查看: 1784|回复: 6
收起左侧

[其他] mcafee VSE 经常飘红,帮忙看下是不是中招了?

 关闭 [复制链接]
uniquerabbit
发表于 2011-7-9 23:28:24 | 显示全部楼层 |阅读模式
本帖最后由 uniquerabbit 于 2011-7-9 23:29 编辑

我用Mcafee VSE 8.7i,默认规则(操作系统是XP VOL sp3/32bit,正版激活,update到最新),经常飘红,打开日志查看,主要是两个文件惹的祸,一个是WINDOWS\system32\cleanmgr.exe,另一个是WINDOWS\Explorer.EXE。

摘取部分日志如下,请专业人士帮忙看一下有什么问题(我的操作系统装在E盘),谢谢!

2011-7-7        15:52:48        将由访问保护规则 (当前不强制执行规则) 禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\Explorer.EXE        E:\Documents and Settings\uniquerabbit\Local Settings\Temp\NEventMessages.dll        通用标准保护:禁止公用程序从 Temp 文件夹运行文件        已阻止的操作: 执行
2011-7-7        15:52:50        将由访问保护规则 (当前不强制执行规则) 禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\Explorer.EXE        E:\Documents and Settings\uniquerabbit\Local Settings\Temp\dl_49.tmp.jpg        通用标准保护:禁止公用程序从 Temp 文件夹运行文件        已阻止的操作: 执行
2011-7-7        15:52:50        将由访问保护规则 (当前不强制执行规则) 禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\Explorer.EXE        E:\Documents and Settings\uniquerabbit\Local Settings\Temp\dl_48.tmp.jpg        通用标准保护:禁止公用程序从 Temp 文件夹运行文件        已阻止的操作: 执行
2011-7-7        15:52:50        将由访问保护规则 (当前不强制执行规则) 禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\Explorer.EXE        E:\Documents and Settings\uniquerabbit\Local Settings\Temp\dl_47.tmp.jpg        通用标准保护:禁止公用程序从 Temp 文件夹运行文件        已阻止的操作: 执行
2011-7-7        15:52:50        将由访问保护规则 (当前不强制执行规则) 禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\Explorer.EXE        E:\Documents and Settings\uniquerabbit\Local Settings\Temp\dl_46.tmp.jpg        通用标准保护:禁止公用程序从 Temp 文件夹运行文件        已阻止的操作: 执行
2011-7-7        15:52:51        将由访问保护规则 (当前不强制执行规则) 禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\Explorer.EXE        E:\Documents and Settings\uniquerabbit\Local Settings\Temp\dl_41.tmp.jpg        通用标准保护:禁止公用程序从 Temp 文件夹运行文件        已阻止的操作: 执行
2011-7-7        15:52:51        将由访问保护规则 (当前不强制执行规则) 禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\Explorer.EXE        E:\Documents and Settings\uniquerabbit\Local Settings\Temp\dl_40.tmp.jpg        通用标准保护:禁止公用程序从 Temp 文件夹运行文件        已阻止的操作: 执行
2011-7-7        15:52:51        将由访问保护规则 (当前不强制执行规则) 禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\Explorer.EXE        E:\Documents and Settings\uniquerabbit\Local Settings\Temp\dl_4A.tmp.jpg        通用标准保护:禁止公用程序从 Temp 文件夹运行文件        已阻止的操作: 执行
2011-7-7        15:52:51        将由访问保护规则 (当前不强制执行规则) 禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\Explorer.EXE        E:\Documents and Settings\uniquerabbit\Local Settings\Temp\dl_3F.tmp.jpg        通用标准保护:禁止公用程序从 Temp 文件夹运行文件        已阻止的操作: 执行
2011-7-7        15:52:51        将由访问保护规则 (当前不强制执行规则) 禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\Explorer.EXE        E:\Documents and Settings\uniquerabbit\Local Settings\Temp\dl_3E.tmp.jpg        通用标准保护:禁止公用程序从 Temp 文件夹运行文件        已阻止的操作: 执行
2011-7-7        15:52:51        将由访问保护规则 (当前不强制执行规则) 禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\Explorer.EXE        E:\Documents and Settings\uniquerabbit\Local Settings\Temp\dl_3D.tmp.jpg        通用标准保护:禁止公用程序从 Temp 文件夹运行文件        已阻止的操作: 执行
2011-7-7        15:52:51        将由访问保护规则 (当前不强制执行规则) 禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\Explorer.EXE        E:\Documents and Settings\uniquerabbit\Local Settings\Temp\dl_3C.tmp.jpg        通用标准保护:禁止公用程序从 Temp 文件夹运行文件        已阻止的操作: 执行
2011-7-7        17:55:26        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\Common Files\McAfee\Engine\license.dat        通用标准保护:禁止修改 McAfee 扫描引擎文件和设置        已阻止的操作: 写入
2011-7-7        17:55:27        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\Common Files\McAfee\Engine\messages.dat        通用标准保护:禁止修改 McAfee 扫描引擎文件和设置        已阻止的操作: 写入
2011-7-7        17:55:27        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\Common Files\McAfee\Engine\signlic.txt        通用标准保护:禁止修改 McAfee 扫描引擎文件和设置        已阻止的操作: 写入
2011-7-7        17:56:37        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\McAfee\Common Framework\Agent.dll        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:37        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\McAfee\Common Framework\AgentPlugin.dll        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:37        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\McAfee\Common Framework\ClientUI.dll        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:37        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\McAfee\Common Framework\CmdAgent.exe        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:37        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\McAfee\Common Framework\ComponentSubsystem.dll        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:37        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\McAfee\Common Framework\FrmInst.exe        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:38        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\McAfee\Common Framework\ListenServer.dll        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:38        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\McAfee\Common Framework\McScanCheck.exe        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:38        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\McAfee\Common Framework\Mcurial.Dll        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:38        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\McAfee\Common Framework\msaconfig.exe        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:38        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\McAfee\Common Framework\nagshr32.dll        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:38        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\McAfee\Common Framework\naitcpp.dll        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:38        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\McAfee\Common Framework\naitcpp.inf        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:38        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\McAfee\Common Framework\naSPIPE.dll        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:38        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\McAfee\Common Framework\Patchw32.dll        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:38        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\McAfee\Common Framework\PcrPlug.dll        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:38        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\McAfee\Common Framework\PoEvtInf.dll        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:38        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\McAfee\Common Framework\TCHelper.dll        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:38        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\McAfee\Common Framework\UpdPlug.Dll        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:38        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\McAfee\Common Framework\0404\AgentRes.Dll        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:38        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\McAfee\Common Framework\0404\CMAUIRes.dll        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:38        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\McAfee\Common Framework\0404\MueRes.dll        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:38        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\McAfee\Common Framework\0404\UpdRes.Dll        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:38        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\McAfee\Common Framework\0407\AgentRes.Dll        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:38        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\McAfee\Common Framework\0407\CMAUIRes.dll        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:38        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\McAfee\Common Framework\0407\MueRes.dll        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:38        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\McAfee\Common Framework\0407\UpdRes.Dll        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:39        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\McAfee\Common Framework\0409\AgentRes.Dll        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:39        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\McAfee\Common Framework\0409\CMAUIRes.dll        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:39        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\McAfee\Common Framework\0409\MueRes.dll        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:39        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\McAfee\Common Framework\0409\UpdRes.Dll        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:39        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\McAfee\Common Framework\040A\AgentRes.Dll        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:39        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\McAfee\Common Framework\040A\CMAUIRes.dll        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:39        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\McAfee\Common Framework\040A\MueRes.dll        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:39        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\McAfee\Common Framework\040A\UpdRes.Dll        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:39        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\McAfee\Common Framework\040C\AgentRes.Dll        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:39        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\McAfee\Common Framework\040C\CMAUIRes.dll        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:39        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\McAfee\Common Framework\040C\MueRes.dll        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:39        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\McAfee\Common Framework\040C\UpdRes.Dll        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:39        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\McAfee\Common Framework\0410\AgentRes.Dll        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:39        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\McAfee\Common Framework\0410\CMAUIRes.dll        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:39        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\McAfee\Common Framework\0410\MueRes.dll        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:39        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\McAfee\Common Framework\0410\UpdRes.Dll        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:39        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\McAfee\Common Framework\0411\AgentRes.Dll        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:39        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\McAfee\Common Framework\0411\CMAUIRes.dll        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:39        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\McAfee\Common Framework\0411\MueRes.dll        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:39        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\McAfee\Common Framework\0411\UpdRes.Dll        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:39        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\McAfee\Common Framework\0412\AgentRes.Dll        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:40        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\McAfee\Common Framework\0412\CMAUIRes.dll        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:40        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Program Files\McAfee\Common Framework\0412\MueRes.dll        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:55        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Documents and Settings\All Users\Application Data\McAfee\Common Framework\agentDefault.ini        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:55        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Documents and Settings\All Users\Application Data\McAfee\Common Framework\InstallMain.McS        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:55        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Documents and Settings\All Users\Application Data\McAfee\Common Framework\MFEagent.msi        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:55        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Documents and Settings\All Users\Application Data\McAfee\Common Framework\serverDefault.xml        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:55        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Documents and Settings\All Users\Application Data\McAfee\Common Framework\srpubkey.bin        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:55        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Documents and Settings\All Users\Application Data\McAfee\Common Framework\Current\BOCVSE__1000\SiteStat.xml        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:55        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Documents and Settings\All Users\Application Data\McAfee\Common Framework\DB\FrameworkLog.xsl        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        17:56:56        已由访问保护规则禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\system32\cleanmgr.exe        E:\Documents and Settings\All Users\Application Data\McAfee\Common Framework\DB\PrdMgr_XPS-M1330_error.log        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入
2011-7-7        20:55:41        将由访问保护规则 (当前不强制执行规则) 禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\Explorer.EXE        E:\Documents and Settings\uniquerabbit\Local Settings\Temp\NEventMessages.dll        通用标准保护:禁止公用程序从 Temp 文件夹运行文件        已阻止的操作: 执行
2011-7-8        10:42:02        将由访问保护规则 (当前不强制执行规则) 禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\Explorer.EXE        E:\Documents and Settings\uniquerabbit\Local Settings\Temp\NEventMessages.dll        通用标准保护:禁止公用程序从 Temp 文件夹运行文件        已阻止的操作: 执行
2011-7-9        3:54:06        将由访问保护规则 (当前不强制执行规则) 禁止         XPS-M1330\uniquerabbit        E:\WINDOWS\Explorer.EXE        E:\Documents and Settings\uniquerabbit\Local Settings\Temp\NEventMessages.dll        通用标准保护:禁止公用程序从 Temp 文件夹运行文件        已阻止的操作: 执行
一晴空
发表于 2011-7-10 06:25:32 | 显示全部楼层
本帖最后由 一晴空 于 2011-7-10 06:26 编辑

如果您能确认这些操作没有问题,请打开“访问保护”进行排除,注意,这里的数据量比较大,因此无法使用绝对路径,可以这样解决:
1.找到相对应的规则(这里的规则几乎都是默认规则刷的日志,在除了“用户定义的规则”外进行查找),点击进入编辑
2.选中“要排除的进程”,先排除“E:\WINDOWS\system32\cleanmgr.exe ”请注意,这个进程是有关磁盘整理的,因为会访问大量文件,所以会触发McAfee的防御,也就是建议您在进行磁盘清理时不要开启访问保护---重要
3.explorer最好不要排除,这个进程很关键,容易被利用

评分

参与人数 1经验 +5 收起 理由
HearFish + 5 感谢解答: )

查看全部评分

细细的票根
发表于 2011-7-10 08:36:33 | 显示全部楼层
帮你顶上去,哈啊哈。
72380656
发表于 2011-7-10 09:43:17 | 显示全部楼层
可能楼主经常磁盘清理吧
zhuansunwolong
发表于 2011-7-10 21:57:44 来自手机 | 显示全部楼层
二楼说的好,你可以试试,有一点很奇怪,你怎么把系统装在e盘?很纳闷。
uniquerabbit
 楼主| 发表于 2011-7-11 00:16:47 | 显示全部楼层
72380656 发表于 2011-7-10 09:43
可能楼主经常磁盘清理吧

我不经常磁盘清理的。基本上就是每次开机后手动进两个temp目录,删除其中的文件。所以这个cleanmgr.exe是怎么回事我也搞不太清楚。难道是计划任务自动弄的?我刚查看了一下计划任务,里面没有磁盘整理,倒是有两个挺奇怪的:
PCDoctorBackgroundMonitorTask
SystemToolsDailyTest
不知道是什么,哪位能帮我看一下?

P.S.我用的是DELL XPS1330的笔记本,不知道是不是DELL笔记本的专用程序搞出来的计划任务。
uniquerabbit
 楼主| 发表于 2011-7-11 00:19:13 | 显示全部楼层
zhuansunwolong 发表于 2011-7-10 21:57
二楼说的好,你可以试试,有一点很奇怪,你怎么把系统装在e盘?很纳闷。

因为C盘容易受攻击,所以我把系统装E盘了。D盘是DVD-RW,装系统的时候自动分配好了。所以不装C盘的话,接下来只能装E盘。

但是我有点搞不懂,从日志来看,Explorer.exe怎么老在调用其它文件?是不是中招了?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-1 07:34 , Processed in 0.142169 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表