找回密码
 注册
查看: 951|回复: 0

教你五招McAfee杀毒软件地高级设置

[复制链接]
发表于 2009-2-21 15:42:16 | 显示全部楼层 |阅读模式
McAfee是国际上三大杀软之一,也是下载使用率最高的杀软。它是迄今为止监控最灵敏的杀软,也是监控最全面的杀软。 3 D3 \- t5 h. n! Z) K
  McAfee防毒软件,除了操作介面更新外,也将该公司的WebScanX功能合在一起,增加了许多新功能!除了帮你侦测和清除病毒,它还有VShield自动监视系统,会常驻在SystemTray,当你从磁盘、网络上、E-mail夹文件中开启文件时便会自动侦测文件的安全性,若文件内含病毒,便会立即警告,并作适当的处理,而且支持鼠标右键的快速选单功能,并可使用密码将个人的设定锁住让别人无法乱改你的设定。
6 |5 X- s" o9 |  McAfee杀毒软件除了普通的杀毒功能以外,还能通过访问保护规则禁用不必要的端口、禁止应用程序运行、阻止流氓软件、保护注册表、防止黑客入侵。下面就教大家如何用McAfee禁用程序、保护注册表、防止黑客入侵等高级设置。
- u+ z% e* k+ J7 x( I  b9 T  McAfee高级设置
0 |  D# q8 b2 G0 X/ v5 Q  1、用Mcafee杀软来防止3721、网络猪、中文邮、百度搜霸、一搜。- o3 y( c6 W4 u2 t" h2 V0 Y
  目前,3721、网络猪、中文邮、百度搜霸、一搜经常偷偷溜进您的电脑,而且难以卸载干净。用咖啡杀软可以阻止它们进入。
/ _/ X7 B& L: Q) Z  打开咖啡杀软访问保护,创建如下几个规则:
, m( n; \* L9 I+ r3 R0 A  1、禁止在本地创建、写入、执行、读取3721任何内容;
- k, o% r/ L* `4 B  2、禁止在本地创建、写入、执行、读取网络猪任何内容;; N3 q) V% N( [1 u& n
  3、禁止在本地创建、写入、执行、读取中文邮任何内容;
. u/ E: @; L% X' S6 @  4、禁止在本地创建、写入、执行、读取百度搜霸任何内容;
, o4 d4 j0 `, {: \1 y1 [  5、禁止在本地创建、写入、执行、读取一搜任何内容。
( W: \7 s1 r7 p# r/ z; U  t4 _: j1 Y. j/ F  好了,3721、网络猪、中文邮、百度搜霸、一搜没有理由呆在您的电脑里了。
( |2 N8 b0 b# H! Y6 q  附上部分设置方法。比如,防止3721的方法:* A7 A$ I! m2 w# |8 T" K6 d
  咖啡控制台--访问保护--文件夹保护-添加' v  E% z5 q% X( x
  规则名称:禁止在本地创建、写入、执行、读取3721任何内容, O6 a* n( k! S$ a3 h! G1 K
  阻挡对象:*
; y. g* ?9 Q' G+ C% k  要阻挡的文件或文件名:**\3721*\**) q& R4 j- h8 i3 p
  要阻止的文件操作:在创建文件、写入文件、执行文件、读取文件前全部打勾
4 ]' Y. \! }6 \! P/ f  p1 N  响应方式:阻止并报告访问尝试) X3 I+ U, V. N; b) E
  2、用咖啡杀软保护注册表。
6 K, @! n# ~  @8 z  目前许多木马、病毒都喜欢在注册表驻留。好了。我们用咖啡创建这样一条规则。禁止对本地注册表进行创建、写入活动。好了。除非您同意,否则,注册表是不会无缘无故的被修改的。包括安装软件在内,如果咖啡依然开启这条规则,哈哈,软件虽然安装完了,注册表里却没有写入什么东西。虽然不少软件需要写入注册表里才成,可注册表里没有被写入也可以用的哦——不信的可以实验下!当然,不写入注册表,软件功能上会打折扣,尤其是杀软、防火墙之类。我曾做过类似实验。不让反间谍软件写入注册表里,结果它只能查到间谍,却不能清除间谍(查到间谍数量与反间谍软件安装时是否写入注册表无关)。对比一下金山、瑞星的注册表监视功能,金山、瑞星简直差远了。他们对注册表的监视不但烦人,而且意义不是很大。比如,安装一个软件,点击阻止写入注册表,那您就一直点下去吧。十年也点不完。有什么意义?
$ s# A3 Q! g* w5 ~! Q: z6 r$ b$ f( C1 ]  规则创建如下所示:) s* D. @) c1 ^! T- U4 d
  咖啡控制台--访问保护--文件夹保护-添加# G4 G" k: f+ N5 ?( v4 A" T; J8 L
  规则名称:禁止对本地注册表进行创建、写入活动5 B$ l+ r% k" O, i
  阻挡对象:*
1 J2 C  p: q8 t, C( m, @. o# c  要阻挡的文件或文件名:**\*.reg1 E' n+ n# i$ _: s
  要阻止的文件操作:在创建文件、写入文件前打勾
9 L# v- F0 c6 _) \  响应方式:阻止并报告访问尝试/ v5 e% ]' N/ B1 H3 X: _
  3、阻止恶意脚本入侵。* y* |5 ^' R+ q. U
  打开咖啡杀软访问保护中文件保护规则,创建这样一些规则:9 V' O6 ?5 `, |4 u
  1、禁止在本地任何地方读取、执行、创建、写入任何js文件# u0 S" d) d1 J9 r8 o
  2、禁止在本地任何地方读取、执行、创建、写入任何vbs文件
, K$ ?7 _5 h' m" J  3、禁止在本地任何地方读取、执行、创建、写入任何htm文件
% H4 b- I6 {3 p) D: E! T. ~  4、禁止在本地任何地方读取、执行、创建、写入任何html文件
! M3 N( |* m* y  好了,恶意网站通过脚本而入侵本机的恶意代码、木马基本滚蛋了。0 O! Y% F* n1 o: i5 R
  部分规则创建如下所示:
$ J; k5 h  _9 T4 G  咖啡控制台--访问保护--文件夹保护-添加
% H. }% ~4 P: e9 g/ h  规则名称:禁止在本地任何地方读取、执行、创建、写入任何js文件
5 H; D" w  S. S: R4 H; _- \: z8 v  阻挡对象:*$ N; Y# V3 e  E! ]% D
  要阻挡的文件或文件名:**\*.js
2 n6 J2 ]8 ]+ Y) o  要阻止的文件操作:在读取文件、执行文件、创建文件、写入文件前打勾
& x, i) w8 T/ p# L7 T  响应方式:阻止并报告访问尝试  V+ u  b  D! |  r: w3 _
  其他的类似规则,参照设置即可。; W& l! H* y' ?" V8 k0 X' u+ S3 G, X
  当然,这样有些严厉,可能防碍上网,可以将这些规则修改为阻止创建、写入即可。* a1 _! x) V' d* M& ^$ e
  4、防止黑客破坏活动。) F4 g  |' a! C0 h4 Q
  目前,黑客越来越多,也越来越喜欢入侵个人主机。黑客入侵个人主机不外乎两个原因:$ `0 S6 D5 j$ h
  1、炼手。学习怎么入侵别人。$ f0 M2 U/ b0 J, k
  2、种植后门。控制他人。
8 Y! ?1 |0 U) P  好了。废话少说。黑客入侵,很难阻挡。那对于入侵的黑客破坏行为如何进行阻挡呢?看咖啡的手段。我们用咖啡建立这样的规则:禁止远程行为对本地任何文件/文件夹进行任何操作。这样,黑客即便入侵了您的主机,他所能做的还有什么呢?9 N! g7 v# K5 i$ I
  具体规则设置如下:% p! ~8 _+ f( v0 P1 d
  咖啡控制台--访问保护--文件夹保护-添加! p! U7 q: q) c' N. p
  规则名称:禁止远程行为对本地任何文件/文件夹进行任何操作
: Y4 _% j! l5 X1 P  阻挡对象:System:Remote& ]4 ?: J5 M) u; {' v1 I
  要阻挡的文件或文件名:**\*\**
2 U% F. K9 @6 s+ E" V9 R  要阻止的文件操作:在读取文件、执行文件、创建文件、写入文件、删除文件前打勾  \5 A  n: G; T
  响应方式:阻止并报告访问尝试% G* H3 u+ v1 E  x+ r( ~$ a7 h
  如果还不放心,可以将系统盘里每个根目录文件夹都创建一个规则。禁止黑客对他们进行任何操作。具体就不一一列举里。这样设置,除非黑客能破坏咖啡,或者黑客知道咖啡密码,更改咖啡设置,才能进行进一步破坏活动。如果黑客想破坏咖啡,决非易事。用过咖啡的人知道,咖啡不能被退出进程,只会持续工作。当然黑客可以通过卸载咖啡来破坏,问题是,黑客进行远程卸载,必定调用exe之类文件,而咖啡是不允许黑客远程对exe之类文件进行任何操作的。偶使用咖啡不久,曾被一个黑客入侵,那时还不懂得设置如此严厉的规则,只是打开咖啡默认的对exe、dll文件保护规则,那个黑客都没有干成什么。如果能建立这样严厉的规则,黑客所能做的事情将会非常非常少哦。
$ t4 w' [! S; J0 v4 _; T/ y  5、防止程序运行。9 y* O2 r( @5 b, P$ Y: }
  咖啡具有强大的阻止功能,几乎可以阻止任何一个程序运行。比如,tftp.exe这个程序,一般用户是用不上的。可以用咖啡来阻止他运行。注:咖啡默认规则里已经设置,就不列举了。这个功能非常有用。如果某天,不想运行某个程序,可以参照这个规则,将那个程序终止。或者,某天中了木马、病毒,又清除不掉,怎么办呢?这时咖啡这个功能就突显出来了。将那个木马、病毒程序用咖啡阻止起来即可。这样,那个木马不能运行也等于死悄悄了。
% P: A0 Q4 _+ w8 ^' T* V+ ]8 `, @ 2 @; f$ w" @1 _* H
  著名的防毒软件,除更新了操作介面,还增加许多新功能。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|光学薄膜论坛

GMT, 2025-12-20 , Processed in 0.026269 second(s), 22 queries .

Powered by Discuz! X3.5 Licensed

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表