楼主: 墨池
收起左侧

[技术原创] 邪版+墨池+猫版——McAfee 8.8 墨池封笔镇版规则

  [复制链接]
xiaofeizei
头像被屏蔽
发表于 2011-6-22 20:25:24 | 显示全部楼层
墨兄现在遇到vb虚拟机不能排除啊 C:\PROGRA~1\Oracle\VIRTUA~1\VBoxSVC.exe 被全局禁止执行_软件组这条规则反复阻止,排除不起作用
墨池
 楼主| 发表于 2011-6-23 01:11:50 | 显示全部楼层
xiaofeizei 发表于 2011-6-22 20:25
墨兄现在遇到vb虚拟机不能排除啊 C:\PROGRA~1\Oracle\VIRTUA~1\VBoxSVC.exe 被全局禁止执行_软件组这条规则 ...

“阻止对所有共享资源的读写访问”排除*\**\PROGRA~?\**,“全局禁止执行_软件组”排除*\Oracle\**\VBoxSVC.exe,试试!如果还是不行,只好弃用了。
storyhare 该用户已被删除
发表于 2011-6-23 01:16:22 | 显示全部楼层
xiaofeizei 发表于 2011-6-22 20:25
墨兄现在遇到vb虚拟机不能排除啊 C:\PROGRA~1\Oracle\VIRTUA~1\VBoxSVC.exe 被全局禁止执行_软件组这条规则 ...

直接改为“C:\Program Files\Oracle\VirtualBox\VBoxSVC.exe”就行了/

评分

参与人数 2人气 +2 收起 理由
xiaofeizei + 1 感谢解答,明天回去试试
墨池 + 1 感谢解答: )

查看全部评分

xiaofeizei
头像被屏蔽
发表于 2011-6-23 22:44:34 | 显示全部楼层
墨池 发表于 2011-6-23 01:11
“阻止对所有共享资源的读写访问”排除*\**\PROGRA~?\**,“全局禁止执行_软件组”排除*\Oracle\**\VBoxS ...

感谢解答,我回去试试143楼的方法,他这个是绝对路径排除吧,应该是更安全的方法?
另外我还有一个疑问,那就是全局禁止执行_软件组或者其他的自定义规则遇到填补下时是不是应该采取通配符的方法,但不知道具体应该如何排除,麻烦墨兄再指点下,比如说谷歌浏览器的排除C:\users\用户名\XXX\XXX\...\chrome.exe(具体路径我忘了)应该如何排除
storyhare 该用户已被删除
发表于 2011-6-23 22:57:51 | 显示全部楼层
xiaofeizei 发表于 2011-6-23 22:44
感谢解答,我回去试试143楼的方法,他这个是绝对路径排除吧,应该是更安全的方法?
另外我还有一个疑问,那就 ...

最好采用完全的绝对路径排除,如果担心排除空间不够,可以采用墨池常用的相对的绝对路径排除,但不建议完全使用通配符路径,那样会使规则失去作用/
xiaofeizei
头像被屏蔽
发表于 2011-6-23 23:04:45 | 显示全部楼层
storyhare 发表于 2011-6-23 22:57
最好采用完全的绝对路径排除,如果担心排除空间不够,可以采用墨池常用的相对的绝对路径排除,但不建议完 ...

恩,那么请指点一下何谓相对的绝对路径排除,比如说我举例的谷歌浏览器应该如何排除呢?
墨池
 楼主| 发表于 2011-6-23 23:12:21 | 显示全部楼层
xiaofeizei 发表于 2011-6-23 22:44
感谢解答,我回去试试143楼的方法,他这个是绝对路径排除吧,应该是更安全的方法?
另外我还有一个疑问,那就 ...

绝对路径:E:\Program Files\CCleaner\CCleaner.exe
相对路径:*\Program Files\CCleaner\CCleaner.exe或*\CCleaner\CCleaner.exe
装不下才用相对路径。
xiaofeizei
头像被屏蔽
发表于 2011-6-23 23:15:31 | 显示全部楼层
墨池 发表于 2011-6-23 23:12
绝对路径:E:\Program Files\CCleaner\CCleaner.exe
相对路径:*\Program Files\CCleaner\CCleaner.exe或 ...

太感谢墨兄了
storyhare 该用户已被删除
发表于 2011-6-23 23:18:45 | 显示全部楼层
xiaofeizei 发表于 2011-6-23 23:04
恩,那么请指点一下何谓相对的绝对路径排除,比如说我举例的谷歌浏览器应该如何排除呢?

原始的绝对路径:C:\Program Files\Oracle\VirtualBox\VBoxSVC.exe(只有一个唯一的)
相对的绝对路径:1、*\Program Files\Oracle\VirtualBox\VBoxSVC.exe(包含C、D、E等盘)
                        2、*\**\VirtualBox\VBoxSVC.exe(包含C、D、E等盘的任意文件夹安装的VBox)
                        3、C:\Program Files*\Oracle\VirtualBox\VBoxSVC.exe(包含C盘中Program Files或Program Files (x86)文件夹中安装的VBox)
                        4、。。。。。。

至于那chrome.exe 嘛:绝对路径: C:\Users\storyhare\AppData\Local\Google\Chrome\Application\chrome.exe
                                 相对的绝对路径:
C:\Users\用户名\AppData\**\Chrome\**\chrome.exe(保证在chrome文件夹中)/或
C:\Users\用户名\AppData\**\chrome.exe
                                  最简单的排除:chrome.exe(也是最不安全的排除)
xiaofeizei
头像被屏蔽
发表于 2011-6-23 23:21:25 | 显示全部楼层
storyhare 发表于 2011-6-23 23:18
原始的绝对路径:C:\Program Files\Oracle\VirtualBox\VBoxSVC.exe(只有一个唯一的)
相对的绝对路径: ...

感谢感谢,十分的感谢阿
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-17 06:46 , Processed in 0.096253 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表