McAfee(麦咖啡)杀毒规则设置方法

所属分类: 软件教程 / 安全相关 阅读数: 380
收藏 0 赞 0 分享
1、McAfee的杀毒凌驾于一切规则之上!即设置规则禁止对染毒文件做任何操作,在McAfee杀毒时,该规则失效。所以不要介意将规则中的“删除”选项选中,因为即使禁止删除该文件,若该文件染毒,McAfee一样照杀不误。
2、“访问保护”支持绝对路径。通鉴中所有规则均以系统盘为C盘编写。
3、双星号(**)表示在反斜线(\)字符前后任意多个层级的目录,即文件夹可以新建,但任何文件夹中的文件均被保护。
一个星号(*)表示任意一个或部分目录名称,(*.*)表示任何文件,不包括文件夹,即只有一层文件夹内的文件被保护。
(\**)与(\**\*)均表示在当前目录下任意多个层级目录里的任何文件和文件夹。
4、在“要禁止的文件操作”里,除了“创建”外,其余四项都是对已有的文件进行操作,一般情况下,“写入”、“创建”和“删除”可以一同禁止,而且禁止“写入”有时需要禁止“创建”,否则系统会在此文件夹中创建TMP*.tmp的临时文件(垃圾文件)。
5、读取:对已有的文件进行读取操作,但不执行文件的内容;
写入:对已有的文件进行写入操作,即对文件的内容进行修改,删除等;
执行:对已有的文件进行执行操作,即执行文件的内容;
创建:在文件夹中创建一个新的文件;
删除:对已有的文件进行删除操作,包括修改文件名。
6、对注册表保护中“要保护的注册表项或注册表值”里面主键的说明:
空白项:默认状态,无任何意义。
HKLM:表示HKEY_LOCAL_MACHINE主键。
HKCU:表示HKEY_CURRENT_USER主键。
HKCR:表示HKEY_CLASSES_ROOT主键。
HKCCS:表示HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet部分和HKEY_CURRENT_CONFIG主键。
HKULM:表示HKCU+HKLM+HKEY_USER三大主键。
HKALL:表示所有主键。可以近似地当作自定义项来使用。
7、将“访问保护”中所有的“报告”取消,则任务栏图标中的红框就会消失。这个红框的出现是提醒用户当前“访问保护”有规则阻止,且用户尚未查看报告。
8、“阻止”与“报告”若同时选中,则既阻止又报告;若只选中“阻止”,则只阻止不报告;若只选中“报告”,则只报告不阻止。
9、“通用最大保护”中的“禁止在 Windows 文件夹中创建新的可执行文件”与“禁止在 Program Files 文件夹中创建新的可执行文件”两个规则中项名所谓的“可执行文件”包括.exe和.dll两种格式的文件。
10、“访问保护”不支持环境变量。环境变量的出现,是McAfee为了解决规则在不同的操作系统下由于路径的问题而失效的一种办法,比如 windows2000的系统文件夹是WINNT,而windows XP的系统文件夹是WINDOWS,如果在2000下使用绝对路径编写的规则,在XP下就会失效,为了解决这一问题,McAfee在8.0i版时允许使用 环境变量,比如%windir%无论在任何系统内都表示系统文件夹,这样就使得规则具有了通用性。但是McAfee在8.5i版时将环境变量取消了,原因 是因为McAfee认为现在使用2000以下系统的用户已逐步减少,随着windows vista以及电脑高端配置的出现,使用XP以上系统的用户会越来越多,而XP系统已成为了最基本的操作系统,因此从8.5i版开始,McAfee将只认 可XP以上的系统,规则的通用性自然就会以XP系统为底线来编写,所以环境变量的存在已失去意义,当然就会退出舞台咯。
11、“访问保护”不支持对文件夹的保护。即只要将规则中保护的文件夹更名,该规则失效。McAfee不支持对文件夹的保护的原因是McAfee从一开始 就只是杀毒软件,而非监控软件,“访问保护”只是辅助杀毒的一种手段,通过McAfee的内置规则不难看出,McAfee只提供对系统文件夹的保护,而系 统盘下的三个系统文件夹WINDOWS、Program Files、Documents and Settings都是不允许更名的,所以对McAfee来说,他的内置规则是不受文件夹更名威胁的。前面也说了,McAfee不是做监控或者保密软件的, 他不支持保护个人的隐私文件和文件夹,那是否McAfee就因此也不保护一些重要的文件呢,不是,McAfee会保护全盘下的某一类文件, 如**\*.exe,但是这样又会给使用带来诸多不便,从而影响实用性,可操作性也大大降低,在此种情况下,排除进程应运而生,所以编写规则时应尽量避免 非系统文件夹的出现,使用通配符*,再配合排除进程才是最完美的规则。
12、规则越多,监控的负担越大。规则的编写应该具有总结性,应该是某一类行为的概括,应该以不影响日常使用为原则。McAfee以“要禁止的文件操作” 为依据,将所有的规则分为“层”,例如,当“访问保护”开启时,用户“执行”的任何操作,McAfee都会将之与所有包含“执行”的规则一一比对,如果此 时规则很多,可想而知,监控的负担会变大,使用会变的迟缓,当然,对于高配置计算机,这个变化也许不是很明显,但系统资源仍会被消耗。
13、HIPS:Host Intrusion Prevent System 主机入侵防御系统,包括以下三种防御系统:
FD:File Defend,文件防御体系
AD:Application Defend,应用程序防御体系
RD:Registry Defend,注册表防御体系
更多精彩内容其他人还在看

360安全卫士怎么自定义皮肤?360皮肤文件夹的具体位置

360安全卫士怎么自定义皮肤?360在特定的节日会自动更换皮肤,但是这些皮肤是装在哪个文件夹呢?可以随意替换吗?下面我们来看看自定义360安全卫士节日皮肤的方法,需要的朋友可以参考下
收藏 0 赞 0 分享

怎么预防电脑中毒? flash漏洞被挂马的解决办法

怎么预防电脑中毒? 很多网站出现了FLASH被挂马的情况,一不小心就会中毒,该怎么保证电脑不中毒呢?下面分享两种解决办法,一种是升级FLASH最新版,还有一种如下文介绍,需要的朋友可以参考下
收藏 0 赞 0 分享

如何使用360安全卫士防止蹭网?360安全卫士防止蹭网图文教程

很多朋友自己装了花钱装了宽带有了无线网,最悲催的是有很多人蹭网用,心里很不舒服,今天小编就为大家带来如何使用360安全卫士防止蹭网
收藏 0 赞 0 分享

360安全卫士怎么更改默认软件?

360安全卫士怎么设置默认软件,在扫描电脑安全的时候,不经意把有用的软件当做病毒扫描出来,那么怎么设置默认软件呢。小编就为大家详细介绍一下,一起来看看吧
收藏 0 赞 0 分享

腾讯电脑管家总之自动劫持IE新建选项卡该怎么办?

腾讯电脑管家总之自动劫持IE新建选项卡该怎么办?电脑安装了腾讯电脑管家以后,出现了一个小问题,每次使用ie打开新建选项卡,都会出来一些广告,这些广告竟然都是电脑管家设置的,该怎么却掉这种广告呢?下面我们一起来看看详细的解决办法
收藏 0 赞 0 分享

腾讯电脑管家弹出怎么使用弹出拦截功能拦截广告?

腾讯电脑管家弹出怎么使用弹出拦截功能拦截广告?常常会看到页面弹出广告(常见的有酷狗音乐,搜狗输入法,搜狐新闻等等),是不是想很烦恼。要怎么用电脑管家拦截呢,下面我们一起来看看设置方法
收藏 0 赞 0 分享

360天巡是什么?360安全防御天巡功能介绍

360天巡是什么?针对企业用户360推出了天巡产品,很多人还不知道360天巡是什么有什么用,下面脚本之家小编就为大家介绍一下360安全防御天巡功能,一起来看看吧
收藏 0 赞 0 分享

腾讯qq管签到赚积分换礼物的详细教程

腾讯qq管家怎样签到得积分?签到领取积分可以提升安全达人等级,高级的安全达人可以领取更丰厚的游戏礼包。另外积分还可以兑换礼品,下面我们一起来看看签到的方法
收藏 0 赞 0 分享

为网络安全而生的反黑安全卫士2015

反黑安全卫士2015是一款由安为科技自主研发的具有双引擎查杀功能的安全软件,拥有全面防护黑客入侵、恶意病毒、简单放心、无干扰等功能。能更快更精准地识别有害文件以及木马程序,有需要的朋友们可以过来下载看看
收藏 0 赞 0 分享

adsafe不能拦截广告怎么办?adsafe无法拦截广告解决办法

有用户反映adsafe不能拦截广告了,主要是爱奇艺、优酷等视频广告。今天脚本之家小编就为大家带来adsafe无法拦截广告解决办法
收藏 0 赞 0 分享
查看更多