楼主: 柯林
收起左侧

[分享] 减少弹窗的默认规则的简单加强

  [复制链接]
westlife_tyz
发表于 2011-6-3 08:19:25 | 显示全部楼层
虽然很久没用COMODO了,但还是要大力支持。
lixiang1977
头像被屏蔽
发表于 2011-6-3 10:02:05 | 显示全部楼层
精华中的精华!
柯林
 楼主| 发表于 2011-6-3 10:43:57 | 显示全部楼层
lixiang1977 发表于 2011-6-3 10:02
精华中的精华!

只能成为粗糙中的粗糙吧
sobee
发表于 2011-6-3 10:50:19 | 显示全部楼层
柯林 发表于 2011-6-1 22:51
这些只是最基本的东西,也只是很少的改动,原理上应该都适用。


"这些只是最基本的东西,也只是很少的改动,原理上应该都适用。"很久没折腾了,用的win7.下来试试!!!!你的简用规则用了一年多,不中毒也是一种寂寞啊
柯林
 楼主| 发表于 2011-6-3 10:55:27 | 显示全部楼层
sobee 发表于 2011-6-3 10:50
"这些只是最基本的东西,也只是很少的改动,原理上应该都适用。"很久没折腾了,用的win7.下来试试!!! ...

不中毒的通常人品很好
越安全越极致的规则越繁琐‘
阻止越多,排除就越多,有时候还是稍微懒惰点划算。
chaoyg 该用户已被删除
发表于 2011-6-3 11:24:40 | 显示全部楼层
柯林 发表于 2011-6-1 12:45
参考意见——默认方案的简单加强
先把杀软排除:文件分组里建个“杀软主要进程组”,把毛豆进程里看到的正 ...

柯大你好:如果单纯的防盗号,D+和防火墙那一个更应该重视。
柯林
 楼主| 发表于 2011-6-3 11:43:51 | 显示全部楼层
chaoyg 发表于 2011-6-3 11:24
柯大你好:如果单纯的防盗号,D+和防火墙那一个更应该重视。

作为整体防护,应该两方面结合的好。
如果非要权衡轻重,当然还是D+,原因很简单——木马病毒不能创建或创建了不能很好地运行,也就没法联网了;反过来看,某些dll之类的木马如果已经注入正常进程,防火墙检测到的只是该正常进程的联网,这样的情况就漏了。
防火墙作为最后一道防御木马病毒的屏障,是指的该木马病毒就是一个纯粹的exe文件,不感染其它文件,也不注入其他进程,这样的木马是可以被防火墙正确识别和检测的。
chaoyg 该用户已被删除
发表于 2011-6-3 11:49:46 | 显示全部楼层
柯林 发表于 2011-6-3 11:43
作为整体防护,应该两方面结合的好。
如果非要权衡轻重,当然还是D+,原因很简单——木马病毒不能创建或 ...

谢谢,明白了。以前我想错了(一直以为只要防火墙规则严格就可以防盗号),赶紧纠正。
柯林
 楼主| 发表于 2011-6-3 11:56:07 | 显示全部楼层
本帖最后由 柯林 于 2011-6-3 11:57 编辑
chaoyg 发表于 2011-6-3 11:49
谢谢,明白了。以前我想错了(一直以为只要防火墙规则严格就可以防盗号),赶紧纠正。


木马盗号,看已有的病毒资料,基本是两个手段:
1、运行后安装钩子执行键盘记录或者截屏,以及注入其它进程进行窃密盗号操作。
2、直接安装到程序目录下,或者直接修改替换掉程序文件乃至系统文件,从而方便地进行窃密盗号,譬如以前的什么QQ尾巴病毒之类。
lixiang1977
头像被屏蔽
发表于 2011-6-3 12:04:44 | 显示全部楼层
柯林 发表于 2011-6-3 10:43
只能成为粗糙中的粗糙吧

平平淡淡才是真!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-22 11:07 , Processed in 0.105219 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表