CFP3有行為監控(前提是您有裝),只要自己不按ALLOW放行,惡意程式就裝不進電腦。
如果擔心已存在惡意程式,建議暫時放鬆HIPS監控,用不同的線上掃描(
免費線上掃毒網站)檢查一次(PANDA+Kaspersky應該夠了),然後之後小心點就好了。
如果你很容易被某些路邊找到的程式騙去一路ALLOW按到底或直接開INSTALL MODE(我自己要更新軟體時都會不記憶直接切到這模式),那我可能會建議把CFP3的HIPS換成ThreatFire,因為有些權限提昇動作很難判斷是否異常(譬如很多軟體安裝時會看時間,會出現一個取得Time privilege行為,但有些惡意程式也會。而這類權限提昇有時一允許後面就全完蛋)。
我是建議CFP偏執模式多手動按幾次,大致上就會有個概念說正常清況某個行為會對應怎樣的結果,久了就懂得程式行為的分類了。
我之前會建議樣本區要測行為,也是因為像有這類疑問的網友就能直接去看看惡意程式會幹哪些事,比較能學著自己判斷。之前Roger版主測過不少樣本行為,您可以去「入侵行為防禦軟體討論區」翻翻舊討論,大致瞭解一下哪些行為是要警戒、或是可以先設規則阻擋的。