火绒5.0导入规则默认全部是关闭状态,需要点击100+次按钮启用所有规则
务必启用防护中心自定义规则按钮,才能生效
最新规则版本为4.3,建议及时更新;导入前必须清空原有旧规则(火绒5.0目前不支持覆盖)
1、右上角“安全设置”-“高级防护”-“自定义防护”导入
2、主界面“防护中心”-“高级防护”-“自定义防护”打开
一、规则设计目的
检测,阻止,拦截各类恶意软件的攻击载体,攻击方法,攻击途径和攻击目标,典型的如Fileless Attacks, Exploits等。
二、规则内容
火绒5.0;规则版本3.0及以上:
[推荐操作]具体拦截项
火绒4.0;规则版本2.71及以下:
三、规则特点
1. 对于普通用户来说,日常使用不会出现任何弹窗;若遇弹窗请仔细查看弹窗内容,不认识/不是自行操作/安装软件 请立即阻止
2. 不依赖自动处理,不依赖全局规则,对电脑性能影响最小化
四、注意事项
1、遇到弹窗尽量不要记住操作,否则规则就无效了;频繁遇到弹窗,认为规则有问题请回复本帖
2、遇到弹窗选择“结束进程”会比“阻止”更有效拦截攻击行为。
3、暂未测试是否与其他规则有冲突的情况,不建议与其他同类型规则搭配使用。
4、主规则导入入口为 自定义规则, Auto 导入入口为自动处理
更新3.1
1、大幅优化规则,减少至72项
更新3.0
1、支持5.0
更新2.71
1、解决部分误报
更新2.7
1、新增规则组 【攻击拦截】疑似挖矿行为, 拦截恶意挖矿行为
2、新增规则组 【攻击缓解】可疑启动项,阻止特定程序/目录添加可疑开机启动项
3、新增更多拦截规则
4、删除冗余规则
5、解决部分规则组误报
请选择对应火绒版本号
火绒5.0 https://www.lanzous.com/b643696/ 密码:2lyu
火绒4.0 https://www.lanzous.com/b643695/ 密码:821a
提示:请将原有旧规则/自处理规则清空,导入前请先阅读文件夹内 读我.txt
下载地址
本地下载
附:防止挖矿的火绒规则
本地下载