三、阻挡肆意删除文件的行为
现在出现许多删除mp3格式的病毒。好了,为了杜绝此类事件发生,可以这样做。打开macfee8.0i访问保护,创建如下规则:禁止删除本地任何mp3文件。好了,那些病毒想删除mp3是不可能的了。即便是您自己也删不掉mp3了!除非解禁!为了杜绝类似删除某些文件的病毒、木马,好了。我们再创建一条规则:禁止删除本地任何内容。好了,那些肆意删除各种文件的病毒、木马,根本起不了什么作用。当然,如果这条规则起作用,您自己也不可能删除任何东西了。当您自己需要删除某些内容,暂时取消这条规则,等删除操作完成了,再打开就是了。这条规则保护自己电脑不被别人删除任何东西非常管用哦。而且别人莫名其妙的,他根本不会想到是macfee8.0i在阻止删除操作哦!规则创建如下所示:macfee8.0i控制台\访问保护\文件夹保护-----添加规则名称:禁止删除本地任何mp3文件阻挡对象:*要阻挡的文件或文件名:**\*.mp3要阻止的文件操作:在删除文件前打勾响应方式:阻止并报告访问尝试macfee8.0i控制台\访问保护\文件夹保护-----添加规则名称:禁止删除本地任何内容阻挡对象:*要阻挡的文件或文件名:**\*\**要阻止的文件操作:在删除文件前打勾响应方式:阻止并报告访问尝试个人也可以使用类似方法保护任何一个文件不被删除。比如rm文件等。自己学着试试。
四、用macfee8.0i杀软保护注册表。
目前许多木马、病毒都喜欢在注册表驻留。好了。我们用macfee8.0i创建这样一条规则。禁止对本地注册表进行创建、写入活动。好了。除非您同意,否则,注册表是不会无缘无故的被修改的。包括安装软件在内,如果macfee8.0i依然开启这条规则,哈哈,软件虽然安装完了,注册表里却没有写入什么东西。虽然不少软件需要写入注册表里才成,可注册表里没有被写入也可以用的哦\不信的可以实验下!当然,不写入注册表,软件功能上会打折扣,尤其是杀软、防火墙之类。我曾做过类似实验。不让反间谍软件写入注册表里,结果它只能查到间谍,却不能清除间谍(查到间谍数量与反间谍软件安装时是否写入注册表无关)。对比一下金山、瑞星的注册表监视功能,金山、瑞星简直差远了。他们对注册表的监视不但烦人,而且意义不是很大。比如,安装一个软件,点击阻止写入注册表,那您就一直点下去吧。十年也点不完。有什么意义?规则创建如下所示:macfee8.0i控制台\访问保护\文件夹保护-----添加规则名称:禁止对本地注册表进行创建、写入活动阻挡对象:*要阻挡的文件或文件名:**\*.reg要阻止的文件操作:在创建文件、写入文件前打勾>响应方式:阻止并报告访问尝试5、用macfee8.0i来保护主页。
通过macfee8.0i杀软来防护浏览器主页被修改完全可以。这样不用在安装其他软件进行防护了。其他浏览器防护软件不但占用一定资源,而且效果不一定好。而macfee8.0i防护效果相当理想。具体方法如下:macfee8.0i控制台\访问保护\文件夹保护-----添加规则名称:禁止在本地创建/修改hosts文件阻挡对象:IEXPLORE.EXE,或者*要阻挡的文件或文件名:**\etc*\**要阻止的文件操作:在创建文件、写入文件、删除文件前打勾响应方式:阻止并报告访问尝试好了。恶意网站不能在更改您的主页了。
五、阻止恶意脚本入侵。
打开macfee8.0i杀软访问保护中文件保护规则,创建这样一些规则:1、禁止在本地任何地方读取、执行、创建、写入任何js文件2、禁止在本地任何地方读取、执行、创建、写入任何vbs文件3、禁止在本地任何地方读取、执行、创建、写入任何htm文件4、禁止在本地任何地方读取、执行、创建、写入任何html文件好了,恶意网站通过脚本而入侵本机的恶意代码、木马基本滚蛋了。
部分规则创建如下所示:macfee8.0i控制台\访问保护\文件夹保护-----添加规则名称:禁止在本地任何地方读取、执行、创建、写入任何js文件阻挡对象:*要阻挡的文件或文件名:**\*.js要阻止的文件操作:在读取文件、执行文件、创建文件、写入文件前打勾响应方式:阻止并报告访问尝试其他的类似规则,参照设置即可。
当然,这样有些严厉,可能防碍上网,可以将这些规则修改为阻止创建、写入即可。
六、用macfee8.0i来防止插件入侵。
现在上网越来越不安全。恶意插件越来越多了。好了。我们用macfee8.0i来对付他们。由于那些插件是绑架到Internet Explorer文件里的,好了,我们用macfee8.0i把Internet Explorer文件保护起来。规则创建如下所示:macfee8.0i控制台\访问保护\文件夹保护-----添加规则名称:禁止在Internet Explorer文件夹中进行创建写入活动阻挡对象:*要阻挡的文件或文件名:**\Internet Explorer*\**要阻止的文件操作:在创建文件、写入文件前打勾响应方式:阻止并报告访问尝试好了,那些插件不能进来了。
七、防止黑客破坏活动。
目前,黑客越来越多,也越来越喜欢入侵个人主机。黑客入侵个人主机不外乎两个原因:1、炼手。学习怎么入侵别人。2、种植后门。控制他人。好了。废话少说。黑客入侵,很难阻挡。那对于入侵的黑客破坏行为如何进行阻挡呢?看macfee8.0i的手段。我们用macfee8.0i建立这样的规则:禁止远程行为对本地任何文件/文件夹进行任何操作。这样,黑客即便入侵了您的主机,他所能做的还有什么呢?具体规则设置如下:macfee8.0i控制台\访问保护\文件夹保护-----添加规则名称:
禁止远程行为对本地任何文件/文件夹进行任何操作阻挡对象:System:Remote要阻挡的文件或文件名:**\*\**要阻止的文件操作:在读取文件、执行文件、创建文件、写入文件、删除文件前打勾响应方式:阻止并报告访问尝试
如果还不放心,可以将系统盘里每个根目录文件夹都创建一个规则。禁止黑客对他们进行任何操作。具体就不一一列举里。这样设置,除非黑客能破坏macfee8.0i,或者黑客知道macfee8.0i密码,更改macfee8.0i设置,才能进行进一步破坏活动。如果黑客想破坏macfee8.0i,决非易事。用过macfee8.0i的人知道,macfee8.0i不能被退出进程,只会持续工作。当然黑客可以通过卸载macfee8.0i来破坏,问题是,黑客进行远程卸载,必定调用exe之类文件,而macfee8.0i是不允许黑客远程对exe之类文件进行任何操作的。偶使用macfee8.0i不久,曾被一个黑客入侵,那时还不懂得设置如此严厉的规则,只是打开macfee8.0i默认的对exe、dll文件保护规则,那个黑客都没有干成什么。如果能建立这样严厉的规则,黑客所能做的事情将会非常非常少哦。
八、防止程序运行。
macfee8.0i具有强大的阻止功能,几乎可以阻止任何一个程序运行。比如,tftp.exe这个程序,一般用户是用不上的。可以用macfee8.0i来阻止他运行。注:macfee8.0i默认规则里已经设置,就不列举了。这个功能非常有用。如果某天,不想运行某个程序,可以参照这个规则,将那个程序终止。或者,某天中了木马、病毒,又清除不掉,怎么办呢?这时macfee8.0i这个功能就突显出来了。将那个木马、病毒程序用macfee8.0i阻止起来即可。这样,那个木马不能运行也等于死悄悄了。
转截请注明:文章来自 pc捍卫者 http://www.pchwz.com
本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点