文章标签 ‘麦咖啡’
继上个月发布McAfee VirusScan Enterprise 8.7i Patch 3补丁包后,今日McAfee发布了mcafee 8.7I patch3 官方集成版本。之前已安装过补丁包的朋友可以不用更新了,如需全新安装记得备份相关设置。本次的集成版体积较小,安装时在线更新为不可取消状态,完成安装的耗时会较长,需要多等待一会。
McAfee VirusScan Enterprise 8.7i Patch 3本月10日发布后,有一个比较严重的BUG,在启用了禁止伪装Windows进程选项时,会造成系统启动、切换用户帐户时无法显示桌面,我当时也提到过临时解决方案,McAfee官方也及时发现了该BUG,并建议用户临时禁用该功能。
McAfee VirusScan Enterprise 8.7i Patch 3今日已经发布了,使用麦咖啡的朋友可以到官方下载、更新一下,尚未更新的朋友,建议等一等集成版本的发布。 我这里的使用情况来看,p3的默认规则中有需要自行解决的地方,在防病毒标准防护选项中,如果启用了禁止伪装Windows进程,会误拦截很多系统进程。这个问题在之前的几个版本中,都是没有出现过的。特别是,若不加以排除,会造成系统帐号登录出现问题,比如注销后在登录帐户、切换用户帐户等操作后,都会造成无法显示桌面的问题。根据日志排查,应该是拦截了userinit.exe对explorer.exe的调用。另外还有一些类似的问题,都需要手工排除一下。
麦咖啡企业版8.7i的patch1补丁今天正式发布了,从更新日志上看修复了很多bug,具体到实机安装后的体验来看,显著的功能特性就是在监控选项中加入了所谓的月神(启发式网络检查),也就是云安全机制。之前的版本中,该特性只存在于文件扫描系统中,且默认关闭,此次更新加入到监控系统,看来官方对此已经比较有信心了。 从运行情况上看,安装patch1后,程序的资源占用也较之前有了改善,进程的资源消耗亦有所减少。另一个个人很关心的,病毒库更新后的高资源占用问题,目前尚无法得知有无改善,下次升级时就会有答案了。
虚拟机里简单看了下qq2009正式版的ad加载,和beta的方式不一样了,没时间仔细看,也不打算折腾了,还是觉得自己精简的qq2009比较舒服,不过有个最简单的方法去除聊天窗口的ad,这里提供一条麦咖啡的规则让朋友们参考下,本机没装也没打算装正式版,测试的可能不够完善。 首先在麦咖啡的访问保护规则中新建一条用户自定义规则,名称任意都可以,比如qq去ad啥的,要包含的进程为*,要阻止的文件或文件夹名为Misc.db,要禁止的文件操作为新建,这样就可以了。注意请在初次安装qq2009正式版后就设定并此规则,如果已经登录,请到C:\Documents and Settings\用户名\Application Data\Tencent\Users\,找到你的QQ号码,在该目录下找到qq子目录并删除里面的Misc.db文件。另外建议取消报告,不然一定会见红的。 如果没有安装麦咖啡,可以尝试利用windows 下文件不能重名的限制来进行屏蔽,同样的需要打开C:\Documents and Settings\用户名\Application Data\Tencent\Users\,找到你的QQ号码,如果没有号码是你还没有登录过,可以先登录一下。定位到该目录下的QQ目录里,找到名字为“Misc.db”的文件,将该文件改名或删除,右键新建文件夹重命名为“Misc.db”。目录是隐藏的,请自行在工具-文件夹选项中勾选显示隐藏的文件和文件夹。局限性是对新使用的qq号码无效,需要重复操作一次。 其它部分的ad,仍可使用beta版本时的方法,这里不在重复了。 ps:以上仅为学习麦咖啡访问规则做的学习笔记,若有异议我会马上修正,切勿跨省追捕。
