查看: 2026|回复: 3
收起左侧

还有几个规则排除问题

[复制链接]
xlx845
发表于 2007-6-30 08:26:26 | 显示全部楼层 |阅读模式
2007-6-28        10:56:48        已由访问保护规则禁止                 C:\WINDOWS\Explorer.EXE        C:\WINDOWS\AppPatch\AcGenral.DLL        用户定义的规则:A13 保护系统的应用程序修补备份文件夹        已阻止的操作: 执行
2007-6-28        10:57:04        已由访问保护规则禁止                 C:\WINDOWS\system32\RUNDLL32.EXE        C:\WINDOWS\system32\NvApps.xml        用户定义的规则:C65 禁止修改WINDOWS目录中的任何文件        已阻止的操作: 写入
2007-6-28        11:01:13        已由访问保护规则禁止                 C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe        C:\WINDOWS\AppPatch\AcGenral.DLL        用户定义的规则:A13 保护系统的应用程序修补备份文件夹        已阻止的操作: 执行
2007-6-28        11:01:13        已由访问保护规则禁止                 C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe        C:\WINDOWS\System32\alg.exe        用户定义的规则:A28 禁用系统的Internet连接共享 /防火墙控管程序        已阻止的操作: 执行
2007-6-28        11:01:13        已由访问保护规则禁止                 C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe        C:\WINDOWS\system32\mnmsrvc.exe        用户定义的规则:C56 禁止使用NetMeeting功能访问远程桌面        已阻止的操作: 执行
2007-6-28        11:05:56        已由访问保护规则禁止                 D:\Program Files\Tencent\QQ\QQ.exe        C:\WINDOWS\system32\drivers\etc\hosts        通用标准保护:保护网络设置        已阻止的操作: 写入
2007-6-28        11:09:49        已由访问保护规则禁止                 D:\Program Files\Thunder Network\WebThunder\WebThunder.exe        C:\WINDOWS\system32\cid_store.dat        用户定义的规则:C93 禁止修改SYSTEM32根目录下的任何文件        已阻止的操作: 写入
2007-6-28        11:09:52        已由访问保护规则禁止                 D:\Program Files\Thunder Network\WebThunder\WebThunder.exe        D:\Program Files\Thunder Network\WebThunder\FileIcon.dll        用户定义的规则:C8 禁止私自在本地创建DLL文件        已阻止的操作: 创建
2007-6-28        11:09:52        已由访问保护规则禁止                 D:\Program Files\Thunder Network\WebThunder\WebThunder.exe        C:\WINDOWS\system32\drivers\tcpip.sys        用户定义的规则:A20 防范驱动级木马病毒的入侵(rootkit)[增强]        已阻止的操作: 写入
2007-6-28        14:04:08        已由访问保护规则禁止                 D:\Program Files\HFGameOPT\GameClient.exe        \REGISTRY\USER\S-1-5-21-842925246-261903793-682003330-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\AutoDetect        防间谍程序标准保护:保护 Internet Explorer 收藏夹和设置        已阻止的操作: 创建
2007-6-28        14:04:10        已由访问保护规则禁止                 D:\Program Files\HFGameOPT\GameClient.exe        \REGISTRY\USER\S-1-5-21-842925246-261903793-682003330-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SecureProtocols        防间谍程序标准保护:保护 Internet Explorer 收藏夹和设置        已阻止的操作: 创建
2007-6-28        18:26:14        已由访问保护规则禁止                 C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard64.sys        用户定义的规则:C17 禁止私自在本地创建SYS文件        已阻止的操作: 创建
2007-6-28        19:06:18        已由访问保护规则禁止         **\REGEDIT.EXE        C:\WINDOWS\REGEDIT.EXE        用户定义的规则:A85 保护系统中自带的REGEDIT注册表编辑工具(防止私自调用)        已阻止的操作: 执行
2007-6-28        19:06:18        已由访问保护规则禁止                 **\REGEDIT.EXE        C:\WINDOWS\APPPATCH\ACGENRAL.DLL        用户定义的规则:A13 保护系统的应用程序修补备份文件夹        已阻止的操作: 执行
2007-6-28        19:06:18        已由访问保护规则禁止                 C:\WINDOWS\regedit.exe        C:\WINDOWS\AppPatch\AcGenral.DLL        用户定义的规则:A13 保护系统的应用程序修补备份文件夹        已阻止的操作: 执行
2007-6-28        19:06:18        已由访问保护规则禁止                 C:\WINDOWS\system32\taskmgr.exe        C:\WINDOWS\regedit.exe        用户定义的规则:A85 保护系统中自带的REGEDIT注册表编辑工具(防止私自调用)        已阻止的操作: 执行
2007-6-28        19:13:21        已由访问保护规则禁止                 C:\WINDOWS\Explorer.EXE        C:\RECYCLER\S-1-5-21-842925246-261903793-682003330-1003\desktop.ini        用户定义的规则:C10 禁止私自在C盘中创建INI文件        已阻止的操作: 创建
2007-6-28        19:13:21        已由访问保护规则禁止         C:\WINDOWS\Explorer.EXE        D:\RECYCLER\S-1-5-21-842925246-261903793-682003330-1003\desktop.ini        用户定义的规则:C36 禁止在本地新建任何*DESKTOP*.INI文件        已阻止的操作: 创建
2007-6-28        19:13:21        已由访问保护规则禁止                 C:\WINDOWS\Explorer.EXE        E:\Recycled\desktop.ini        用户定义的规则:C36 禁止在本地新建任何*DESKTOP*.INI文件        已阻止的操作: 创建
2007-6-28        19:13:21        已由访问保护规则禁止                 C:\WINDOWS\Explorer.EXE        F:\Recycled\desktop.ini        用户定义的规则:C36 禁止在本地新建任何*DESKTOP*.INI文件        已阻止的操作: 创建
2007-6-28        20:46:18        被端口阻挡规则阻挡         D:\Program Files\Tencent\QQ\QQ.exe        用户定义的规则:A32 禁止(监视)一切高端动态\私有端口的连接尝试行为        60.176.204.75:59996
2007-6-29        12:07:54        已由访问保护规则禁止                 D:\Program Files\Tencent\QQ\QQ.exe        D:\Program Files\Tencent\QQ\QQFileCache\D255B4E4E28531668D235567FA111220.dll        用户定义的规则:C1 禁止在Program Files目录下新建DLL文件        已阻止的操作: 创建
2007-6-30        1:02:40        已由访问保护规则禁止                 C:\Program Files\Comodo\Firewall\CPF.exe        C:\WINDOWS\system32\alg.exe        用户定义的规则:A28 禁用系统的Internet连接共享 /防火墙控管程序        已阻止的操作: 执行



这几个我一直以来都没排除.不影响使用,但是自己想想应该是没什么问题,经常点日志也点的有点累了,请各位高手帮忙看看需要排除吗? 可能稍微多了点...哈哈
xlx845
 楼主| 发表于 2007-6-30 14:53:05 | 显示全部楼层
么人帮我么
zea10t
发表于 2007-6-30 15:35:57 | 显示全部楼层
2007-6-28        11:09:49        已由访问保护规则禁止                 D:\Program Files\Thunder Network\WebThunder\WebThunder.exe        C:\WINDOWS\system32\cid_store.dat        用户定义的规则:C93 禁止修改SYSTEM32根目录下的任何文件        已阻止的操作: 写入
C:\WINDOWS\system32\cid_store.dat好像不是什么好东西吧,最好可以检查以下。

其他的好像没什么,想排除就排除,不想排除就关掉报告。

防间谍程序标准保护:保护 Internet Explorer 收藏夹和设置
用户定义的规则:A13 保护系统的应用程序修补备份文件夹
通用标准保护:保护网络设置        
防间谍程序标准保护:保护 Internet Explorer 收藏夹和设置
用户定义的规则:C36 禁止在本地新建任何*DESKTOP*.INI文件
像这些设置好以后都可以关掉报告,还有就是如果你用了COMODO防火墙最好把系统自带的防火墙关掉。
xlx845
 楼主| 发表于 2007-6-30 16:52:58 | 显示全部楼层
谢谢LS的.系统防火墙已经关了的.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 23:12 , Processed in 0.129303 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表