查看: 3171|回复: 12
收起左侧

[讨论] 【新增加的Windows系统启动/关闭时的保护 】可能与此有关 12楼更新测试结果

[复制链接]
xixi0000
发表于 2009-5-14 11:26:03 | 显示全部楼层 |阅读模式
更强的Defense+保护:增强Windows系统启动/关闭时的保护

个人测试应该是对系统进程smss.exe的保护吧
1.如果将smss.exe的保护设置设为【允许】的话,comodo 3.9 启动正常;

2.如果将smss.exe的保护设置设为【询问】的话,这里面【例外允许】设置为:允许运行C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\autochk.exe
允许加载驱动\SystemRoot\System32\win32k.sys
允许修改注册表HKLM\SYSTEM\ControlSet???\Control\Session Manager\*
HKLM\Software\Microsoft\Windows\CurrentVersion\Setup\*
允许修改文件C:\WINDOWS\bootstat.dat(注释:由windows目录保护得出)
即使如以上设置,当规则为询问时,启动comodo 3.9 蓝屏 蓝屏代码为:STOP:c000021a nuknown hard error  ;有且只有进入安全模式将D+规则设为禁用(其他如学习模式依然蓝屏),再次开机启动才不出现蓝屏。

系统:XP-SP3 3.8时使用以上规则正常。这个不是软件冲突, 新系统,没安装任何软件,只有comodo 3.9 正式版。
希望大家再确认一下。将smss.exe单独在D+中进行设置。

12楼更新测试结果

[ 本帖最后由 xixi0000 于 2009-5-20 09:04 编辑 ]

评分

参与人数 1人气 +1 收起 理由
小静电 + 1 感谢你的测试与分享。

查看全部评分

月光下的忍者
发表于 2009-5-14 14:17:58 | 显示全部楼层
那么它默认是什么,上个图我看看~
xixi0000
 楼主| 发表于 2009-5-14 14:24:10 | 显示全部楼层
smss.exe 毛豆默认是归入系统程序组的 ,相应的全部允许;
我为它自定义了规则  规则如上(询问的,配合例外允许),3.8时使用正常,3.9蓝屏。
月光下的忍者
发表于 2009-5-14 14:28:11 | 显示全部楼层

回复 3楼 xixi0000 的帖子

那估计一般跟新功能无关~

新功能一定是在默认的基础上,不会要求你把系统关键进程也自定义~

我劝你也别太执着了,系统关键进程也限制……
xixi0000
 楼主| 发表于 2009-5-14 14:30:03 | 显示全部楼层
我的毛豆我做主    是我自己自定义的  可以肯定与3.9版本有关
月光下的忍者
发表于 2009-5-14 14:32:59 | 显示全部楼层

回复 6楼 xixi0000 的帖子

。。。。不过值得思索的是,新版本似乎比3.8更加底层~
xixi0000
 楼主| 发表于 2009-5-14 14:38:54 | 显示全部楼层
说的就是。 那个蓝屏代码就是由smss.exe加载其他程序、线程等出现问题所引起的。
sxingang
头像被屏蔽
发表于 2009-5-14 14:45:21 | 显示全部楼层

回复 6楼 月光下的忍者 的帖子

同感,看来毛豆不光在增加了各国语言,还在防护上做了改进。
要是在人性化设计上......
xixi0000
 楼主| 发表于 2009-5-14 15:06:19 | 显示全部楼层
经过多次蓝屏测试,最终发现只需要将smss.exe的COM接口、注册表、文件保护设为允许,其他的设置可以保持原来的默认不变。以便达到最大的保护。 这样一来,可以正常运行3.9 版本。

希望U 版等,能向官方反应一下,希望得到确认。 ——谢谢
223311
发表于 2009-5-14 17:08:01 | 显示全部楼层
好同志,碰到了一模一样的问题。现在总算明白点了,回去以后马上去试验一下。谢谢了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 11:13 , Processed in 0.136105 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表