-02-15 21:22:54          C:\Program Files\Internet Explorer\iexplore.exe          修改注册表项          HKUS\S-1-5-21-251966521-161480645-2764684774-500\Software\Microsoft\SystemCertificates\MY
2011-02-15 21:22:54          C:\Program Files\Internet Explorer\iexplore.exe          修改文件          C:\Users\Administrator\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LAR3TCSD\um[1].js
2011-02-15 21:22:54          C:\Windows\System32\WerFault.exe          访问COM接口          LocalSecurityAuthority.Debug
2011-02-15 21:23:02          C:\Program Files\Internet Explorer\iexplore.exe          修改注册表项          HKUS\S-1-5-21-251966521-161480645-2764684774-500\Software\Microsoft\Internet Explorer\Main
2011-02-15 21:23:02          C:\Program Files\Internet Explorer\iexplore.exe          创建进程          C:\Windows\System32\inetcpl.cpl
2011-02-15 21:23:02          C:\Windows\System32\sppsvc.exe          修改文件          C:\Windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\SoftwareProtectionPlatform\Cache\cache.dat  
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 05:58 , Processed in 0.094211 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表