返回列表 回复 发帖

[技巧] 卡巴斯基2009应用程序过滤使用教程!

您是第21643个浏览者

卡巴斯基2009提出了4D保护技术,其最主要的一个组件就是系统安全的应用程序过滤组件,卡巴斯基会分析应用程序,根据应用程序的数字签名和位于卡巴斯基实验室服务器上的数据库,将已知和未知的应用程序分别放入“受信任”、“低受限”“高限制”和“未信任”组。他们可以在卡巴斯基主界面的已受控的应用程序看到:
打开后即会看到4个组:

受信任区即是具有数字签名和在服务器数据库上存在的应用程序,卡巴斯基会对他们的行为做放行处理,在这里的文件,即便因特征码误杀,也不会删除。(目前卡巴斯基已经将大部分国内知名软件放入了数据库白名单)。



低受限即没有数字签名数据库没有,而且经过分析危险性较低的应用程序将被放入这里,这里的文件在自动模式下,卡巴斯基将允许其大部分的行为运行,除非极其危险的行为。如果关闭自动模式,卡巴斯基会弹出气球窗口,让用户自己判断!

  高限制即是没有数字签名数据库不存在,但是经过分析风险性较高的应用程序,这里的应用程序卡巴斯基将不允许他们访问网络,安装驱动,和所有用户的个人数据。这样的程序卡巴斯基都会弹出下面的提示:

附件: 您所在的用户组无法下载或查看附件
1

评分次数

  • 情描淡写

这里如果点击“是”,卡巴斯基将会把应用程序放入“低受限”。如果点击“限制”,卡巴斯基才会把他们放入“高限制区",这就是很多朋友说网游玩不了的原因,有部分网游经过卡巴斯基分析后,会被认为风险度较高,就会出现上面的那个提示,点击限制后网游就不能正常运行了。解决方法就是把他们移动到”低受限“或者”受信任”即可。大家应该要了解你所运行的应用程序是否是你所了解的,如果是不了解的,在出现这样的提示时,要点击“限制”,这样如果是未知病毒,才将不会对系统产生破坏!
  未信任:一般是病毒特征码已经存在的应用程序和出现上面的那个提示点击“否”后被放入的,他将不允许应用程序做任何操作!
    如果对系统有所了解,我们也可以对应用程序过滤里面的程序做单个规则设置,包括受信任区的规则也可以!
      
   比如:我们将跑跑卡丁车关闭后的那个广告去掉,就可以在低受限找到卡丁车的广告程序”AdBalloonExt“在规则里找到“权限”将启动设置为“拒绝”,这样卡丁车的广告就不会弹出了!如果有应用程序会弹出广告则可以将使用命令参数运行浏览器和使用浏览器隐藏发送数据即可


[ 本帖最后由 抑郁使者 于 2008-12-5 14:43 编辑 ]
附件: 您所在的用户组无法下载或查看附件
很好的教程,谢谢楼主分享
昔我来矣,杨柳依依;今我归矣,雨雪霏霏!
很感谢楼主的教程分享,又学习了新东西,对卡巴2009更了解了
楼主真的是很厉害,受教了,谢谢楼主
学习了,谢谢楼主!!!1
学习了  要把09用会 用好
前面图片说的QQ可以将它排除3项监控吗?
版主是否能发布一些对系统和日常文件的规则教程.我以前从没编辑过规则.
很好的教程,谢谢了
不错!谢谢楼主!!!!!!!!!!!!!!!!!!
很感谢楼主的教程分享,又学习了新东西,
潜心
支持卡巴!

回复 10# dreams521 的帖子

如果你想设置某个程序的规则,可以PM我,这个太多了!没办法具体写!
返回列表