卡巴2009KIS详细设置图文教程
一。保护
下面重点说系统安装设置,其他设置直接上图说明!
2008-08-17_170954.gif (70.97 KB)
2008-8-17 17:34
1,防恶意软件设置
wed通讯
系统安全。卡2009的设置,比卡巴7要傻瓜得多,HIPS和防火墙采用组权限的方式,来对程序进行限制,这有点类似XP的用户组权限。具体就不说了,在之前已经有过许多文章来描述卡8的组权限问题.
卡巴的应用程序过滤设置默认分了四个组,每个组的默认权限不一样,而且每个组的权限都是可自定义的
【在2楼我将和大家继续探讨KIS的HIPS的进阶设置。】
1.当一个新程序运行后:
卡巴2009首先对程序进行分析------然后对程序进行分组------最后根据不同组别的不同权限决定程序的行为.
根据这个工作流程我们可以看出,卡巴2009会在一个新程序运行时对程序进行安全分析,这个也是导致你首次运行某个程序时,会有停顿的感觉。并且,如果你运行的程序越大(如安装包等),分析的时间就越长。这个是正常的,当你以后再次运行就不会出现此问题了。
信任组的程序:整个过程不会出现任何提示
受限组的程序:一般会出现权限提示,由你决定它的行为,并会记录它的所有活动。
非信任组程序:直接阻止其运行。
2.卡巴2009对一个首次运行的程序进行分析和分组?流程如下:
(1)检查数字签名,有→信任组
(2)如果没有,检查白名单,有→信任组
(3)如果没有,检查病毒库,有→非信任组(当然这时文件监控就会发现)
(4)如果没有,通过启发式计算危险指数,0-49之间→低受限组,50-99→高受限组,100→非信任组。
(5)通过以上检查结果,将程序分配到指定的分组
右键点击权限设置的地方,可以看到卡巴对程序的行为有“继承”“允许”“拒绝”“提示”四种操作。
上一页12 3 下一页