中文字幕精品亚洲无线码,99视频在线观看精品29,亚州十八禁免费不卡在线视颖,亚洲香蕉网久久综合影视
汶上信息港
標(biāo)題:
麥咖啡Mcafee8.5i<8.7i>規(guī)則使用設(shè)置詳細(xì)圖解(自己制作麥咖啡McAfee規(guī)則包)
[打印本頁]
作者:
中都社區(qū)
時間:
2010-4-29 23:52
標(biāo)題:
麥咖啡Mcafee8.5i<8.7i>規(guī)則使用設(shè)置詳細(xì)圖解(自己制作麥咖啡McAfee規(guī)則包)
麥咖啡Mcafee8.5i<8.7i>規(guī)則使用設(shè)置詳細(xì)圖解(自己制作麥咖啡McAfee規(guī)則包)
/ V L- F/ B" t3 g) W- u
. B- ~6 e) N" n& o" Q; ]
Mcafee(麥咖啡)與Norton(諾頓)、Kaspersky(卡巴斯基)并稱為世界三大殺毒軟件,是一款非常優(yōu)秀的殺軟,中國人民銀行就是使用的該殺毒軟件,可見其防御功能有多么強(qiáng)大。其監(jiān)控能力和保護(hù)規(guī)則相當(dāng)強(qiáng)大,是同類軟件中最好的。是我非常推崇的一款殺軟。
9 q @2 @# X+ [% A+ s/ G
3 O) R& K" u! w2 G) d
Mcafee的精髓就在于規(guī)則設(shè)置。只要訪問保護(hù)規(guī)則設(shè)置得好,幾乎可以說是能夠做倒百毒不侵。但它卻是所有殺軟中設(shè)置最為復(fù)雜,軟件界面也不太符合我們的使用習(xí)慣的軟件。不過由于它的異常優(yōu)秀的防毒殺毒效果,卻值得推薦。
" v" L( V( ~5 I
! Y( W3 g! Y* a
下面將逐步介紹McAfee VirusScan Enterprise 8.5i(最新的企業(yè)版本)的安裝、使用、及規(guī)則設(shè)置。
8 Y& k3 ?4 K; ]& o( P
& M. x9 ?: r: H* g
一、安裝
3 J5 O- _0 |$ Y0 y E
3 t2 A7 {- v- _' S
與其它軟件的安裝相似,雙擊安裝包中的setup.exe可執(zhí)行文件,一路下一步即可完成安裝。其中有幾點需要注意一下:
- `0 J1 o; l4 R0 f, ]2 l* f
: P' A. W R6 S& a, `/ P- x
2 @3 @% p" J5 Z3 h
6 Y6 l; G$ e- A( o
圖1
, W5 W/ ]( `, ]6 |/ V
3 `% ~% ]' f! q: a! o& ^2 u
如(圖1)所示,在這里“許可期限類型”可以選擇使用期限,點擊右側(cè)倒三角型按鈕,可以從下拉列表中進(jìn)行選擇“一年、二年或者永久”。在“請選擇購買和使用的國家或地區(qū)”的下拉列表中可以選擇所在國家。
- M# u+ E9 H2 {+ y/ s2 j- a
6 D& i9 q: }& S: n# J
1 P7 ^# x: c y5 A
& G2 B) K# j; J+ B* l w
圖2
4 k' |% S7 v% }8 W
" a7 b3 e6 p7 T9 g
可以選擇典型安裝或者自定義安裝,典型安裝默認(rèn)進(jìn)行所有功能組件的最大化安裝。自寶義安裝,可以選擇安裝相關(guān)的組件,如(圖2)所示。兩種安裝方式都可以自定義安裝目錄。
2 G& e5 s; J7 K% H! h
5 {! {! S }) Y( E
! }: t% r" o3 A/ R5 z
8 p6 w0 a% p6 M) B
圖3
: x+ t) U+ a& C% Z+ j$ A. a% a
; w" r% x( W5 O7 v7 K
如(圖3)所示,安裝過程到這一步的時候,可以選擇按訪問保護(hù)的級別,標(biāo)準(zhǔn)保護(hù)或者最大保護(hù)。在這里推薦選擇標(biāo)準(zhǔn)保護(hù),在軟件安裝成功后,訪問保護(hù)規(guī)則仍然可以自行定義和修改的。
- {2 Y% U7 b8 x0 k* v7 _3 {$ B
W* z7 @( w& \/ t# k7 m- b
- `1 ^4 \1 I! R: m
8 ?0 O! t3 H4 D8 X, `
圖4
! o* f0 J. c! {' p) C. G" z
4 U" G4 r; Z7 I! J. v( I {
該軟件安裝完成后,不需要重新啟動電腦,即能使用。這是我第一個次碰到安裝完成無需重啟是殺毒軟件,覺得這真是一個進(jìn)步。之前的8.0i版本安裝完成后需要重啟。如(圖4)所示,顯示的是“VirusScan Enterprise 8.5i”。
# H$ O' Q1 V, D- Y$ K* w
* }/ o. D1 c$ l/ M& U5 x% j
5 ]# B6 A6 a s" u: N
+ z* n/ O! T1 ^( t6 s( K/ Q" H
圖5
+ U1 M( ^8 Q; ]7 c
0 f+ j N$ x: `. A, Z
推薦安裝與之配套的Anti-Spyware Enterprise 8.5i 反間諜插件。安裝過程比較簡單,雙擊安裝包中的setup.exe一路點擊“下一步”即可完成安裝。成功安裝其反間諜插件后,查看軟件相關(guān)信息界面,如(圖5)所示,已經(jīng)顯示為“VirusScan Enterprise +Anti-Spyware Enterprise 8.5i”。
. `7 j: J$ i0 V9 `8 K: e" h- ]3 L
0 q, a& }# ~- s4 z& h' f
二、設(shè)置
8 u' t0 } t0 R6 a% \ t
, P# n! ], b! V. I
Mcafee的最大特點就是可以設(shè)置規(guī)則來防病毒(包括未知病毒)。
" g; h' k( [0 i
8 S/ e: ~2 D: O9 n4 L4 Q) i
! |0 m; `5 c' g. B" q$ G
7 K+ P0 y" z6 t" B0 E
圖6
, p7 g% o. m( f
$ \% h$ P5 B' n0 ]$ y# g9 Y q n
, ~. w% U2 x4 D! a
9 F. s% P( D; r# `* |* h' S0 u
圖7
5 L3 t' G# Y0 S- |. @7 J
* A( }# s/ j* M7 r: \# ?4 v
右擊Mcafee屏幕右下角圖標(biāo),選擇“VirusScan控制臺(圖6),打開mcafee的控制臺(圖7)。
/ q/ g* e- a/ R) |0 V% `, N& G B8 U
% ^2 S: P1 R- B, `( |
1、訪問保護(hù)
! U6 `4 [; i) G* m i" O
1 n! G3 D) N- l7 e, @
: I- P0 {6 G) p: k2 m
* g8 f! j' f2 c% k) i! w- {2 G" E
圖8
; m' M" x: J8 u. d9 p( C; m1 y
' A* A( X; L* A. x
右擊“訪問保護(hù)”,選擇屬性,打開訪問保護(hù)屬性對話框。如(圖8)所示。從上至下共計八條。
& l$ v: n, C" x7 G( A; W2 b
% `% u$ v0 W2 N0 H+ G( a* l
?、欧篱g諜標(biāo)準(zhǔn)保護(hù)
4 i& [. E, E7 E- {0 F( a s. r
* \3 ?+ C* e* D# P
規(guī)則里僅有一項內(nèi)容,設(shè)置如(圖8)所示,不建議勾選“阻止”和“報告”。其中“阻止”的意思就是對右邊所定義的規(guī)則進(jìn)行保護(hù),“報告”的意思就是當(dāng)有操作觸犯了該規(guī)則的時候,進(jìn)行記錄到報告,以方便我們查詢。如果啟用了該規(guī)則,雖然保護(hù)了IE收藏夾和設(shè)置不被更改,但同時也造成了另一個問題:那就是在瀏覽器的收藏夾管理中將不可管理IE收藏夾(添加或者刪除其中的網(wǎng)址)。當(dāng)然,如果到IE收藏夾文件夾中進(jìn)行操作,是可以刪除收藏夾中的網(wǎng)址的,不過卻無法添加新的網(wǎng)址。是為遺憾!曾使用編輯對其規(guī)則的排除進(jìn)程進(jìn)行添加操作,添加IEXPLORE.EXE,無法解決如上問題。因此不推薦啟用該規(guī)則,同時使用傲游瀏覽器,其能夠保護(hù)IE首頁不被修改,在一定程度上保證IE的安全。
# B& K V" N; w1 F& P5 ^3 {
5 a$ C) ~2 D! P9 Y H8 M
?、品篱g諜最大保護(hù)、防病毒標(biāo)準(zhǔn)保護(hù)
9 _/ Q2 n! N4 I% R
! O4 i6 v, b4 f4 h- w3 C
; b( o% x0 B( T# {& g L
8 k' D1 r3 U, @9 \; e. I
圖9
, M6 o& n/ v; q
5 e; s7 r' C8 Z8 n; B, `! |( b
這兩項中的所有規(guī)則建議全部啟用阻止,并同時啟用報告。注意:其中防間諜最大保護(hù)中的“禁止用有程序從Temp文件夾運行文件”(圖9)可能會阻止一些正常程序的運行。
8 [/ Q& x- T; r; q3 H# X
8 n4 W: Q" t. L7 U. ` ^9 j: u
* k5 [( @* T6 o5 E9 P$ H
% y P, t: a5 \4 T# p$ J6 @
圖10
3 F* J, L+ d" \8 l9 N6 g
* s2 d% X" e/ s7 t5 z
例如,啟用該阻止規(guī)則后,photoshop cs2不能啟動運行,提示錯誤。這個時候,就會發(fā)現(xiàn)mcafee在系統(tǒng)欄的圖標(biāo)與之前相比,多了一層紅色的背景。這種狀態(tài)表示它是在提示,有操作觸犯了規(guī)則。那么由此判斷是由于mcafee的規(guī)則阻止了軟件的正常運行。這個時候,我們可以右擊mcafee圖標(biāo),如(圖10)所示。發(fā)現(xiàn)多出了一項“打開訪問保護(hù)日志文件”(可與圖6做個比較),選擇它,打開訪問保護(hù)日志可以看到如下內(nèi)容:
9 p" E, U7 G" X& o( I
; _9 f4 F8 B7 r; T
“2006-12-27 16:14:01 1092 CHINA-BCB1B2709\chenjian D:\Program Files\Adobe\Adobe Photoshop CS2\Photoshop.exe G:\temp\Adobelm_Cleanup.0001 防間諜程序最大保護(hù):禁止所有程序從 Temp 文件夾運行文件”
/ E7 `; A! c$ s7 k; f& ]# {
! n7 B2 X1 }7 ?3 F0 k7 x2 m
依次是觸犯規(guī)則的時間、系統(tǒng)用戶、觸犯規(guī)則的程序、觸犯規(guī)則的程序試圖何種操作、哪一個規(guī)則阻擋了程序。由此可以看出,是“防間諜程序最大保護(hù):禁止所有程序從 Temp 文件夾運行文件”這一規(guī)則阻擋了photoshop的正常運行。
/ n/ {) M% N9 v3 ], l, ?
' m3 e& J* @0 {6 s/ i8 _
) m3 N2 b' y# _% e* E
/ R+ j; t8 F( l5 m4 z
圖11
9 j u+ \; x8 o: X6 j% |& H
4 e) L* Y) W8 |6 @0 F
為了能夠正常使用photoshop,我們可以編輯規(guī)則,對進(jìn)程進(jìn)行排除。首先選擇“防間諜程序最大保護(hù):禁止所有程序從 Temp 文件夾運行文件”規(guī)則(圖9),點擊下面的編輯。在規(guī)則詳細(xì)信息對話框中的“要排除的進(jìn)程”中添加“photoshop.exe”如(圖11)所示,確定返回訪問保護(hù)屬性并點擊應(yīng)用。至此排除進(jìn)程設(shè)置完成。再運行photoshop一切正常。
/ @3 f$ }- x6 ]! P
: @* A# W- d' M& T: y3 [
提示:若其它的正常程序不能啟動或者運行不正常,可參考上面的方法查看日志,在相應(yīng)阻擋規(guī)則的進(jìn)程排除項中給以排除即可。啟用了哪一個阻擋規(guī)則,就應(yīng)該啟用對應(yīng)的報告。這樣的好處是在碰到問題的時候,方便查看和排除。若是不啟用報告,就算有操作觸犯了規(guī)則,也不會生成報告,那么就無法進(jìn)行查看和準(zhǔn)確的排除了。
- D# q6 N2 S/ ~4 P( K# V( v
( p2 {) p: U- ?
⑶防病毒最大保護(hù)
2 O/ [; @& n, l
5 U7 R$ U0 j }) v0 N/ t5 V
- D# q6 g+ _3 v t
2 r* }- w5 A1 }% b0 W: Q. N
圖12
( e2 f$ U8 W7 j2 j4 e
& @, ]+ ^: _ V* u2 a8 E, J6 N
設(shè)置如(圖12)所示,“保護(hù)緩存文件免受密碼和電子郵件地址竊賊的攻擊”這一規(guī)則,如果啟用,可能會造成傲游瀏覽器等程序運行變慢,可以排除項中排除相關(guān)進(jìn)程。
% k# Y& z3 _. A* l/ ]* Q' Y
4 ]. N6 j3 _/ }' g6 l
?、确啦《颈l(fā)控制、通用標(biāo)準(zhǔn)保護(hù)
3 |# f2 f+ G- G3 k3 p2 e4 {+ G
2 l1 G5 P g u% X& O% `
4 b7 ^/ X: ?7 d0 U8 B' n i
# l. L d( d; u( E( A6 P! g9 `& Z
圖13
2 `5 I) k; w" C
' ~- _, W7 G6 E9 q9 H8 M0 Y" Q, S
這兩項中的規(guī)則建議全部啟用阻止。Mcafee具有自我保護(hù)功能,如(圖13)所示,“禁止修改mcafee……”這三項即是。如果希望更改mcafee的設(shè)置,需要首先禁用這三項阻止規(guī)則,否則某些設(shè)置可能設(shè)置完成后無卻無法保存,甚至無法卸載mcafee。
& d* U" {; L' u' C. V0 u9 s
/ B$ K4 X9 F: C5 m# m$ `1 C
⑸通用最大保護(hù)
) g! ?% @. _7 g) @, p9 Q0 N
" f# E. B/ q3 f4 X
0 [, o! d, ]$ ^( A8 c4 B3 r, @$ H: m
" c) G& H" V$ z0 Y& l7 L, @6 b
圖14
/ k1 j$ v3 |* z4 D1 ?$ n9 |
/ E3 O# y2 e8 y9 ^. K
該項中的規(guī)則設(shè)置如(圖14)所示?!敖钩绦蜃詾榉?wù)”規(guī)則,如果啟用,需要在排除項中排除相關(guān)進(jìn)程。相當(dāng)部分的程序需要將自己注冊為服務(wù)才能正常使用,我沒有設(shè)置啟用?!敖笻TTP通訊”規(guī)則,如果啟用,同樣需要在排除項中排除相關(guān)進(jìn)程,否則,將不能進(jìn)行瀏覽網(wǎng)頁等很多網(wǎng)絡(luò)操作。
6 L/ S( W( u; P' g( n5 E" d' J
; d9 O0 M/ `+ X7 p2 ]* h, t
最后一個用戶自定義規(guī)則,是mcafee的高級設(shè)置,將在后面與mcafee的常用語法和通配符一同介紹。
9 i, F# F6 s5 ~- a* {) Q" @
* P* k0 K7 E3 j; t* l, T
2、緩沖區(qū)溢出保護(hù)
) y2 T2 U% Q' ]# K" g* s. W
$ I: t, _" A J. W: C
$ z( `: s) d1 J: g; {! q
) k/ ]- B0 W7 m% ?
圖15
: p/ t ?5 H$ `6 Q; X) l# _
$ {7 _( R3 d! s: Q, J! h
建議開啟保護(hù)模式。右擊緩沖溢出保護(hù),選擇屬性,打開屬性設(shè)置對話框設(shè)置如(圖15)所示。不建議安裝兩個殺毒軟件,如果安裝兩個殺毒軟件,造成沖突,在排除項中排除另外一個殺毒軟件的程序名,可能可以解決問題。
5 m' Q- ? C! b" G) c
- {/ _: G, w: D" n/ p
3、電子郵件傳遞掃描程序
. m5 j8 x, ~4 k1 H5 k, C
4 u! [( r% u6 W+ Z% B
右擊選擇屬性,可以進(jìn)行相關(guān)設(shè)置。該項使用默認(rèn)設(shè)置即可。
: ?7 E$ d- C+ q; |5 z1 k, A
% i9 @% F% j" ~- p
4、有害程序策略
( L4 @; G1 q3 y
5 S3 x) h8 _, q: F
! ~' X) z. [/ ]1 W# @9 N/ f
5 c3 R/ J: o) @8 h( ]& E3 w* W2 ~
圖16
, s! v% `7 `7 x- g- b% I
3 R: B& P$ I% x1 K& R
建議全部開啟。我們還可以自定義檢測項。如(圖16)所示,選擇“用戶自定義檢測項”選項卡,點擊添加按鈕。在彈出的用戶自定義有害程序?qū)υ捒蛑械奈募?,輸入病毒或者是流氓軟件的可?zhí)行程序名(例如:3721.exe),描述處添加描述即可。
9 U. A; ^3 I. U9 t
& S) b1 ^) F- y. A- g% |
5、按訪問掃描程序
% u s3 `- y0 E; p0 s+ G* _3 H. c
$ A( B1 V/ [4 y' m4 n
% R) A: z( D' _# [
0 h% @. T$ n/ p- f/ N- R. v
圖17
t" ]+ m8 q6 s+ J2 Q/ z
1 P8 y- |# ]' L3 g. W3 F! t g
這個就是mcafee的實時監(jiān)控了。打開屬性,選擇常規(guī)設(shè)置“常規(guī)”選項卡,去掉“關(guān)機(jī)過程中掃描軟盤”前的勾,其它設(shè)置保持默認(rèn)即可,如(圖17)。
" l; g. J/ u- @' }5 w6 k3 A
) o: x: s8 t4 Z& J1 |
( M9 x9 @+ _$ s7 K
7 b; w: Y, ^' f" k: {
圖18
& _% g# ~4 e' C$ O
9 ~5 b8 }0 t4 e0 F
選擇所有進(jìn)程“檢測項”選項卡,如果你的電腦不在局域網(wǎng)中,請去掉“在網(wǎng)絡(luò)驅(qū)動器”前的勾,如(圖18)所示。
) l: e7 @% y3 \( L
) g1 G7 j* I" u3 u' a' y
" d9 l3 P/ r! M$ m( T5 q
% g$ P5 G+ Y8 ~
圖19
, x. l( `8 F" q* w- Q4 Z9 C
0 N( Z4 x: A! l+ K E
選擇所有進(jìn)程“高級”選項卡,可以去掉壓縮文件欄里兩個項目前的勾,如(圖19)所示。因這里的設(shè)置的時實時監(jiān)控,我認(rèn)為沒有必要啟用這兩項,同時可以節(jié)省些系統(tǒng)資源。我將在后面的按需掃描設(shè)置時再將之開啟。
/ a1 S" ?5 V+ S: O9 T7 F
( j1 M$ P: P" @/ s8 m* |0 }
, s5 @' _5 n$ y; V* f
5 L: R& A1 S' T8 V4 l
圖20
% c$ [. A9 o9 @: l# k, D; x: Q: v
) p" l3 e3 f/ o% c' q
選擇所有進(jìn)程“操作”選項卡,如(圖20)所示。這里可以設(shè)置發(fā)現(xiàn)威脅時的主要操作和輔助操作(即發(fā)現(xiàn)威脅時的第一操作,及第一操作失效后執(zhí)行的第二輔助操作)?!坝泻Τ绦颉边x項卡設(shè)置同理。
! J1 E! ~( s! L) V" |. @' N
1 m: G8 _; F/ M# r- a
6、隔離管理器策略
) _6 w( N* M+ |
( j" w' z! ?) P' H* ~# \
' I1 N: j2 ]' i; `
& u3 |) ~6 m1 N4 L# g4 ?" R9 m
圖21
! l" H/ {+ r) Z. o/ [( F
8 \, H; x }' ^: s$ p7 W
右擊隔離管理器策略,打開屬性,選擇“策略”選項卡,如(圖21)。在這里點擊瀏覽,可以自定義設(shè)置病毒隔離文件夾的路徑以及被隔離多久的文件將被刪除。
5 P: r- o( y% P# o
) x1 A3 H* M4 c/ F8 _
. p4 C: a, h G6 N
% E [2 y% F! |, Q
圖22
8 j5 ~/ S$ M9 D0 v" G
$ y0 q* l) Z' J1 X4 e# E7 G
選擇“管理器”選項卡,可以對隔離器中選定的項目進(jìn)行重新掃描、檢查誤報、刪除、查看屬性等操作。也可以一次選擇多個項目。方法是首先選擇一個,然后按住“CTRL”鍵再單擊另外的項目。若是需要選擇連續(xù)的多個項目,可以首先選擇一個,然后按下“SHIFT”鍵不放,在最后一個項目上點擊即可。
3 I& e! F0 x i! C
9 q: ~# N- a1 D5 H. U- `
7、完全掃描、目標(biāo)掃描
; X& [5 m! F2 E. F
9 c n% R5 Z9 S4 v1 n8 @* D5 w' ?* C5 M
3 }& {* L6 ^( Z( n! j a; p: q
5 B: R6 ~6 R4 V! ?2 I, |& m
圖23
`! z" j# t: D. T0 g' h$ x. ]; L
" X( U4 l" r" H
這兩項都屬于按需掃描。打開完全掃描屬性對話框,選擇“位置”選項卡,如(圖23)。這里可以設(shè)置需要掃描的位置。
8 ^. G* p, q- M8 x4 L3 Y
: j2 E! _; o2 C8 e, b& |/ B
- y, v4 Y* u; u& R3 E) ^
9 `- r, d' I2 H3 ^
圖24
$ T4 n! \0 w8 c/ v' p( B7 o. n4 ^
2 K3 ?/ h8 N6 [" G
選擇“檢測”選項卡如(圖24)。因這里是按需掃描,請勾選壓縮文件下兩個項目前的勾。
" h8 E( }: }3 }( K( h$ D
) T+ k6 M. n# ^7 C( Y( t
/ w, @+ ^! H! q: K) m5 r
: [& h2 [" S c- o: ?1 \! ?
圖25
% Z* O( N7 X, ]4 E
! X8 i/ Z* P( h2 J p
“高級”選項卡設(shè)置如(圖25)。在系統(tǒng)利用率那里可以拖動拉桿調(diào)節(jié)掃描時對系統(tǒng)資源的占用率,使其在掃描時不至于占用過多系統(tǒng)資源,導(dǎo)致其它程序運行變慢。
- [; I0 q( ~) ~) g
/ T0 A9 Z8 U* Q: w/ r! h' F l
“操作”和“有害程序”這兩個選項卡可以設(shè)置檢測到威脅和有害程序時執(zhí)行的主要操作和輔助操作。
9 B. X; i0 m8 W) e m: m' z* H
7 C4 ?9 ^1 ~; B- ^7 ^% T
, q' S1 O7 `! E$ q' y: k E7 i
3 O4 L) m* n' ?- f, c
圖26
, g( u0 J; d M4 I8 j8 g7 d
* G5 x* \- {. b N0 P
“報告”選項卡,如(圖26)。勾選記錄到文件,即是記錄到報告日志。點擊瀏覽,可以設(shè)置報告日志的保存位置。勾選記錄到文件的同時,應(yīng)勾選限制日志文件大小,并設(shè)置一個數(shù)值。如不勾選,那么日志文件的大小將是沒有限制。隨著記錄的日志內(nèi)容越來越多,這個日志文件將會越來越大。(目標(biāo)掃描與按訪問掃描中的報告設(shè)置,與它是完全一樣的。)
+ A6 o- S% @! @- J: T
; s" n, z) m) e V" W9 n: F
- W4 G" W- Q) r
. O# ?. {; o% ^) D; g6 Z; }0 Y; [* b
圖27
: ?. ^) S9 a( N/ B
( o9 x4 W# @/ V3 l
) X, _0 [# H5 q# h0 T
! S# ?$ @8 f9 ^( T \7 x5 s6 s
圖28
, Z3 a2 }, `/ r' }# x, I
T! G$ L" ?" Q# r% i
按需掃描,我們是可以定制的??梢宰屗谖覀冊O(shè)定的時間里執(zhí)行掃描任務(wù)。如(圖26),點擊右側(cè)的“計劃”按鈕,打開如(圖27)對話框,勾選“啟用”后點擊“計劃”選項卡,即可定制任務(wù),如(圖28)。
6 L0 ?/ P) C4 y; Y4 J% t* V
7 E' i; ?+ X3 B4 m3 [. k
8、AutoUpdata
% }$ d# c! ~/ S# ~# @* d0 P7 G
. h: y7 |% D+ Y U+ G
( N3 v4 M9 T* Z
o. v+ Z4 W. C1 P& E) }) S
圖29
. b! z- e' k. s3 A/ @
& [, i. [ S9 G# D
% V% h" l* u5 z j0 q9 R; t1 w* Y
, {1 @1 h* P' p& B4 V/ {
圖30
$ w) c7 E2 {* p4 x
$ H" _; _: b1 b' j6 Q! A8 g! }0 a
9 ^5 I* N: I1 m+ n
8 n' x! s+ F L- j
圖31
! \: U3 Q9 q) ^' w
. F7 T1 [5 V: R3 s$ J4 F: h' N
這個就是mcafee的升級設(shè)置。右擊AutoUpdata選擇屬性,打開升級對話框如(圖29)。點擊“立即更新”按鈕,mcafee將馬上更新。這與右擊mcafee屏幕右下角圖標(biāo),選擇立即更新是一樣的。點擊“計劃”按鈕,勾選“啟用”(如圖30),再點擊“計劃”選項卡,從運行任務(wù)的下拉列表中,可以定制自動更新的時間(如圖31)。
+ v7 `4 U; f, K$ {4 E4 O# Z
- ^& Z. J) A0 n/ d5 F
三、mcafee常用通配符及語法
( g* P x# y t7 U
5 O0 f! f' O- z, v7 i% }/ R/ Q+ m# E
1、? :表示單個的任意字符。例如,S??表示以S開頭的三個字符。可以表示STX、SSY、SYS……而不能表示STMP、SU、SSSSS……
: s5 x0 K% T; \6 j9 t2 I( }( b
' Z4 W6 c! @ Z% H" V! i
2、 * :當(dāng)它做為通配符使用的時候,表示任意的多個字符。例如,ST*表示以ST開頭的任意個字符。可以表示STMP、STK、STUUPO……S*.*表示以 S開頭的所有文件??梢员硎維ETUP.EXE、SKY.REG、SYS.BMP……等等。同時它還具有另外一層含義,表示所有的操作(所有的進(jìn)程)。
( c# H/ l6 i& t% A( K; H$ U
! u# r0 _; }& w# Y
3、**\*\** :表示硬盤里的所有文件。
0 k# r: }4 d5 Q8 f/ C0 i
' Q9 D) ]9 ~0 O+ k9 z- v
4、System:Remote :表示所有的遠(yuǎn)程操作控制。
- o3 M4 t5 p7 x+ ?% D/ r. D! T8 @
; F* O8 W. B9 `8 m
5、** :表示在反斜杠(\)字符前后任意多個層級目錄。例如,**\*.EXE表示本地所有的.EXE可執(zhí)行文件,C:\WINDOWS\**表示C盤WINDOWS目錄下的所有文件。
0 |8 R6 S( b' s( U# x3 @" m% I. \
0 I; h3 y9 i: Z; t
6、那么C:\WINDOWS\**與C:\WINDOWS\有什么區(qū)別呢?這里需要特別注意一下。C:\WINDOWS\**表示的是C盤WINDOWS目錄下的所有文件,包括子文件夾中的文件。而C:\WINDOWS\僅表示C盤WINDOWS目錄中的文件,并不包括子目錄中的文件。仔細(xì)想想即可明白。
* |! a" Q% j7 v: w( A- p; F
; a1 f* h, z0 h0 E; G, @/ g
四、用戶自定義規(guī)則設(shè)置
: j; j" n3 i1 r, j1 l. w' }! e
: e, H) L2 N7 _9 [
這里的設(shè)置就是mcafee的精髓之所在,設(shè)置得好,幾乎能夠做到百毒不侵。對系統(tǒng)的了解程度越高,就能夠設(shè)置得越詳細(xì),安全程度也就越高。
" B4 S8 T5 O8 e
# N/ V" \# ]% H0 n& f8 y! L. |& i
(注:以上通配符、語法的含義需要大家深刻理解,在下面要說的用戶自定義規(guī)則中非常有用。)
# Y. |5 _1 f; s+ ~8 U
( O1 h6 A: t, f* M& ]
8 M1 H, Y7 @) m4 H/ g3 r3 n
& P+ `, h Y8 w4 \
圖35
1 x( X" F$ h9 N2 U
' S0 N; [2 z4 d/ s% E% g; v
9 R5 t7 R2 ~; u0 U0 T
4 u1 { `; S% m4 Q# v( a
圖36
6 P, o( g# a' |6 t
; l8 ^6 c; Q' |+ S, m5 C
打開mcafee控制臺,右擊“訪問保護(hù)”選擇屬性,打開訪問保護(hù)屬性對話框。選擇“用戶自定義規(guī)則”并點擊“新建”按鈕,彈出選擇新規(guī)則類型對話框(如圖35),新建一個自定義規(guī)則。對話框中共有三種規(guī)則類型,選擇第一個端口阻止規(guī)則,并確定,打開網(wǎng)絡(luò)端口訪問保護(hù)規(guī)則對話框。這里就是 mcafee簡單的防火墻功能。可以對端口進(jìn)行相應(yīng)的設(shè)置。經(jīng)掃描,發(fā)現(xiàn)自己系統(tǒng)的135端口是開放在,因此在這里設(shè)置一了個端口阻止規(guī)則來屏閉掉135 端口,設(shè)置如(圖36)。在要包含的進(jìn)程中輸入*,表示所有的操作、進(jìn)程均不能由網(wǎng)絡(luò)或者本地訪問135端口。
+ _% a$ K1 t [. O" s0 L9 f& g- J
; @" ~0 H2 U' H% L# v# q0 j5 g/ B
) x, a, ]4 |; A, [+ J4 G; s* L: ^
; [5 r% Z0 b6 t! I; I
圖37
. | ~' E m1 Y; ]& d
3 G+ K5 b# X! D- ]2 E
. D* y% m9 N: c5 w% K
9 g5 l3 N* P0 [/ h; g6 o
圖38
" T* v7 m- N1 @1 M( |
/ g0 G) C# I: y7 O4 _
! z+ m9 Z" A+ z+ d. s& t
8 Y4 ] w y& i/ Y, C2 i
圖39
; o3 w/ ~1 {, z2 _( q* ?
/ w+ w6 j) F7 O8 y
接下來新建一個阻止遠(yuǎn)程對本地文件進(jìn)行操作的規(guī)則?!坝脩糇远x規(guī)則——新建”,選擇第二項“文件/文件夾阻止規(guī)則”并確定(圖37)。打開文件/ 文件夾訪問保護(hù)規(guī)則對話框,設(shè)置如(圖38)。在要包含的進(jìn)程中輸入System:Remote代表了所有的遠(yuǎn)程操作。因有時候需要用到QQ的遠(yuǎn)程協(xié)助功能,因此在要排除進(jìn)程中輸入QQ.exe, CoralQQ.exe將QQ和珊瑚蟲給以排除。要禁止的文件操作下的五項全部勾選。
5 {' K* H, C; u
3 x/ R9 s6 z- r1 q8 s: ~- m
我們再來新建一個規(guī)則,禁止在WINDOWS目錄中創(chuàng)建、修改、刪除文件?!坝脩糇远x規(guī)則——新建”,選擇“文件/文件夾阻止規(guī)則”并確定(圖37)。打開文件/文件夾訪問保護(hù)規(guī)則對話框,設(shè)置如(圖39)。在要包含的進(jìn)程中輸入*,代表任何的操作、所有的進(jìn)程都不可以在WINDOWS目錄中創(chuàng)建、修改、刪除任何文件。而有些正常的程序需要對該目錄中的文件進(jìn)行操作才能正常運行,因此我們需要把這些正常的程序在要排除的進(jìn)程中輸入,給以排除(比如 updata.exe是mcafee的病毒庫升級程序,它需要將新的病毒為寫入C:\Program Files\Common Files\Mcafee\Engine目錄,不排除它,mcafee將無法成功升級病毒庫)。勾選正在創(chuàng)建的新文件和正在刪除的文件并確定。
4 ^6 t6 P- j# L1 v$ N3 k8 a6 a4 c/ O
9 ]; m/ E) x% Q! f( e8 [4 y5 t
注意:在該規(guī)則中,要禁止的文件操作中共有五項內(nèi)容(圖39),它們的含義大家需要理解。為了便于說明,在這里僅以各項最末處的字母來表示各項的內(nèi)容(增加一項內(nèi)容,重命名文件=A)。
- X! j8 |) W7 C) B7 r5 d
! Q, x+ |$ T* E. _; u! {7 S V
G=G+I(xiàn)+K,H=H+A,J=J+A
+ T( G4 e1 f9 i
4 w% S0 H4 `" E E% I
比如我們創(chuàng)建了一個規(guī)則:禁止在G盤的“檔案.doc”寫入數(shù)據(jù)。那么,在要禁止的文件操作項中,不僅需要勾選“I”,同時還需要勾選“H”或者“J”中任意一個,才能達(dá)到保護(hù)的目的。否則,其他的操作者仍然可以把數(shù)據(jù)寫入該文件。方法是,先對該文件進(jìn)行重命名,重命名之后,就可以在文件中任意增加內(nèi)容,然后再重命名把文件名改回來。
) q% o* \0 F7 b7 k5 ]: A' L/ C
) o: {) N5 ~, I. P9 `9 j- D
最后一個類型是注冊表阻止規(guī)則。由于本人對注冊表不甚了解,在些略過。
* f3 L: S, J9 @. R
4 g& k; \( A6 P1 [: R1 ^ d4 Q
- v8 p3 Z- H6 P t8 g. q
2 D+ a) o# Y4 G$ L2 h, S: H) i
圖40
/ Z3 r, \: U- ^% H( @3 @6 Q: z
: x# e/ _! y) d3 p2 u3 o6 y$ f
mcafee的訪問保護(hù)規(guī)則異常強(qiáng)大,希望大家能通過上面的介紹,定制出適合于自己的強(qiáng)大規(guī)則來保護(hù)心愛的電腦。當(dāng)然,在我們自定義規(guī)則的時候,可能并不知道所定義的規(guī)則會阻止了哪些正常程序的運行(不可能一次性排除所有的正常程序)。在過后正常程序運行受阻時(觸犯規(guī)則),通過查看訪問保護(hù)日志,就需要在相就的阻止規(guī)則中對該程序給以排除。還好,規(guī)則是可以隨時編輯的。在訪問保護(hù)屬性對話框中選中相應(yīng)的規(guī)則,點擊“編輯”按鈕(圖40),即可打開該規(guī)則的詳細(xì)信息,然后在要排除的進(jìn)程中添加程序。
% e+ F4 r+ M5 q' r! S
0 U& P* Y' r- r5 z$ s
; m$ B* [1 [/ k% S
. v4 j8 P" b0 k/ ]) p" b
圖41
. O) Q, S- I4 ?) ?
. W# v% ]0 m j @2 {0 I7 B
1 P) v, R$ s3 {! |; {. {! L6 r9 j
8 a d4 D3 C2 `. \* Y
圖42
. @' ~! C2 t+ e; [# i# r$ ~
# }% Z# r" c0 n W' L
如果定義了一條規(guī)則:禁止在D盤中安裝程序。在防止別人將程序安裝到D盤的同時,也阻止了自己將程序安裝到D盤。那么我想安裝程序到D盤的時候,怎么辦呢?方法一,找到該規(guī)則,去掉規(guī)則前阻止那個勾。方法二,去掉訪問保護(hù)屬性對話框中“啟用訪問保護(hù)”前的勾(圖40)。方法三,在控制臺中,右擊訪問保護(hù)選擇禁用(圖41)。然后再安裝程序即可。其中使用方法二和方法三,產(chǎn)生的作用是完全一樣的,都是禁用訪問保護(hù)規(guī)則。禁用訪問保護(hù)后,mcafee屏幕右下角圖標(biāo)右鍵菜單中的“禁用按訪問掃描”將被激活(圖42)。
\2 B5 x" F/ `# e6 v
2 L/ s# {0 V t8 t; J
五、mcafee的進(jìn)程和服務(wù)
1 u# g1 q- K. q: e- A: E
9 {. I. @1 a* R$ d$ z
mcafee8.5i安裝完成后,共產(chǎn)生7個進(jìn)程:
2 F+ X. \; G! L5 q+ y' r0 w) d% o
1 d- w' U# N2 f8 Z4 i5 x4 ^/ o
1、UpdaterUI.exe —— 自動升級進(jìn)程
2 A; O& Y( U: N- W; O
+ l+ }, r, A+ _7 N
2、shstat.exe —— 系統(tǒng)欄里的圖標(biāo)進(jìn)程
+ e' R5 B6 z( m. A5 J% X! l! b
3 H# m2 ^' O5 }
3、frameworkservice.exe —— McAfee Framework Service服務(wù)(mcafee產(chǎn)品共享組件框架)
4 h l( W9 w! E' b4 `
0 R- G d3 c- E: @/ Q
4、naPrdMgr.exe —— McAfee Framework Service服務(wù)(mcafee產(chǎn)品共享組件框架)
7 ` J! a' T0 V
0 H% p) p2 s: g l% Q: J
5、Vstskmgr.exe —— McAfee Task Manager服務(wù)(mcafee計劃任務(wù),包括計劃掃描和計劃升級)
. k4 T0 l' j" V( B
9 @) J0 S& r" t% m& F8 O
6、Mcshield.exe —— McAfee McShield服務(wù)(核心進(jìn)程,為系統(tǒng)提供按訪問掃描實時監(jiān)控)
! H4 _& t: I! Z4 q) u2 q6 X+ a
2 d) ~/ D4 S$ q9 ?9 c
7、Mctray.exe—— 描述為mcafee安全代理任務(wù)欄延長
. e( V" M% p0 [- V
7 L- x4 _4 z5 u4 Y7 C
Mcafee8.5i安裝完成后,生成三個服務(wù):
( }3 {3 i( J5 i. U+ |
3 Q* J( ^7 [' \
1、McAfee McShield服務(wù)
/ \. N4 H: } F* h* I2 |7 u& `
( N' D; i6 e6 ~
mcafee的核心服務(wù),為系統(tǒng)提供按訪問掃描服務(wù),即實時監(jiān)控。
5 w0 v1 }( @; V# A |4 r
; H! s* S' l" T. `3 M7 B4 @
推薦設(shè)置:自動啟動。
R3 L4 r9 n6 c' H8 o2 k* u- s2 E9 M
9 A9 M4 E$ J8 n! b) R) g
2、McAfee Framework Service服務(wù)
3 s p3 |3 v! D3 w; \
) g9 r9 w# A x
這個是McAfee 產(chǎn)品的共享組件框架。
# W3 a2 C3 O8 @! q/ M2 Q/ q
# M6 {" w/ E# v, X+ j
設(shè)置:按情形自動或者手動
8 i, }+ C: \! F; O. |9 Y
7 \; d3 B# S V+ s5 T0 O
注意:一定要啟動這個服務(wù)才能升級病毒庫。啟動服務(wù)后,會連帶啟動些相關(guān)進(jìn)程。為了節(jié)省資源,升級結(jié)束后可以在資源管理器中結(jié)束相關(guān)進(jìn)程。如果設(shè)置為手動關(guān)閉的話,就不能夠升級了。若想要升級,首先就得去操作系統(tǒng)的服務(wù)里手動啟動它。
& Z% l1 }3 F! Q8 `# H6 t
( g" z: C2 H7 n) D. I* Z: d
相關(guān)進(jìn)程:naPrdMgr.exe、frameworkservice.exe
' f. Z3 I& G* x; j: a
! x6 `" b8 X8 `3 b/ J. c
3、McAfee Task Manager服務(wù)
: `; V; y; L9 A0 m& }
* Y5 M* ?: }- A. H% C+ Q
推薦設(shè)置:手動關(guān)閉
( {4 C! l' D$ D" O# W, q/ |/ I
0 W$ [2 B3 K8 R
這個是mcafee的計劃掃描計劃更新任務(wù),如果需要計劃掃描和自動升級,就打開它。在關(guān)閉它的情形下,實時監(jiān)控和掃描病毒都不會受到任何影響,在需要升級的時候,右擊任務(wù)欄圖標(biāo),選擇立即更新即可。在關(guān)閉它的情形下,控制臺也會隨之關(guān)閉。啟動控制臺,相關(guān)進(jìn)程會隨之啟動。
) I$ i+ |% F O9 H2 T+ W1 l
: x/ L% y/ q& o) y4 [7 c% p* X# D
相關(guān)進(jìn)程:Vstskmgr.exe
5 U) ?5 J E7 G
6 q Y: |3 b) K- u
六、保存mcafee的規(guī)則文件
8 w' [% }+ Y0 u. Z j2 P$ i2 B
/ Z3 ~2 b7 v3 ]5 a
設(shè)置出一套適合于自己使用的強(qiáng)大規(guī)則,需要消耗掉相當(dāng)?shù)臅r間和精力。如果重新安裝了系統(tǒng),再安裝mcafee的時候,再重新設(shè)置規(guī)則就顯得相當(dāng)?shù)穆闊?。難道就沒有辦法保存我們花了時間和精力去設(shè)置好的規(guī)則嗎?
: W1 z# M' w: T5 }, w$ d0 X
, y/ t8 R7 g- j. i( e
辦法還是有的。運行——regedit打開注冊表編輯器,找到[HKEY_LOCAL_MACHINE\SOFTWARE\McAfee\VSCore\ On Access Scanner\BehaviourBIocking]項,在右邊找到AccessProtectionUserRules。
8 n7 ]/ }$ o4 b0 m- U
9 b G: m$ `9 x5 A$ K! V
里面的就是我們設(shè)置的自定義規(guī)則信息。選擇該項,菜單命令“文件——導(dǎo)出”即可導(dǎo)出我們的自定義設(shè)置。如果要保存全部的規(guī)則設(shè)置,則導(dǎo)出 BehaviourBlocking整個子項。在重裝mcafee后,只要雙擊導(dǎo)出的.reg文件,馬上就可以將我們設(shè)置好的規(guī)則重新導(dǎo)入到mcafee 中。如果不能導(dǎo)入,請先禁用訪問保護(hù),再行導(dǎo)入。
作者:
sbqpq
時間:
2012-3-9 10:01
不錯!不錯!不錯!
8 P7 v1 X" O9 s# {' m* j( I
0 M/ a! b9 _% ?) H7 Z2 U
+ y) x- |3 B; d+ ^, W& z0 C' S
$ U/ `" ?8 C+ T( B/ y* z: Y
$ p# p! ^: @8 p& V% Y
; S1 j; ^5 J8 Y
4 ~2 l1 _1 T5 m* X) P( |
7 ^% z2 w7 D0 w0 O& B$ G
! F8 [% @$ R5 e/ F: i1 ]
* Q2 W9 d& o) R+ y5 L) t
7 \% D {6 J9 N! {% K
$ W. ~2 z3 Y0 ^! F0 P4 [3 h' X$ q# h
8 j3 i' F ~: [3 p
網(wǎng)球王子OVA 百度影音
作者:
snsiicuw
時間:
2012-12-5 12:03
樓上的稍等啦
$ v9 I6 {7 J, L' y) u& f8 J0 r
! m: n6 f+ n# z6 D
W" B" C5 A6 Z9 W4 B+ b
. m, H3 H5 u$ G# a& `# Q; e* L
, _1 @* q2 b3 j5 R2 C
! Z4 P2 a/ ]$ Q& T6 z
R0 ?3 Z$ p4 s% v3 J/ B! F* v4 M6 i
7 V- s5 _: e. v% [- Y% x* d+ i4 s, |
) B% O$ J+ _& Y. p6 [
3 n4 }* N9 g( b+ O
2 G2 A& v1 `" b$ g
+ b( k! Z% |# [, o* J; i
& O) p/ e1 f5 a5 v8 N
官場之人生
作者:
oniatzuj
時間:
2012-12-13 06:12
謝了.學(xué)習(xí)中,先頂
" l- {$ e6 O O2 V; n9 I
" o1 J' t8 |6 W
! V& _7 ^3 V) {9 V6 G+ Q; |+ q6 z
7 |4 B# _! r: ~, K
. T0 a4 @% V M" m
- m7 w2 p7 m- k. V8 X% [
+ l; O8 w4 o" p/ O" B
% n& D4 q, Y4 }0 H1 O& W5 R
* n/ P/ m1 T: t" J/ c$ M% [/ I, h1 u
6 R9 `# f5 w! O1 g! F* J$ V
$ f7 o& a" L5 ]! O# E
$ t# X' y0 \, ~4 r* T
/ x* M4 s4 f( N( Y7 {
丹武乾坤
: S4 k( r$ C8 {1 P; V) f& X$ ]% s
武逆
歡迎光臨 汶上信息港 (http://huihexinxi.com.cn/)
Powered by Discuz! X3.5