mcafee可以杀毒吗(McAfee(麦咖啡)杀毒规则设置方法)

摘要: 大家好,小太来为大家解答以上问题。mcafee可以杀毒吗,McAfee(麦咖啡)杀毒规则设置方法这个很多人还不知道,现在让我们一起来看看吧!1.迈克菲的杀毒高于一切规则!也就是说,...

大家好,小太来为大家解答以上问题。mcafee可以杀毒吗,McAfee(麦咖啡)杀毒规则设置方法这个很多人还不知道,现在让我们一起来看看吧!

1.迈克菲的杀毒高于一切规则!也就是说,设置了一个规则来禁止对受感染文件的任何操作,当McAfee杀毒时,该规则将失效。

所以不要介意勾选规则中的“删除”选项,因为即使禁止删除文件,如果感染了,McAfee也会照常查杀。

2.“访问保护”支持绝对路径。

通鉴里的所有规则都是作为c盘写在系统盘里的。

3.双星号(**)表示反斜杠(\)字符前后的任意级别的目录,即可以新建文件夹,但任何文件夹中的文件都受到保护。

星号(*)表示任何一个或部分目录名,星号(*。

*)表示任何文件,不包括文件夹,即仅保护一层文件夹中的文件。

(\**)和(\**\*)都表示当前目录下任意数量的分层目录中的任何文件和文件夹。

4.在禁止的文件操作中,除了创建,其他四项都是对已有文件的操作。

一般情况下,写、创建、删除可以一起禁止,有时候禁止写的时候也禁止创建,否则系统会创建TMP*的临时文件。

此文件夹中的tmp(垃圾文件5。

读取:读取现有文件,但不执行文件内容;写:写已有的文件,即修改和删除文件的内容;执行:执行已有的文件,即执行文件的内容;创建:在文件夹中创建一个新文件;删除:删除现有文件,包括修改文件名。

6.注册表保护中“要保护的注册表项或注册表值”中主键的描述:空白键:默认状态,没有意义。

HKLM:表示HKEY_LOCAL_MACHINE主键。

HKCU:表示HKEY当前用户主键。

HKCR:表示HKEY_类_根主键。

HKCCS:表示HKEY_本地_机器\系统\当前控制集部分和HKEY_当前_配置主键。

Ulm:表示hkcuHKULMHKEY_用户的三个主键。

All:表示所有主键。

它可以近似用作自定义项目。

7.取消访问保护中的所有报告,任务栏图标中的红框将消失。

这个红框出现是为了提醒用户当前的“访问保护”被规则阻止,用户还没有查看报告。

8.如果同时选择了“块”和“报表”,则块和报表都是;如果只选择“阻止”,则只阻止不报告;如果选择了“报告”,则只有报告不会被阻止。

9.“一般最大保护”中“禁止在Windows文件夹中新建可执行文件”和“禁止在ProgramFiles文件夹中新建可执行文件”两条规则中的所谓“可执行文件”包括。

exe和。

dll文件。

10.“访问保护”不支持环境变量。

环境变量的出现,是McAfee解决不同操作系统下由于路径问题导致规则失效的一种方式。

比如windows2000的系统文件夹是WINNT,而windowsXP的系统文件夹是windows。

如果2000年用绝对路径写的规则在XP中会失效,为了解决这个问题,在McAfee8.0i版本中,允许使用环境变量,比如%windir%,意思是任何系统中的系统文件夹,从而使规则通用。

但是McAfee在8.5i版本中取消了环境变量,因为McAfee认为使用2000以下系统的用户数量已经逐渐减少。

随着windowsvista和高端电脑配置的出现,越来越多的用户会使用XP以上的系统,而XP已经成为最基本的操作系统。

所以从8.5i版本开始,McAfee只会识别XP以上的系统,规则的普适性自然会以XP为底线来写,所以环境变量的存在也就失去了意义。

1.“访问保护”不支持文件夹保护。

也就是说,只要规则中受保护的文件夹被重命名,规则就会失效。

迈克菲之所以不支持对文件夹的保护,是因为迈克菲从一开始就只是杀毒软件,不是监控软件,“访问保护”只是辅助杀毒的手段。

从McAfee的内置规则中不难看出,McAfee只对系统文件夹提供保护,而系统盘下的三个系统文件夹窗口、程序文件、文档、设置是不允许重命名的,所以对于McAfee来说,其内置规则并不会受到文件夹重命名的威胁。

如前所述,McAfee不是监控或机密软件。

它不支持保护个人隐私文件和文件夹,那么McAfee是不是不保护一些重要的文件呢?不会,McAfee会在整个系统下保护某一类文件,比如**\*。

exe,但这样会给使用带来很多不便,从而影响实用性,大大降低可操作性。

在这种情况下,排除过程应运而生,所以写出来。

12.规则越多,监控负担越大。

规则的编写应该是总结性的,应该是对某一种行为的概括,应该以不影响日常使用为原则。

McAfee根据“要禁止的文件操作”将所有规则划分为“层”。

例如,当访问保护打开时,McAfee会将用户“执行”的任何操作与包含“执行”的所有规则进行比较。

如果这时候规则多了,可想而知监控负担会更重,使用会更慢。

当然是针对高配置的电脑。

13.HIPS:主机入侵防御系统主机入侵防御系统包括以下三个防御系统:FD:文件防御,文件防御系统AD:应用程序防御,应用程序防御系统RD:注册表防御,注册表防御系统。

本文到此结束,希望对大家有所帮助。