mcafee2006注册表里有很多隐藏选项啊!!!!!!!!!!!!
mcafee吧
全部回复
仅看楼主
level 1
lcltiancai 楼主
刚刚装了mcafee2006个人版,感觉可调节选项太少,最令人感到不爽的是关机还要扫描软盘。我于是打开注册表看看有没有能调的。一看吓一跳啊,那么多可设置的在主界面都设置不了啊,首先打开HKEY_LOCAL_MACHINE碌腗cAfee键,打开VScore下的NVP,这不就是咖啡企业版里的有害程序策略吗,1是开启,0是关闭,再打开On Access Scanner里面的McShield下的Configuration看看右侧的项目第3个是bscanfloppyonshutdown键值是是1,改成0,关机,没有了扫描软盘的步骤,前两个bDontScanBootSectors和bDontScanMBRSectors改成1的话开机就不扫描引导区,(这些在企业版里都是直接可调的),但下面的DisableFilterExtensionOptimisation,DisableFilterLocalScansOptimisation和DisableFilterNetworkScansOptimisation三个选项不知是什么意思,但从这Disable看八成是关闭了什么功能,下面的DotVirOnQuarantine,DotVirToDenyFailedClean和DotVirToDenyWrite也不知是什么,但把他们的键值改成1后查出的病毒就删不了了(这也许只是其中一个的功能)。再打开Configuration下的Default键,右侧选项中的第二个bDontScanCompress应该是不扫描压缩文件的意思,默认键值是0,也就是扫瞄压缩文件,但下面的bNetworkScanEnabled键值是0把我吓了一跳,NetworkScan的意思不是网络扫描吗,默认难道不开启啊,下面还有一个ScanArchives是扫描档案文件的意思,这在企业版里就是扫描压缩文件的意思,它的键值是0没开启,不知和bDontScanCompress这个项有什么关系。 那也就是说mcafee2006个人版有很多功能默认是不开启的,尤其令我不安的是bNetworkScanEnabled键值默认是0,这样上网多不安全啊,没弄明白之前我是不能再用mcafee2006个人版了,我就纳了闷了,在McAfee公司的眼中家庭用户的电脑水平就那么差吗,把那些选项都在设置选项中列出来不好吗。再由Configuration下的Default键下还有High和Low两个键不难看出此杀软最初设计时是想把安全设置分级话的,可我们手里的杀软根本没有此功能,这让我感到这个杀软是赶工出来的不完全版。 希望哪位懂行的高手上来研究研究,解答解答。
2007年02月25日 03点02分 1
level 1
咖啡2006的个人版,在系统服务中设置就好。再给你一个说法,咖啡个人版的启发式扫描技术,要高于企业版,监控能力和智能性非常高,我推荐个人版!
2007年02月25日 04点02分 2
level 1
以前的确没仔细研究咖啡注册表:不过咖啡2006的个人版功能设置被简化了是事实,比如扫描器都要从内存测试开始,停止不了也修改不了。至于楼主说的压缩档案扫描等,可以设置扫描,但是默认监控是不扫描压缩档案文件。但不需要担心,解压后,如果压缩档案有什么不妥,你会发现已经干掉了,或者启发式监控扫描会警报提醒你删除。而且网络监控也不需要担心,似乎默认是开启的,打开网页如果有不安全代码,个人版的警报是很灵敏的。
2007年02月25日 05点02分 4
level 1
楼说说过了,咖啡个人版我是玩了很久的,不是随便说话的人
2007年02月25日 05点02分 5
level 1
企业版的推则设置,我不愿多说!楼主想对个人版的能力有多些了解,请来这里看我的一点使用介绍:http://hi.baidu.com/xuqs/blog/item/d26ee8133f60bb23dc540170.html
2007年02月25日 05点02分 7
level 1
lcltiancai 楼主
我首先说明一下,你所说的规则设置是指咖啡企业版的访问保护,这个东西跟监控一点关系都没有,不是你所说的"企业很多规则需要设置,他的监控才能达标",企业版的监控模块是按访问保护,这个里面的才是监控的设置。企业版更不是什么摆设,企业版是一个杀软+HIPS,访问保护是很强的FD,加上antispy后又有了简单的RD功能,再配上desktop firewall的AD功能它就是一套完整的HIPS,而且功能定制性也不是普通HIPS可比!对于防未知的能力,个人版对企业版根本是望尘莫及的。
2007年02月25日 06点02分 8
level 1
lcltiancai 楼主
关于网络扫描这点,企业版是可以设置的,但默认是不开启的,因为会影响很多性能,个人版的注册表不开启也不奇怪。这个帖子是我去年写的,今年顺便在几个地方重发一下,只是想提醒一下咖啡用户而已,改注册表可以防止关机扫软驱比较实用,我决不是你所想的菜鸟人物,我拍胸脯保证我的电脑知识决不是盖的,千万别小看我成你6楼2里的那样
2007年02月25日 06点02分 9
level 1
lcltiancai 楼主
关于个人版,监控用得是和企业版相同的引擎,一模一样的,你可以自己去分析有没有差别,但做为HIPS的功能3D中一个都没有,个人版只是个傻瓜式的杀软而已,跟企业版没可比性。我发这贴并不是想说企业版和个人版谁强谁弱,这点我很清楚,杀软这东西我很了解,你那BLOG里转的那些火星文章我早也看过,有激情研究是对的,希望你对安全软件这块有更高的造诣!
2007年02月25日 06点02分 10
level 1
个人版确实是个傻瓜式的杀软,企业般到底怎样,我也不详多说,事实有经验的用户使用自己知道。但是有一点你要知道:同样的引擎,也有能力的差别。就像小红伞与驱逐舰会有能力差别,而ewido被avg收购后,能力反而下降;再另外 瑞* 2007的能力反而下降。另外,我BLOG里的东西,是我今年1月写的,还不曾想你在我没写出来之前便看过?呵呵,那我可真的服气了。那点东西业余研究而已,在专业水平眼里也没价值
2007年02月25日 08点02分 11
level 1
lcltiancai 楼主
小红伞与驱逐舰的例子跟咖啡的是本质不同的,咖啡的5100是官方出的for它的个人版和企业版,小红伞用的是Dr.web的半成品引擎的改造版,驱逐舰用的是Dr.web的引擎,这个例子说明不了什么................. "瑞* 2007的能力反而下降"我不知道你指的是什么,瑞星的2007在原有基础上增加了虚拟机技术,不知道你为什么说它能力下降了,别看了一些无聊的评测或听了无聊之人的无聊见解就无聊的片面的认为一样东西............还有你说你那blog里的东西是你自己写的你自己觉得不觉得可笑?自己转的不等于是自己写的..............
2007年02月25日 09点02分 12
level 1
lcltiancai 楼主
"企业般到底怎样,我也不详多说,事实有经验的用户使用自己知道。"一个真正有技术的人不会用这种话逃避的............
2007年02月25日 09点02分 13
level 1
lcltiancai 楼主
做个总结好不?咖啡的企业版给系统高手用是走在病毒前面的杀软,咖啡的个人版永远走在病毒的后面......................
2007年02月25日 09点02分 14
level 1
lcltiancai 楼主
还有你转的那些东西有没有技术含量你自己应该很清楚,不要每天都拜倒在这些小儿科的东西上了..............要做个明白人啊,有真才实学才会叫人服气的,凭现在的你是做不到的................
2007年02月25日 09点02分 15
level 0
拜托,小红伞用的是自己的引擎,不要道听途说好不好,人家好歹也是几十几年的欧洲杀毒软件,只是误报一直很严重而已。
2007年02月25日 09点02分 16
level 1
...............偶是门外汉啊,但看情况好象那个什么lol天才的略胜哦...
2007年02月25日 09点02分 17
level 1
lcltiancai 楼主
回16楼的,不要认为引擎很多,其实也就那么几种原创的,有的杀软是仿的,不一定是原引擎原模原样改的,有可能是模仿原引擎的模式。小红伞是典型的仿Dr.web产品。你用了的话自己都能感觉出来瑞星仿熊猫,KV仿卡巴,金山更不用说了,刚出时都拿Dr.web打广告了...NOD32的监控模式也是仿Dr.web的对于世界杀软就五大引擎说法的确不妥,起码费尔和微点就是原创,但不能否认大部分杀软都是仿那几家的
2007年02月25日 10点02分 18
level 1
lcltiancai 楼主
还有回17楼的,我并不是来打口水仗的,我不知道我说了咖啡个人版没企业版强这个人所共知的事情会令某些对咖啡个人版这么直着的人这么反感......还有我ID那中间是C不是O,是lcl天才哦!
2007年02月25日 10点02分 19
level 1
一个普通的文章而已,谁无聊还要去虚伪
2007年02月26日 03点02分 21
level 1
看你15楼说的那点东西,只会说什么hips那些概念,没意思,在就是这个小儿科那个没技术,你倒是说点技术的?给你一个病毒包,起码要能更按照咖啡的警报类型,基本说出哪一个是病毒码技术检测,哪一个又是启发式扫描的技术?算了,你自己技术牛x做老大去吧
2007年02月26日 04点02分 22
level 1
lcltiancai 楼主
不跟你争了,你如果觉得走在病毒后面的杀软这么有用的话那我也没什么好说的,你这么重视启发的话你去用NOD32好了,咖啡启发很一般。举一个特别简单的例子,遇到一新未知病毒,我们已经搞清了病毒的发作方式,用企业版设个规则就可以完全防住,个人版你怎么办?
2007年02月26日 07点02分 23
1 2 尾页