查看: 2771|回复: 8
收起左侧

[已解决] c:\PROGRA~2\mcafee\SITEAD~1\saUpd.exe无法排除

 关闭 [复制链接]
rlx
发表于 2012-10-3 22:46:01 | 显示全部楼层 |阅读模式
本帖最后由 rlx 于 2012-10-4 11:03 编辑

2012/10/3        20:04:17        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        c:\PROGRA~2\mcafee\SITEAD~1\saUpd.exe        C:\Program Files (x86)\McAfee\SiteAdvisor\Download\s220.b.exe        通用最大保护:禁止在 Program Files 文件夹中创建新的可执行文件        已阻止的操作: 创建

这个问题已经很久了  添加排除后无法排除  目测是我单独安装的咖啡的网页防护插件   貌似路径很诡异
storyhare 该用户已被删除
发表于 2012-10-3 23:00:24 | 显示全部楼层
类似『C:\Windows\SERVIC~2\NETWOR~1\AppData\Local\Temp\mpam-eefc34b1.exe』的日志触犯进程路径,排除需用完整的路径:C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Temp\mpam-eefc34b1.exe

摘自:咖啡区_企业资源综合,语法部分

使用本地完整路径:C:\Program Files (x86)\McAfee\SiteAdvisor\saUpd.exe

评分

参与人数 1经验 +5 收起 理由
心跳回忆 + 5 大晚上还在,辛苦了

查看全部评分

rlx
 楼主| 发表于 2012-10-4 02:31:56 | 显示全部楼层
storyhare 发表于 2012-10-3 23:00
摘自:咖啡区_企业资源综合,语法部分

使用本地完整路径:C:\Program Files (x86)\McAfee\SiteAdvisor ...

2012/10/4        2:21:54        已由访问保护规则禁止         rlx-PC\rlx        C:\windows\Explorer.EXE        \REGISTRY\MACHINE\System\CurrentControlSet\Services\NapAgent\Shas        通用最大保护:禁止将程序注册为服务        已阻止的操作: 创建
2012/10/4        2:21:54        已由访问保护规则禁止         rlx-PC\rlx        C:\windows\Explorer.EXE        \REGISTRY\MACHINE\System\CurrentControlSet\Services\NapAgent\Qecs        通用最大保护:禁止将程序注册为服务        已阻止的操作: 创建
2012/10/4        2:22:06        已由访问保护规则禁止         rlx-PC\rlx        C:\windows\AsScrPro.exe        C:\windows\SysWOW64\Macromed\Flash\Flash9f.ocx        用户定义的规则:926 封锁入口_ocx        已阻止的操作: 创建

还有这几个触红也是 实在不会了
storyhare 该用户已被删除
发表于 2012-10-4 10:43:16 | 显示全部楼层
rlx 发表于 2012-10-4 02:31
2012/10/4        2:21:54        已由访问保护规则禁止         rlx-PC\rlx        C:\windows\Explorer.EXE        \REGISTRY\MACHINE\Syste ...








1、
C:\windows\Explorer.EXE        \REGISTRY\MACHINE\System\CurrentControlSet\Services\NapAgent\Shas        通用最大保护:禁止将程序注册为服务        已阻止的操作: 创建


这个实在无奈,如果不胜其烦,只有排除:C:\windows\Explorer.EXE


2、
C:\windows\AsScrPro.exe        C:\windows\SysWOW64\Macromed\Flash\Flash9f.ocx        用户定义的规则:926 封锁入口_ocx        已阻止的操作: 创建


这个应该勉强算是正常行为(AsScrPro.exe,是华硕自带的软件进程吧~);对于【有名有姓】的进程,只要其行为不是很离谱,便也排除吧~
rlx
 楼主| 发表于 2012-10-4 10:46:23 | 显示全部楼层
storyhare 发表于 2012-10-4 10:43






恩  AsScrPro.exe是华硕自带的屏幕保护程序    C:\windows\Explorer.EXE这个排除了会不会死的很惨
Savoor
发表于 2012-10-4 10:56:57 | 显示全部楼层
rlx 发表于 2012-10-4 10:46
恩  AsScrPro.exe是华硕自带的屏幕保护程序    C:\windows\Explorer.EXE这个排除了会不会死的很惨

并不是每个拦截都要排除.如果不影响使用,可以不排除.  

对于这种注册服务的拦截,可以在日志中取消记录.
storyhare 该用户已被删除
发表于 2012-10-4 10:57:21 | 显示全部楼层
rlx 发表于 2012-10-4 10:46
恩  AsScrPro.exe是华硕自带的屏幕保护程序    C:\windows\Explorer.EXE这个排除了会不会死的很惨

这个问题,很久之前就很墨池他们讨论过;的确看上去是一个头疼的问题:

每次开机时,explorer.exe都会触犯,但其行为却仅仅只有那么一两个(而且无足轻重);排除似乎很没有必要,而且排除后危险性增大~~而不排除,则会被烦死。

----

关于建议:我是排除的! 因为相信我的规则。

rlx
 楼主| 发表于 2012-10-4 11:00:45 | 显示全部楼层
storyhare 发表于 2012-10-4 10:57
这个问题,很久之前就很墨池他们讨论过;的确看上去是一个头疼的问题:

每次开机时,explorer.exe都会 ...

恩  我还是不排除了  没啥影响  调了几天的毛豆纯墙规则 总算好了 咖啡也进一步完善了下  准备关闭报告了
rlx
 楼主| 发表于 2012-10-4 11:02:01 | 显示全部楼层
Savoor 发表于 2012-10-4 10:56
并不是每个拦截都要排除.如果不影响使用,可以不排除.  

对于这种注册服务的拦截,可以在日志中取消记录 ...

恩 偶也是这么想的 除了安全类软件用人不疑 全部排出外  其他的不影响就不排了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-27 10:56 , Processed in 0.120847 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表