卡饭论坛's Archiver



小邪邪 发表于 2007-1-2 00:51

McAfee企业版资源下载:10月1日更新精简型→加强型保护规则

[color=seagreen][img]http://www.solidweb.jp/company/images/logo_mcafee.gif[/img][/color]
[color=seagreen][/color]
[color=seagreen]全球最畅销的杀毒软件之一,McAfee防毒软件, 除了操作介面更新外,也将该公司的WebScanX功能合在一起,增加了许多新功能! 除了帮你侦测和清除病毒,它还有VShield自动监视系统,会常驻在System Tray,当你从磁盘、网络上、E-mail夹文件中开启文件时便会自动侦测文件的安全性,若文件内含病毒,便会立即警告,并作适当的处理,而且支持鼠标右键的快速选单功能,并可使用密码将个人的设定锁住让别人无法乱改你的设定。
[/color]
[color=seagreen][/color]
[color=seagreen]
[/color][img]http://www.digitalriver.com/v2.0-img/operations/nai/thumbnail/1/0/0/100_shieldbig_Final.gif[/img]

[color=red][/color][size=5][color=red][b]McAfee企业版[/b][/color][/size]
[color=black][size=12pt][font=宋体][b]直接官方下载[/b][/font][/size][size=12pt][font=宋体][b]地址:[/b][/font][/size][/color]
[b][font=宋体][size=2][color=black]中文:[/color][/size][/font][/b]
[url=https://secure.nai.com/apps/downloads/my_products/login.asp?region=cn&segment=enterprise][b][size=2]https://secure.nai.com/apps/downloads/my_products/login.asp?region=cn&segment=enterprise[/size][/b][/url]
[size=2][color=black][size=12pt][b]english:[/b][/size][/color][/size]
[color=#006400][size=12pt][url=https://secure.nai.com/apps/downloads/my_products/login.asp?sid=8V5UK1][size=4][color=navy][font=Arial][size=2][b]https://secure.nai.com/apps/downloads/my_products/login.asp[/b][/size][/font][/color][/url][size=4]
[/size][/size][/size][size=4][font=宋体][size=12pt][/size][/font][/size][/color]
[b][color=#006400][size=4][color=black][font=宋体][size=12pt]进去后在[/size][/font][font=Arial][size=12pt]Grant Number[/size][/font][font=宋体][size=12pt]那里[/size][/font][font=宋体][size=12pt]输入相应的grant number[/size][/font][/color][/size][/color][/b][b]
[color=black]然后打开McAfee Active VirusScan下面的View Available Downloads链接[/color][color=black](下载)[/color][/b]
[b]选择想要下载的程序版本和补丁
[/b]
[b]如不能进行官方下载时,通过如下地址下载程序:[/b]
[b][url=http://www.greendown.cn/soft/10642.html]http://www.greendown.cn/soft/10642.html[/url][/b]

[b]下载补丁:[/b]
[url=http://www.greendown.cn/soft/2816.html][b]http://www.greendown.cn/soft/2816.html[/b][/url]

[color=red][b][size=4]anti-spyware反间谍模块下载:[/size][/b][/color]
[color=red][b][size=3]8.5:[/size][/b]
[/color][attach]28394[/attach]

[b][color=red][size=3]8.7[/size]:[/color][/b]
[color=black][attach]368568[/attach][/color]

[b][color=black](安装方法:自动集成在McAfee企业版中)[/color][/b][color=seagreen]
[/color]
[b][color=black]官方病毒库下载(包含完整升级包和最后一次病毒库的升级包)[/color][/b]
[b][color=darkgreen][url=http://www.mcafee.com/apps/downloads/security_updates/dat.asp?region=us&segment=enterprise]http://www.mcafee.com/apps/downloads/security_updates/dat.asp?region=us&segment=enterprise[/url]
[/color][/b]
[b][color=darkgreen][color=black](超级升级包)[/color]
[/color][/b][url=http://www.mcafee.com/apps/downloads/security_updates/superdat.asp?region=us&segment=enterprise][b][color=black]http://www.mcafee.com/apps/downloads/security_updates/superdat.asp?region=us&segment=enterprise[/color][/b][/url]

[color=black][size=3][b]官方下载:MCAFEE企业版5000扩展特征库(适合8.5i/8.7i):[/b][/size][/color]
[url=http://download.nai.com/products/mcafee-avert/beta_packages/avv/avvwin_xdatbeta.exe]http://download.nai.com/products/mcafee-avert/beta_packages/avv/avvwin_xdatbeta.exe[/url]

下载后直接执行即可自动安装官方5000扩展库

[b][size=4][color=red]帮助文档下载:[/color][/size]
[/b][attach]28396[/attach]
[b][color=black]把帮助文档安装到控制台中的方法:
[/color][/b]禁用访问保护
解压到 x:\Program Files\McAfee\VirusScan Enterprise\Res0402
开启访问保护

[b][size=3][color=red]MCAFEE企业版的实时监控(按访问扫描)推荐设置[/color][/size][/b]
[b][size=3][color=black](降低资源占用)[/color][/size][/b]
[url=http://bbs.kafan.cn/viewthread.php?tid=141863]http://bbs.kafan.cn/viewthread.php?tid=141863[/url]

[color=black][b]mcafee企业版自定义规则导出方法+启动画面去除方法:[/b]
[/color][url=http://bbs.kafan.cn/viewthread.php?tid=25456&highlight=%2B%D0%A1%D0%B0%D0%B0]http://bbs.kafan.cn/viewthread.php?tid=25456&highlight=%2B%D0%A1%D0%B0%D0%B0[/url]

[size=3][color=red][b]mcafee的服务(进程)优化教程(8.0和8.5/8.7企业版):[/b][/color][/size]
[b][color=black](减少资源占用)[/color][/b]
[url=http://bbs.kafan.cn/viewthread.php?tid=18974&highlight=%2B%D0%A1%D0%B0%D0%B0]http://bbs.kafan.cn/viewthread.php?tid=18974&highlight=%2B%D0%A1%D0%B0%D0%B0[/url]

[color=red][size=4][b]McAfee VirusScan Enterprise8.5i详细教程:[/b][/size]
[/color][b][color=black]说明:下载后将三部分放在同一个文件夹里解压part1即可[/color]
[/b][attach]19829[/attach]
[attach]19830[/attach]
[attach]19831[/attach]
[b]------------------------------------------------------------------------------------------------------------[/b]
[size=6][color=red][size=4][color=#000000][/color][/size][/color][/size]
[size=5][color=red][b]几个采取绝对路径排除的范例:[/b][/color][/size]
[size=6][color=red][size=4][color=#000000][quote]
[size=6][color=red][size=4][color=#000000]2007-9-1 22:43:25
将由访问保护规则 (当前不强制执行规则) 禁止  [/color][color=red]C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE[/color][color=#000000]
C:\Program Files\McAfee\VirusScan Enterprise\nailite.dll
防病毒爆发控制:阻止对所有共享资源的读写访问 已阻止的操作: 执行

2007-9-1 22:43:26
将由访问保护规则 (当前不强制执行规则) 禁止  [/color][color=red]\??\C:\WINDOWS\system32\csrss.exe[/color][color=#000000]
C:\WINDOWS\WinSxS\Policies\x86_Policy.6.0.Microsoft.Windows.Common-Controls_6595b64144ccf1df_x-ww_5ddad775\6.0.2600.2982.Policy
防病毒爆发控制:阻止对所有共享资源的读写访问 已阻止的操作: 读取

2007-9-1 22:44:11 被端口阻挡规则阻挡  [/color][color=red]C:\Program Files\Internet Explorer\IEXPLORE.EXE[/color][color=#000000]
用户定义的规则:PD 监视程序访问网络的行为 ***.***.***.166:53[/color][/size][/color][/size]
[size=6][color=red][size=4][color=#000000][/color][/size][/color][/size]
[size=6][color=red][size=4][color=#000000]
2007-9-23 10:51:39 1092 [color=red]SYSTEM [/color]
C:\WINDOWS\SYSTEM32\NWIZ.EXE
用户定义的规则:FD 禁读保护  
[/color][/size][/color][/size][/color][/size][/color][/size]
[size=6][color=red][size=4][color=#000000][size=6][color=red][size=4][color=#000000][size=3][b]2007-9-23 10:52:28 1092 NT AUTHORITY\SYSTEM [/b][/size][/color][/size][/color][/size][/color][/size][/color][/size]
[size=6][color=red][size=4][color=#000000][size=6][color=red][size=4][color=#000000][size=3][b][color=red]C:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe[/color] \REGISTRY\MACHINE\SOFTWARE\McAfee\MNA\Settings [/b][/size][/color][/size][/color][/size][/color][/size][/color][/size]
[size=6][color=red][size=4][color=#000000][size=6][color=red][size=4][color=#000000][size=3][b]用户定义的规则:RD 禁止未知程序访问注册表(项)[/b]  [/size]
[/color][/size][/color][/size][/quote][/color][/size][/color][/size][size=6][color=red][size=4][color=#000000]

[/color][b][color=black]当我们要采用绝对路径排除法时:需要排除的就是上面的[size=5]红色字体[/size]部分[/color][/b][/size][/color][/size]
[b][size=6][color=red][size=4][color=black](一般称之为父进程)[/color][/size]
[/color][/size]-----------------------------------------------------------------------------------------------------------[/b]

[b][size=5][color=red][/color][/size][/b]
[color=darkred][b][size=4][color=red]精简防护规则[/color][/size][size=2][color=black](10月1日更新):[/color][/size][/b][/color]
[size=2][color=black][b](简约而不简单,默认已打开强力保护,使用前认真参看下面的说明)[/b][/color][/size]
[b][size=2][color=darkred][/color][/size][/b]
[b][size=3][attach]368491[/attach]
[color=#ff0000][/color][/size][/b]
[b][size=2][color=#ff0000]注意:[/color][color=darkgreen]此规则适合[color=red][color=darkred]8.5[/color][/color][color=black]/[/color][color=darkred]8.7[/color]版使用,不能用于[color=darkred]8.0[/color]版[/color][/size][/b]
[size=2][color=red][color=black][b]使用方法[/b][/color]:先关闭访问保护,然后双击文件导入
[/color][/size]
[color=darkred][b][size=3]使用精简的系统防护规则之前必看:[/size][/b]
[/color][size=2][color=black][b]任何程序请安装在任意盘根目录下的名字为"Program Files"的文件夹下面[/b][/color][/size]
[size=2][color=black][b]在安装程序,或系统,程序将要进行重大的修改(更新)之前需暂时关闭规则,普通的更新不必关闭规则[/b][/color][/size]
[size=2][color=black][b]在极少数情况下仍需要对个别程序的某些敏感的操作进行排除[/b][/color]
[/size][b][color=darkred][/color][/b]
[b][color=darkred][size=2]精简规则只提供最基本的C盘保护,若想要有更佳的全盘保护效果请使用下面的加强型保护规则[/size]

[/color][size=4][color=red][/color][/size][/b][b][size=4][color=red]其他精华规则推荐:[/color][/size][/b]
[color=black][b][size=4]mcafee防入口通用型规则包[color=red][color=darkgreen]by[/color]气流[/color]:[/size][/b]
[/color][url=http://bbs.kafan.cn/thread-169638-1-2.html][b][size=3]http://bbs.kafan.cn/thread-169638-1-2.html[/size][/b][/url]

[b]————————————————————————————————————————[/b]

[color=darkred][b][size=4][color=red]mcafee企业版的官方原始规则:[/color][/size][/b]
[/color][attach]365611[/attach]

[b]这个规则可以将您的“访问保护”规则回复为原来的[size=3][color=darkred]官方默认设置[/color][/size]状态[/b]

———————————————————————————————————————————
[b][size=5][color=red]快速调整自定义规则(进行排除)的小诀窍:[/color][/size][/b]

[attach]377138[/attach]

[[i] 本帖最后由 小邪邪 于 2008-10-16 21:16 编辑 [/i]]

小邪邪 发表于 2007-1-2 00:52

10月1日更新

[b][size=4][color=red]加强型综合保护规则:[/color][/size][/b]
[b][size=2][color=black](简洁,高效,强有力而安静的防护)[/color][/size][/b]
[b][size=3][attach]368493[/attach][/size][/b]

[b][color=red]注意:[/color][color=darkgreen]此规则适合[color=red][color=darkred]8.5[/color][/color][color=black]/[/color][color=darkred]8.7[/color]版使用,不能用于[color=darkred]8.0[/color]版[/color][/b]

[b][size=3][color=darkred]使用加强型综合规则之前必看:[/color][/size][/b]
[b]任何程序请安装在任意盘根目录下的名字为"Program Files"的文件夹下面[/b]
[b]在安装程序,或系统,程序将要进行重大的修改(更新)之前需暂时关闭规则,普通的更新不必关闭规则[/b]
[b]在极少数情况下仍需要对个别程序的某些敏感的操作进行排除[/b]
[size=2][color=red][/color][/size]
[size=2][color=red]使用方法:先关闭访问保护,然后双击文件导入[/color][/size]

[[i] 本帖最后由 小邪邪 于 2008-10-8 21:05 编辑 [/i]]

boytaotao 发表于 2007-1-2 00:52

沙发[:03:]

bloodsnow 发表于 2007-1-2 02:03

吼吼~
回一个转自比特的规则包

小邪邪 发表于 2007-1-2 02:16

[quote]原帖由 [i]bloodsnow[/i] 于 2007-1-2 02:03 发表
吼吼~
回一个转自比特的规则包 [/quote]

里面设定了针对一些“流氓软件”的规则,这跟我的设计思路有很大不同
须知流氓软件也是在不断的发展,不断的改名,不断的出新,防是防不过来的
这种“特征库”式的规则对于新的,或者“变种”的流氓软件没效果
(“有针对性的抗体系统”)

我的规则是不指定防什么,但是绝对能防住任何未知的“流氓软件”
在开着防护的情况下即使自己想去装都装不上

甚至于自己去执行一个新型的病毒都是中不了毒的(试过多次),呵呵
(“全防型的免疫系统”)

[[i] 本帖最后由 小邪邪 于 2007-1-2 02:22 编辑 [/i]]

Oceanzd 发表于 2007-1-2 04:15

回复 #2 小邪邪 的帖子

哈哈,小邪邪出山了[:01:]

到时候看看规则写的怎么样

lwb_1211 发表于 2007-1-2 09:43

很全面啊, 准备安装一下试试!

aribeth199 发表于 2007-1-2 10:49

[quote]原帖由 [i]小邪邪[/i] 于 2007-1-2 02:16 发表


里面设定了针对一些“流氓软件”的规则,这跟我的设计思路有很大不同
须知流氓软件也是在不断的发展,不断的改名,不断的出新,防是防不过来的
这种“特征库”式的规则对于新的,或者“变种”的流氓软件没 ... [/quote]
正解

Oceanzd 发表于 2007-1-2 10:56

[:15:] 我的规则导出(Behaveior Blocking)怎么有201K之大[:15:]

跟你那个大众版简直不成比例

原来压缩过的,解压变成77K

[[i] 本帖最后由 jzhhh 于 2007-1-2 10:59 编辑 [/i]]

Loneliness 发表于 2007-1-2 14:15

传说中的增强版呢
我怎么没看到啊[:02:]

zwhnn 发表于 2007-1-2 15:13

嘿嘿,偶在等超级版呢。。。是不是移动鼠标都要阻挡啊。。。。。。。
希望发布的时候有个说明什么的。期待中!!!

a1s1 发表于 2007-1-2 20:02

把帮助文档安装到控制台中的方法:
禁用访问保护
解压到 x:\Program Files\McAfee\VirusScan Enterprise\Res040
开启访问保护


我的VirusScan Enterprise目录下没有Res040这个目录,倒有Res0401,Res0402这两个目录

cihchenlin 发表于 2007-1-2 20:13

支持楼主啊,一直用卡巴觉得太单调了,所以想换换看效果这么样?

cwcyh 发表于 2007-1-2 20:22

[quote]原帖由 [i]a1s1[/i] 于 2007-1-2 20:02 发表
把帮助文档安装到控制台中的方法:
禁用访问保护
解压到 x:\Program Files\McAfee\VirusScan Enterprise\Res040
开启访问保护


我的VirusScan Enterprise目录下没有Res040这个目录,倒有Res0401,Res040 ... [/quote]
楼主说错了 是Res0402文件夹~

a1s1 发表于 2007-1-2 20:33

果然可用,                 谢谢楼上的

小邪邪 发表于 2007-1-2 20:43

[quote]原帖由 [i]cwcyh[/i] 于 2007-1-2 20:22 发表

楼主说错了 是Res0402文件夹~ [/quote]

谢谢提醒,RE040,后面少了个2 [:15:]

tree1016 发表于 2007-1-2 20:59

不错
不错
大家很支持啊

yj1422 发表于 2007-1-2 20:59

这个规则包和楼主在12月4号发布的“mcafee8.5i简体中文正式企业版规则文件”的区别在哪里??
好像这个文件比那个还小些~

已经明白了。。。不用回答了

[[i] 本帖最后由 yj1422 于 2007-1-2 21:09 编辑 [/i]]

jpjpjp 发表于 2007-1-2 21:01

目前考虑转投咖啡了

cwcyh 发表于 2007-1-3 01:52

c91条规则(记不很清楚,发正默认没开的一条)有错误 应为 C:\**\*.bff
LZ为C:\**\*.

页: [1] 2 3 4 5 6 7 8 9 10

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.