瑞星卡卡安全论坛企业产品讨论区瑞星2010新品体验挑战专区 授人以鱼杆系列之(一)自定义应用程序控制

1   1  /  1  页   跳转

授人以鱼杆系列之(一)自定义应用程序控制

授人以鱼杆系列之(一)自定义应用程序控制

今天来写篇教程
关于ris2010的
本篇文章是授人以鱼杆系列的第一篇,以后会陆续推出直到手把手教会所有期待用好瑞星的朋友
本人真诚的希望大家用好瑞星,也许很多人买下了正版但是却只是单单使用杀毒功能,本系列文章将带领各位小白们走出误区,快速的成为高级用户  (可能有点大话,具体怎么样看效果。不看广告看疗效)

本文章一式两份在卡饭和卡卡更新
其它地方均为盗版
下面是正题

第一部分
应用程序控制的意义
应用程序控制允许您对监控设置进行个性化定义,来监控程序的运行状态,拦截进程的异常行为,为您提供个性化的保护。(摘录至瑞星帮助)
我用我自己的话翻译一遍
应用程序控制的功能在经过自己的设置后可以用来控制程序的行为,如果使用全局规则则可以拦截所有试图违反用户设置的程序以及有关进程。
如果不懂进程的概念请参阅http://baike.baidu.com/view/19746.htm
我这里只摘取容易理解的一句话


引用:
你运行一个程序,你就启动了一个进程。

所以简单的说,你所有的程序都会被瑞星的监控所限制只要有违反规定的行为瑞星便会按照设置操作

第二部分
开启关闭的操作

在主界面上点击防御按钮,你就可以看到所有监控的状态。如果想查看病毒监控和网络监控的状态请点击左边的有关按钮。
你可以自由的选择开启或者关闭某一项监控,关闭监控时需要用管理员模式启动主界面。
有的人经常会说我的关闭按钮是灰色的无法点击。这种情况通常是由于你使用普通方式启动的主界面。更改成管理员方式启动的方法是 在瑞星托盘上点击右键鼠标移到切换账户上面,会出现2个选项,这时单击管理员账户就可以。
注意此处切换时可能要求输入验证码
2如果有设置密码需要输入密码
3此方法只能用于临时更改,重启后会自动恢复。
有关于此问题的详细设置请参见以后的文章,这里不详细解说了。

第三部分
设置应用程序控制
首先打开设置界面
什么不会?
请打开主界面找到设置两个字点击之。
然后操作参见图示



下面来解释按钮
添加  用来增加规则    稍后详细讲到
删除  用来删除规则    点击后可以删除当前选中规则
规则另存为模版  用来导出规则使用

下面解释添加规则以及有关用法

单击添加后弹出如下对话框      (什么不知道什么是对话框?请参阅http://baike.baidu.com/view/119316.htm不用看那么多只要看到第五排就可以了)

如图瑞星会显示当前系统所有的进程
其中*是通配符,代表任意进程全局规则需要使用到。
这里就以*为例

点击*后单击下一步
模版这里可以自定义一个模版
现成的规则就是模版,单击使用其他模版后选中你的模版文件单击打开后会在对话框中出现模版的名字。
选中需要的模版单击完成规则就添加完毕了。
如果不需要任何规则希望自己创建请直接单击完成
其他参见图示

单击文件访问下方的启动 规则按钮
后弹出
如下窗口

很简洁,大概介绍下
启用下方的框点击后会有个勾  有勾的时候代表启用此规则
规则下方显示的是规则名称  双击规则名称可以修改规则
操作代表  当程序试图违反此规则的时候瑞星会怎么样,是拒绝这个请求,还是询问用户又或者直接放过只是留下日记。
如需要添加规则请单击添加规则
这里是关键,要谨慎点

规则名称可以任意,不过以后如果设置为询问就会显示
监控目标  顾名思义,这里可以指定一个文件或是文件夹
监控动作  这里有4个勾点上一个就代表监控他的有关操作
比如选中访问,当此规则生效时试图访问监控目标中填写的文件夹或文件时就会按照出发动作中的选项进行操作
如果选择拒绝那么此文件就可以禁止访问,其他的依次类推
触发动作 规则会按照这里的选项处理有关事件,如果选择询问那么有程序试图触犯规则的时候就会询问用户
最后一个描述
如果上面是询问那么在询问的时候会显示下面的有关信息,如果上面是放过或者拒绝建议不要填写。

举例
如图设置


如果这样设置意思就是,程序试图访问,修改,删除D盘的任何文件都提示,如果在D盘创建文件也提示。

如果不大上包含子目录的勾勾,那么意思就是程序试图访问,修改,删除D盘根目录的任何文件都提示,如果在D盘根目录创建文件也提示。

根目录的有关解释参见http://baike.baidu.com/view/1061154.htm

注册表的监控设置也差不多

大同小异



补充点课外知识



引用:
注册表由键(或称“项”)、子键(子项)和值项构成。一个键就是分支中的一个文件夹,而子键就是这个文件夹中的子文件夹,子键同样是一个键。一个值项则是一个键的当前定义,由名称、数据类型以及分配的值组成。一个键可以有一个或多个值,每个值的名称各不相同,如果一个值的名称为空,则该值为该键的默认值。


具体请参见http://baike.baidu.com/view/979.htm这里不多讲解。

最后一部分使规则生效



请设置完成后一路点击确定,如有需要输入验证码后确定。这样规则就即时生效了。(前提是瑞星的监控必须开着)

第一篇结束

请各位提提意见

方便下一次改进



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)
最后编辑ty88 最后编辑于 2009-09-04 21:26:32
分享到:
gototop
 

回复:授人以鱼杆系列之(一)自定义应用程序控制

人工置顶
不要扣分哈
gototop
 

回复:授人以鱼杆系列之(一)自定义应用程序控制

师父万万岁
学习
gototop
 

回复:授人以鱼杆系列之(一)自定义应用程序控制

学习
gototop
 

回复:授人以鱼杆系列之(一)自定义应用程序控制

感谢分享,欢迎继续测试
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT