→ fatstan: 說實在的 HIPS不適合一般使用者 因為需觀念來判斷要允許02/13 10:53
→ fatstan: 或拒絕行為02/13 10:54
推 DINJIAPC: 呵呵...放行阿02/13 11:55
→ DINJIAPC: 不會上hips裝甚麼b要買安全套裝?交互模式都沒碰過呢02/13 11:57
推 cys070: 用comodo用不懂得話,同常是先建議都阻擋02/13 12:21
→ cys070: comodo預設拒絕,你都放行穩死,現在雖說白名單比較好02/13 12:23
→ cys070: 但是還是會有認不得或是可疑行為被阻止02/13 12:23
推 DINJIAPC: 那個原則僅使用在驅動與應用程式上。系統底層你攔截勢02/13 15:35
→ DINJIAPC: 必會有異常。02/13 15:35
→ liangh: 想請問重灌可以解決嗎?02/14 17:34
→ liangh: 目前防毒掃描找不到問題02/14 17:34
→ fatstan: 重灌沒有意義 因為正常的作業系統本身有這種調用行為02/14 20:13
→ fatstan: 而有些病毒也會有 很難區分 所以放行後若沒事就不用管他02/14 20:14
噓 DINJIAPC: 你去查看他寫入是不是日誌紀錄。是就放行。惡意程式最02/14 22:00
→ DINJIAPC: 大行為是注入。dll類才是最要注意的02/14 22:00
→ fatstan: dll類在病毒行為最常見要注意 但不是只有病毒會觸發02/15 07:23
→ fatstan: 過去就有comodo的dll注入chrome 45導致chrome崩潰的例子02/15 07:31
→ fatstan: 另外HIPS如果遇到白加黑型 被繞過的機率也很大02/15 07:36
推 DINJIAPC: ffice scan有主防吧。你的網管沒開嗎?02/15 19:40
※ 編輯: liangh (27.247.73.98), 04/09/2019 01:33:56