查看: 4347|回复: 9
收起左侧

[求助] 关于BOOTCAT.CACHE的排除问题

[复制链接]
w99308702
发表于 2013-4-11 18:22:21 | 显示全部楼层 |阅读模式
2013/4/11        18:20:26        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        System        C:\WINDOWS\SYSTEM32\CODEINTEGRITY\BOOTCAT.CACHE        防病毒标准保护:禁止远程创建/修改可执行文件和配置文件        已阻止的操作: 创建

要排除System吗??
shiyuelaohu
发表于 2013-4-11 19:01:46 | 显示全部楼层
个人使用的话,我觉得不必排除。
w99308702
 楼主| 发表于 2013-4-11 19:23:09 | 显示全部楼层
shiyuelaohu 发表于 2013-4-11 19:01
个人使用的话,我觉得不必排除。

我想知道的是这个是什么行为啊?
shiyuelaohu
发表于 2013-4-11 19:30:10 | 显示全部楼层
w99308702 发表于 2013-4-11 19:23
我想知道的是这个是什么行为啊?

我也不清楚,大概是计算机远端行为,还是让高手来回答吧。咖啡没有AD功能,所以,很多行为都不直观。
rlx
发表于 2013-4-11 19:58:11 | 显示全部楼层
2013/4/10        22:14:10        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        System        \DEVICE\CPMEVDD1\26.0.1410.64_26.0.1410.43_CHROME_UPDATER.EXE        用户定义的规则:保护根目录_只读        已阻止的操作: 创建

2013/4/11        12:42:05        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        System        \DEVICE\CPMEVDD1\LOL_V3086_1331_1D.EXE        用户定义的规则:保护根目录_只读        已阻止的操作: 创建
2013/4/11        12:42:05        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        System        \DEVICE\CPMEVDD1\LOL_V3086_1331_1D\DEVICE\HARDDISKVOLUME2\USERS\RLX\APPDATA\LOCAL\TEMP\NSR2378.TMP\SYSTEM❙30.DLL        用户定义的规则:906 封锁入口_dll        已阻止的操作: 创建
2013/4/11        12:42:05        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        System        \DEVICE\CPMEVDD1\LOL_V3086_1331_1D\DEVICE\HARDDISKVOLUME2\USERS\RLX\APPDATA\LOCAL\TEMP\NSR2378.TMP\NSISPLUGIN❙30.DLL        用户定义的规则:906 封锁入口_dll        已阻止的操作: 创建
2013/4/11        12:42:05        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        System        \DEVICE\CPMEVDD1\LOL_V3086_1331_1D\DEVICE\HARDDISKVOLUME2\USERS\RLX\APPDATA\LOCAL\TEMP\NSR2378.TMP\SYSTEM❙31.DLL        用户定义的规则:906 封锁入口_dll        已阻止的操作: 创建
2013/4/11        12:42:09        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        System        \DEVICE\CPMEVDD1\LOL_V3086_1331_0N.EXE        用户定义的规则:保护根目录_只读        已阻止的操作: 创建
2013/4/11        12:42:09        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        System        \DEVICE\CPMEVDD1\LOL_V3086_1331_0N\DEVICE\HARDDISKVOLUME2\USERS\RLX\APPDATA\LOCAL\TEMP\NSB338E.TMP\SYSTEM❙30.DLL        用户定义的规则:906 封锁入口_dll        已阻止的操作: 创建
2013/4/11        12:42:09        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        System        \DEVICE\CPMEVDD1\LOL_V3086_1331_0N\DEVICE\HARDDISKVOLUME2\USERS\RLX\APPDATA\LOCAL\TEMP\NSB338E.TMP\NSISPLUGIN❙30.DLL        用户定义的规则:906 封锁入口_dll        已阻止的操作: 创建
2013/4/11        12:42:10        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        System        \DEVICE\CPMEVDD1\LOL_V3086_1331_0N\DEVICE\HARDDISKVOLUME2\USERS\RLX\APPDATA\LOCAL\TEMP\NSB338E.TMP\SYSTEM❙31.DLL        用户定义的规则:906 封锁入口_dll        已阻止的操作: 创建
2013/4/11        13:02:50        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        System        \DEVICE\CPMEVDD1\26.0.1410.64_CHROME_INSTALLER.EXE        用户定义的规则:保护根目录_只读        已阻止的操作: 创建

这是我个人的日志  chrome lol 更新以后 会出现system的动静

请你将”防病毒标准保护:禁止远程创建/修改可执行文件和配置文件“  这条规则的具体包含,排除 贴出来

评分

参与人数 1经验 +3 收起 理由
心跳回忆 + 3 感谢提供分享

查看全部评分

w99308702
 楼主| 发表于 2013-4-11 20:54:43 | 显示全部楼层
本帖最后由 w99308702 于 2013-4-12 07:14 编辑
rlx 发表于 2013-4-11 19:58
2013/4/10        22:14:10        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        System        \DEVICE\CPMEVDD1\26.0.1410.64_26 ...


*\**\Program Files\**, *\**\Windows\**, C:\Users\Public\Thunder Network\KanKan\Pusher\XmpTipWnd*.exe, C:\Users\AppData\Local\Temp\XLLiveUD\*\XLLiveUD.exe

对是chrome更新的时候出现的
rlx
发表于 2013-4-11 22:06:16 | 显示全部楼层
w99308702 发表于 2013-4-11 20:54
*\**\Program Files\**, *\**\Windows\**, C:\Users\Public\Thunder Network\KanKan\Pusher\XmpTipWnd*.e ...

chrome或者别的软件调用    不排除目前没发现有大的影响   嫌心烦可以排除  
w99308702
 楼主| 发表于 2013-4-12 08:32:29 | 显示全部楼层
rlx 发表于 2013-4-11 22:06
chrome或者别的软件调用    不排除目前没发现有大的影响   嫌心烦可以排除

        C:\Windows\system32\cmd.exe        C:\Windows\System32\apphelp.dll        用户定义的规则:603可执行脚本文件控制        已阻止的操作: 读取

包含?script.exe, cmd.exe
排除无
读取
要排除吗??
rlx
发表于 2013-4-12 14:31:21 | 显示全部楼层
你的规则 就是“包含?script.exe, cmd.exe”  目测你的规则就是要限制cmd   不知道你用的什么规则  没有影响就不用排除了
墨池
发表于 2013-5-8 10:39:49 | 显示全部楼层
可以排除。
我是排除了的。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 15:32 , Processed in 0.132905 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表