Mcafee(麦咖啡)8.5i 使用设置图解

《Mcafee(麦咖啡)8.5i 使用设置图解》


  Mcafee(麦咖啡)与Norton(诺顿)、Kaspersky(卡巴斯基)并称为世界三大杀毒软件,是一款非常优秀的杀软。其监控能力和保护规则相当强大,是同类软件中最好的。是我非常推崇的一款杀软。

  Mcafee的精髓就在于规则设置。只要访问保护规则设置得好,几乎可以说是能够做倒百毒不侵。但它却是所有杀软中设置最为复杂,软件界面也不太符合我们的使用习惯的软件。不过由于它的异常优秀的防毒杀毒效果,却值得推荐。

  下面将逐步介绍McAfee VirusScan Enterprise 8.5i(最新的企业版本)的安装、使用、及规则设置。

   一、安装

  与其它软件的安装相似,双击安装包中的setup.exe可执行文件,一路下一步即可完成安装。其中有几点需要注意一下:

  

   图1

  如(图1)所示,在这里“许可期限类型”可以选择使用期限,点击右侧倒三角型按钮,可以从下拉列表中进行选择“一年、二年或者永久”。在“请选择购买和使用的国家或地区”的下拉列表中可以选择所在国家。

  

   图2

  可以选择典型安装或者自定义安装,典型安装默认进行所有功能组件的最大化安装。自宝义安装,可以选择安装相关的组件,如(图2)所示。两种安装方式都可以自定义安装目录。

  

   图3

  如(图3)所示,安装过程到这一步的时候,可以选择按访问保护的级别,标准保护或者最大保护。在这里推荐选择标准保护,在软件安装成功后,访问保护规则仍然可以自行定义和修改的。

  

   图4

  该软件安装完成后,不需要重新启动电脑,即能使用。这是我第一个次碰到安装完成无需重启是杀毒软件,觉得这真是一个进步。之前的8.0i版本安装完成后需要重启。如(图4)所示,显示的是“VirusScan Enterprise 8.5i”。

  

   图5

  推荐安装与之配套的Anti-Spyware Enterprise 8.5i 反间谍插件。安装过程比较简单,双击安装包中的setup.exe一路点击“下一步”即可完成安装。成功安装其反间谍插件后,查看软件相关信息界面,如 (图5)所示,已经显示为“VirusScan Enterprise +Anti-Spyware Enterprise 8.5i”。

   二、设置

  Mcafee的最大特点就是可以设置规则来防病毒(包括未知病毒)。

  

   图6

  

   图7

  右击Mcafee屏幕右下角图标,选择“VirusScan控制台(图6),打开mcafee的控制台(图7)。

  1、访问保护

  

   图8

  右击“访问保护”,选择属性,打开访问保护属性对话框。如(图8)所示。从上至下共计八条。

  ⑴防间谍标准保护

  规则里仅有一项内容,设置如(图8)所示,不建议勾选“阻止”和“报告”。其中“阻止”的意思就是对右边所定义的规则进行保护,“报告”的意思就是当 有操作触犯了该规则的时候,进行记录到报告,以方便我们查询。如果启用了该规则,虽然保护了IE收藏夹和设置不被更改,但同时也造成了另一个问题:那就是 在浏览器的收藏夹管理中将不可管理IE收藏夹(添加或者删除其中的网址)。当然,如果到IE收藏夹文件夹中进行操作,是可以删除收藏夹中的网址的,不过却 无法添加新的网址。是为遗憾!曾使用编辑对其规则的排除进程进行添加操作,添加IEXPLORE.EXE,无法解决如上问题。因此不推荐启用该规则,同时 使用傲游浏览器,其能够保护IE首页不被修改,在一定程度上保证IE的安全。

  ⑵防间谍最大保护、防病毒标准保护

  

   图9

  这两项中的所有规则建议全部启用阻止,并同时启用报告。注意:其中防间谍最大保护中的“禁止用有程序从Temp文件夹运行文件”(图9)可能会阻止一些正常程序的运行。

  

   图10

  例如,启用该阻止规则后,photoshop cs2不能启动运行,提示错误。这个时候,就会发现mcafee在系统栏的图标与之前相比,多了一层红色的背景。这种状态表示它是在提示,有操作触犯了规 则。那么由此判断是由于mcafee的规则阻止了软件的正常运行。这个时候,我们可以右击mcafee图标,如(图10)所示。发现多出了一项“打开访问 保护日志文件”(可与图6做个比较),选择它,打开访问保护日志可以看到如下内容:

  “2006-12-27 16:14:01 1092 CHINA-BCB1B2709/chenjian D:/Program Files/Adobe/Adobe Photoshop CS2/Photoshop.exe G:/temp/Adobelm_Cleanup.0001 防间谍程序最大保护:禁止所有程序从 Temp 文件夹运行文件”

  依次是触犯规则的时间、系统用户、触犯规则的程序、触犯规则的程序试图何种操作、哪一个规则阻挡了程序。由此可以看出,是“防间谍程序最大保护:禁止所有程序从 Temp 文件夹运行文件”这一规则阻挡了photoshop的正常运行。

  

   图11

  为了能够正常使用photoshop,我们可以编辑规则,对进程进行排除。首先选择“防间谍程序最大保护:禁止所有程序从 Temp 文件夹运行文件”规则(图9),点击下面的编辑。在规则详细信息对话框中的“要排除的进程”中添加“photoshop.exe”如(图11)所示,确定 返回访问保护属性并点击应用。至此排除进程设置完成。再运行photoshop一切正常。

  提示:若其它的正常程序不能启动或者运行不正常,可参考上面的方法查看日志,在相应阻挡规则的进程排除项中给以排除即可。启用了哪一个阻挡规则,就应 该启用对应的报告。这样的好处是在碰到问题的时候,方便查看和排除。若是不启用报告,就算有操作触犯了规则,也不会生成报告,那么就无法进行查看和准确的 排除了。

  ⑶防病毒最大保护

  

   图12

  设置如(图12)所示,“保护缓存文件免受密码和电子邮件地址窃贼的攻击”这一规则,如果启用,可能会造成傲游浏览器等程序运行变慢,可以排除项中排除相关进程。

  ⑷防病毒爆发控制、通用标准保护

  

   图13

  这两项中的规则建议全部启用阻止。Mcafee具有自我保护功能,如(图13)所示,“禁止修改mcafee……”这三项即是。如果希望更改mcafee的设置,需要首先禁用这三项阻止规则,否则某些设置可能设置完成后无却无法保存,甚至无法卸载mcafee。

  ⑸通用最大保护

  

   图14

  该项中的规则设置如(图14)所示。“禁止程序注册为服务”规则,如果启用,需要在排除项中排除相关进程。相当部分的程序需要将自己注册为服务才能正 常使用,我没有设置启用。“禁止HTTP通讯”规则,如果启用,同样需要在排除项中排除相关进程,否则,将不能进行浏览网页等很多网络操作。

  最后一个用户自定义规则,是mcafee的高级设置,将在后面与mcafee的常用语法和通配符一同介绍。

  2、缓冲区溢出保护

  

   图15

  建议开启保护模式。右击缓冲溢出保护,选择属性,打开属性设置对话框设置如(图15)所示。不建议安装两个杀毒软件,如果安装两个杀毒软件,造成冲突,在排除项中排除另外一个杀毒软件的程序名,可能可以解决问题。

  3、电子邮件传递扫描程序

  右击选择属性,可以进行相关设置。该项使用默认设置即可。

  4、有害程序策略

  

   图16

  建议全部开启。我们还可以自定义检测项。如(图16)所示,选择“用户自定义检测项”选项卡,点击添加按钮。在弹出的用户自定义有害程序对话框中的文件名处,输入病毒或者是流氓软件的可执行程序名(例如:3721.exe),描述处添加描述即可。

  5、按访问扫描程序

  

   图17

  这个就是mcafee的实时监控了。打开属性,选择常规设置“常规”选项卡,去掉“关机过程中扫描软盘”前的勾,其它设置保持默认即可,如(图17)。

  

   图18

  选择所有进程“检测项”选项卡,如果你的电脑不在局域网中,请去掉“在网络驱动器”前的勾,如(图18)所示。

  

   图19

  选择所有进程“高级”选项卡,可以去掉压缩文件栏里两个项目前的勾,如(图19)所示。因这里的设置的时实时监控,我认为没有必要启用这两项,同时可以节省些系统资源。我将在后面的按需扫描设置时再将之开启。

  

   图20

  选择所有进程“操作”选项卡,如(图20)所示。这里可以设置发现威胁时的主要操作和辅助操作(即发现威胁时的第一操作,及第一操作失效后执行的第二辅助操作)。“有害程序”选项卡设置同理。

  6、隔离管理器策略

  

   图21

  右击隔离管理器策略,打开属性,选择“策略”选项卡,如(图21)。在这里点击浏览,可以自定义设置病毒隔离文件夹的路径以及被隔离多久的文件将被删除。

  

   图22

  选择“管理器”选项卡,可以对隔离器中选定的项目进行重新扫描、检查误报、删除、查看属性等操作。也可以一次选择多个项目。方法是首先选择一个,然后 按住“CTRL”键再单击另外的项目。若是需要选择连续的多个项目,可以首先选择一个,然后按下“SHIFT”键不放,在最后一个项目上点击即可。

  7、完全扫描、目标扫描

  

   图23

  这两项都属于按需扫描。打开完全扫描属性对话框,选择“位置”选项卡,如(图23)。这里可以设置需要扫描的位置。

  

   图24

  选择“检测”选项卡如(图24)。因这里是按需扫描,请勾选压缩文件下两个项目前的勾。

  

   图25

  “高级”选项卡设置如(图25)。在系统利用率那里可以拖动拉杆调节扫描时对系统资源的占用率,使其在扫描时不至于占用过多系统资源,导致其它程序运行变慢。

  “操作”和“有害程序”这两个选项卡可以设置检测到威胁和有害程序时执行的主要操作和辅助操作。

  

   图26

  “报告”选项卡,如(图26)。勾选记录到文件,即是记录到报告日志。点击浏览,可以设置报告日志的保存位置。勾选记录到文件的同时,应勾选限制日志 文件大小,并设置一个数值。如不勾选,那么日志文件的大小将是没有限制。随着记录的日志内容越来越多,这个日志文件将会越来越大。(目标扫描与按访问扫描 中的报告设置,与它是完全一样的。)

  

   图27

  

   图28

  按需扫描,我们是可以定制的。可以让它在我们设定的时间里执行扫描任务。如(图26),点击右侧的“计划”按钮,打开如(图27)对话框,勾选“启用”后点击“计划”选项卡,即可定制任务,如(图28)。

  8、AutoUpdata

  

   图29

  

   图30

  

   图31

  这个就是mcafee的升级设置。右击AutoUpdata选择属性,打开升级对话框如(图29)。点击“立即更新”按钮,mcafee将马上更新。 这与右击mcafee屏幕右下角图标,选择立即更新是一样的。点击“计划”按钮,勾选“启用”(如图30),再点击“计划”选项卡,从运行任务的下拉列表 中,可以定制自动更新的时间(如图31)。

   三、mcafee常用通配符及语法

  1、? :表示单个的任意字符。例如,S??表示以S开头的三个字符。可以表示STX、SSY、SYS……而不能表示STMP、SU、SSSSS……

  2、 * :当它做为通配符使用的时候,表示任意的多个字符。例如,ST*表示以ST开头的任意个字符。可以表示STMP、STK、STUUPO……S*.*表示以 S开头的所有文件。可以表示SETUP.EXE、SKY.REG、SYS.BMP……等等。同时它还具有另外一层含义,表示所有的操作(所有的进程)。

  3、**/*/** :表示硬盘里的所有文件。

  4、System:Remote :表示所有的远程操作控制。

  5、** :表示在反斜杠(/)字符前后任意多个层级目录。例如,**/*.EXE表示本地所有的.EXE可执行文件,C:/WINDOWS/**表示C盘WINDOWS目录下的所有文件。

  6、那么C:/WINDOWS/**与C:/WINDOWS/有什么区别呢?这里需要特别注意一下。C:/WINDOWS/**表示的是C盘 WINDOWS目录下的所有文件,包括子文件夹中的文件。而C:/WINDOWS/仅表示C盘WINDOWS目录中的文件,并不包括子目录中的文件。仔细 想想即可明白。

   四、用户自定义规则设置

  这里的设置就是mcafee的精髓之所在,设置得好,几乎能够做到百毒不侵。对系统的了解程度越高,就能够设置得越详细,安全程度也就越高。

  (注:以上通配符、语法的含义需要大家深刻理解,在下面要说的用户自定义规则中非常有用。)

  

   图35

  

   图36

  打开mcafee控制台,右击“访问保护”选择属性,打开访问保护属性对话框。选择“用户自定义规则”并点击“新建”按钮,弹出选择新规则类型对话框 (如图35),新建一个自定义规则。对话框中共有三种规则类型,选择第一个端口阻止规则,并确定,打开网络端口访问保护规则对话框。这里就是 mcafee简单的防火墙功能。可以对端口进行相应的设置。经扫描,发现自己系统的135端口是开放在,因此在这里设置一了个端口阻止规则来屏闭掉135 端口,设置如(图36)。在要包含的进程中输入*,表示所有的操作、进程均不能由网络或者本地访问135端口。

  

   图37

  

   图38

  

   图39

  接下来新建一个阻止远程对本地文件进行操作的规则。“用户自定义规则——新建”,选择第二项“文件/文件夹阻止规则”并确定(图37)。打开文件/ 文件夹访问保护规则对话框,设置如(图38)。在要包含的进程中输入System:Remote代表了所有的远程操作。因有时候需要用到QQ的远程协助功 能,因此在要排除进程中输入QQ.exe, CoralQQ.exe将QQ和珊瑚虫给以排除。要禁止的文件操作下的五项全部勾选。

  我们再来新建一个规则,禁止在WINDOWS目录中创建、修改、删除文件。“用户自定义规则——新建”,选择“文件/文件夹阻止规则”并确定(图 37)。打开文件/文件夹访问保护规则对话框,设置如(图39)。在要包含的进程中输入*,代表任何的操作、所有的进程都不可以在WINDOWS目录中创 建、修改、删除任何文件。而有些正常的程序需要对该目录中的文件进行操作才能正常运行,因此我们需要把这些正常的程序在要排除的进程中输入,给以排除(比 如 updata.exe是mcafee的病毒库升级程序,它需要将新的病毒为写入C:/Program Files/Common Files/Mcafee/Engine目录,不排除它,mcafee将无法成功升级病毒库)。勾选正在创建的新文件和正在删除的文件并确定。

  注意:在该规则中,要禁止的文件操作中共有五项内容(图39),它们的含义大家需要理解。为了便于说明,在这里仅以各项最末处的字母来表示各项的内容(增加一项内容,重命名文件=A)。

  G=G+I+K,H=H+A,J=J+A

  比如我们创建了一个规则:禁止在G盘的“档案.doc”写入数据。那么,在要禁止的文件操作项中,不仅需要勾选“I”,同时还需要勾选“H”或者 “J”中任意一个,才能达到保护的目的。否则,其他的操作者仍然可以把数据写入该文件。方法是,先对该文件进行重命名,重命名之后,就可以在文件中任意增 加内容,然后再重命名把文件名改回来。

  最后一个类型是注册表阻止规则。由于本人对注册表不甚了解,在些略过。

  

   图40

  mcafee的访问保护规则异常强大,希望大家能通过上面的介绍,定制出适合于自己的强大规则来保护心爱的电脑。当然,在我们自定义规则的时候,可能 并不知道所定义的规则会阻止了哪些正常程序的运行(不可能一次性排除所有的正常程序)。在过后正常程序运行受阻时(触犯规则),通过查看访问保护日志,就 需要在相就的阻止规则中对该程序给以排除。还好,规则是可以随时编辑的。在访问保护属性对话框中选中相应的规则,点击“编辑”按钮(图40),即可打开该 规则的详细信息,然后在要排除的进程中添加程序。

  

   图41

  

   图42

  如果定义了一条规则:禁止在D盘中安装程序。在防止别人将程序安装到D盘的同时,也阻止了自己将程序安装到D盘。那么我想安装程序到D盘的时候,怎么 办呢?方法一,找到该规则,去掉规则前阻止那个勾。方法二,去掉访问保护属性对话框中“启用访问保护”前的勾(图40)。方法三,在控制台中,右击访问保 护选择禁用(图41)。然后再安装程序即可。其中使用方法二和方法三,产生的作用是完全一样的,都是禁用访问保护规则。禁用访问保护后,mcafee屏幕 右下角图标右键菜单中的“禁用按访问扫描”将被激活(图42)。

   五、mcafee的进程和服务

  mcafee8.5i安装完成后,共产生7个进程:

  1、UpdaterUI.exe —— 自动升级进程

  2、shstat.exe —— 系统栏里的图标进程

  3、frameworkservice.exe —— McAfee Framework Service服务(mcafee产品共享组件框架)

  4、naPrdMgr.exe —— McAfee Framework Service服务(mcafee产品共享组件框架)

  5、Vstskmgr.exe —— McAfee Task Manager服务(mcafee计划任务,包括计划扫描和计划升级)

  6、Mcshield.exe —— McAfee McShield服务(核心进程,为系统提供按访问扫描实时监控)

  7、Mctray.exe—— 描述为mcafee安全代理任务栏延长

  Mcafee8.5i安装完成后,生成三个服务:

  1、McAfee McShield服务

  mcafee的核心服务,为系统提供按访问扫描服务,即实时监控。

  推荐设置:自动启动。

  2、McAfee Framework Service服务

  这个是McAfee 产品的共享组件框架。

  设置:按情形自动或者手动

  注意:一定要启动这个服务才能升级病毒库。启动服务后,会连带启动些相关进程。为了节省资源,升级结束后可以在资源管理器中结束相关进程。如果设置为手动关闭的话,就不能够升级了。若想要升级,首先就得去操作系统的服务里手动启动它。

  相关进程:naPrdMgr.exe、frameworkservice.exe

  3、McAfee Task Manager服务

  推荐设置:手动关闭

  这个是mcafee的计划扫描计划更新任务,如果需要计划扫描和自动升级,就打开它。在关闭它的情形下,实时监控和扫描病毒都不会受到任何影响,在需 要升级的时候,右击任务栏图标,选择立即更新即可。在关闭它的情形下,控制台也会随之关闭。启动控制台,相关进程会随之启动。

  相关进程:Vstskmgr.exe

   六、保存mcafee的规则文件

  设置出一套适合于自己使用的强大规则,需要消耗掉相当的时间和精力。如果重新安装了系统,再安装mcafee的时候,再重新设置规则就显得相当的麻烦。难道就没有办法保存我们花了时间和精力去设置好的规则吗?

  办法还是有的。运行——regedit打开注册表编辑器,找到[HKEY_LOCAL_MACHINE/SOFTWARE/McAfee /VSCore/ On Access Scanner/BehaviourBIocking]项,在右边找到AccessProtectionUserRules。

  里面的就是我们设置的自定义规则信息。选择该项,菜单命令“文件——导出”即可导出我们的自定义设置。如果要保存全部的规则设置,则导出 BehaviourBlocking整个子项。在重装mcafee后,只要双击导出的.reg文件,马上就可以将我们设置好的规则重新导入到mcafee 中。如果不能导入,请先禁用访问保护,再行导入。
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
写给准备用mcafee8.5i企业版的朋友 mcafee是最受公认的监控最灵敏的防病毒软件 但是真正的精髓部分应该是它的文件访问保护部分(以及端口阻挡,注册表防护等等) 首先,若您想使用mcafee 我建议您要学会自己动手DIY最适合自己的规则 为自己的机器“量身定做”一套属于自己的,独一无二的细密而强大的保护规则 (别人做的规则不一定是适合您的) 您对系统的熟悉度越高,mcafee就越强大 反之,如果您对此一窍不通的话,mcafee也就发挥不出它应有的强大保护力了 可以说这样:只要您懂得并会熟练的运用好mcafee8.5i)的访问保护 无论什么新型病毒,什么变种木马,加了什么壳,加了多少层壳 在您开着监控的情况下基本上都是无法对您的系统造成任何侵害的 附上我自己编写的部分规则: (仅供参考) 禁止在C盘根目录创建文件 禁止在WINDOWS目录中新建任何文件 禁止修改WINDOWS目录中的任何文件 禁止删除WINDOWS目录中的任何文件 禁止在WINDOWS根目录下新建任何文件 禁止在system32根目录下新建任何文件 禁止在C盘中新建,修改任何SCR文件(防范某些木马) 禁止cscript.exe运行 禁止mshta.exe运行 禁止format.com运行(防范恶意格式化行为) 禁止hh.exe运行 禁止cmd.exe运行 禁止修改文件访问控制权限 禁止私自启用计划运行任务程序 防范远程注册表操作,禁止调用regsvc.dll 禁止在C盘中新建任何VXD文件 禁止私自创建共享文件夹 禁止telnet.exe运行 禁止在C盘中新建任何EXE可执行文件 禁止在C盘中新建任何COM可执行文件 禁止在C盘中新建任何DLL动态连接库文件 防范脚本病毒,禁止scrrun.dll 禁止在C盘中新建任何批处理BAT文件 禁止在C盘中新建任何VBS脚本文件 禁止访问TEMP文件夹,防止恶意安装程序 禁止在C盘中新建任何JS脚本文件 禁止在C盘中新建任何JSE脚本文件 禁止对Access数据库文件进行任何操作 禁止在C盘中新建任何VBE文件 禁止C盘中新建,运行任何WSH文件 禁止C盘中新建任何WSF文件 禁止在本地新建,修改,执行任何AUTORUN.INF文件 禁止在C盘中新建任何SYS文件 禁止在Downloaded Program Files目录中新建任何文件 禁止添加桌面文件 禁止启用远程桌面程序 禁止在开始菜单中添加项目 禁止在C盘中新建ZIP文件(防范某些蠕虫) 禁用NetMeeting网络会议程序 禁止在system.ini中创建和写入内容 禁止在win.ini中创建和写入内容 禁止在wininit.ini中创建和写入内容 禁止在本地新建任何*desktop.ini文件 禁止java目录下的程序私自运行 禁止在C盘中新建CHM文件 保护本机所有EXE可执行文件(防止修改) 禁止私自在Program Files根目录下新建文件 禁止nwscript.exe运行 禁用自动下载连接管理器 禁止未经许可的控件注册 禁止script.dll运行 禁用SQL Server 客户端网络工具 禁止创建,修改或删除磁盘的卷标(名称) 禁止调用路由跟踪命令 防范某些网络蠕虫扩散,禁止私自运行PING命令 禁止私自用源目录中的同名文件替换目标目录中的文件 禁止私自更改当前登录用户的权限 禁止私自调用文件属性修改工具 禁止对Boot.ini配置文件执行编辑操作 防止多用户同时登陆,禁用termsrv.dl 禁止使用NetMeeting功能访问远程桌面 禁止“私自指定某些程序在指定的时间运行” 禁止在C盘中新建任何PIF文件 禁止私自修改本地用户帐户数据库 禁止在Default User目录下新建任何文件 禁止在LocalService目录下新建任何文件 禁止在NetworkService目录下新建任何文件 禁止在Application Data目录下新建任何项目 保护本机所有EXE可执行文件(防止删除) 禁止网络检测命令net.exe运行 禁止在PCHEALTH目录中新建,修改,删除任何文件 禁止Config目录下新建,修改,删除任何文件 禁止在security目录下新建,修改,删除任何文件 禁止在system目录下新建,修改,删除任何文件 禁止在Registration目录下新建,修改,删除任何文件 禁止在drivers目录下新建,修改,删除任何文件 禁止启用系统还原程序 禁止控制台程序tlntsvr.exe运行 禁止私自调用系统配置编辑器 禁止在C盘中新建CMD文件(防范某些蠕虫) 禁止在C盘中新建HTT文件(防范某些病毒) 保护WINDOWS的"系统文件替换"备份目录 保护WINDOWS的"最后一次正确启动配置"备份文件目录 禁止在C盘中新建,修改任何CPL文件(防范某些木马) 禁止在C盘中新建,修改任何DOT文件(防范宏病毒) 禁止在C盘中新建,修改任何DOC文件(防范宏病毒) 禁止运行Windows脚本宿主工具 禁止在C盘中新建,修改任何BFF文件(防止宏病毒寄生) 禁止读取Cookies文件 禁止创建新的Cookies文件 这些规则看起来似乎让人很头晕,但其实这还只是属于框架部分(我们还需要制定一些特定规则) 这些规则看似复杂,但是却不会对我电脑的以及机器上程序的正常使用造成任何妨碍 您必须学会用两至三条的规则对某个区域形成一个防护体系 并且能够使电脑最终在这些复杂而强悍的规则的防护下运行自如 有些用户发现他们使用了mcafee后的“主要工作”就是需要不停的添加排除进程 好在这些规则是可以逐渐积累的,而且是可以将其最终保存起来的 (终将会形成一套属于您自己的强大的防护体系) 我喜欢用mcafee的另一个原因是它让我感觉到了自己是自己电脑真正的“主宰者” 什么程序(甚至后台服务)可以被运行,什么程序不可以被运行 什么文件可以被修改,删除,什么文件不可以 什么地方可以被写入(创建)新文件,什么地方不可以新建任何文件 什么地方只可以被写入什么格式的文件,全都由我说了算,呵呵。(知识若不分享 实在没有意义 http://www.yidabu.com) 能用好mcafee您就会明白其顶尖的监控和强大的保护规则配合起来的好处 而对于那些不懂得如何设置和运用好mcafee的保护规则的初级用户来讲 呵呵,mcafee同样是一个令人头疼的“梦魇”。 mcafee自定义规则在系统中表示 使用工具可以查看注册表自定义规则,随意导入、修改和合并自定义规则,见我的另一帖子。 对于显示的结果各项含义举例如下: 文件规则: UserString(用户命名) UR14(系统使用名称) "A47 禁止私自启用命令行运行工具"(用户规则名称) UserEnforce(阻止) UR14 1(选) UserReport(报告) UR14 0(不选) UserProcess(用户进程) UR14 {Include(包含) *;Exclude(排除) Explorer.EXE} UserRule(用户规则) UR14 G_User {File(文件) R(读)W(写)X(执行)C(创建)D(删除) { Include C:\\WINDOWS\\system32\\cmd.exe } } 端口规则: UserString UR126 "A32 禁止(监视)一切高端动态\\私有端口的连接尝试行为" UserEnforce UR126 1 UserReport UR126 1 UserProcess UR126 {Include *} UserRule UR126 G_User {Port(端口) I(入)O(出)UT {Include 49152 65535} } 注册表规则: UserString UR70 "8-401 RD 淇濇姢\[鏄剧ず鎵 鏈夋枃浠\] K" UserEnforce UR70 1 UserReport UR70 1 UserProcess UR70 {Include *} UserRule UR70 G_User {Key(注册表) CWD {Include HKULM/SOFTWARE/Microsoft/Windows/CurrentVersion/Explorer/Advanced/Folder/Hidden/**} } 没有技术含量,只为比我更菜的人能读懂。只发卡饭,其它坛子不发了。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值