查看: 2108|回复: 4
收起左侧

[技术探讨] mse更新需要写那些文件?如何使用FBWF的同时可以更新?

[复制链接]
liuyinljsjbb
发表于 2011-8-20 09:34:43 | 显示全部楼层 |阅读模式
如题,最近尝试C盘还原的FBWF,也是微软出品的蛮好,但是更新麻烦,想排除。已经排除
c: "\Program Files\Microsoft Security Client"
c: \ProgramData\Microsoft\Microsoft Antimalware
c: \ProgramData\Microsoft\Microsoft Security Client
c: \Windows\system32\MpSigStub.exe
还有什么文件或文件夹需要排除。
有什么软件可以监控mse更新时写了那些文件?
驭龙
发表于 2011-8-20 10:05:52 | 显示全部楼层
本帖最后由 zdshsls 于 2011-8-20 10:37 编辑

MSE的更新相当复杂,一方面是利用Windows Update等系统组件更新,而更新的时候,还会重新加载MSE的全部驱动,所以排除是相当麻烦的。

至于什么软件监控到MSE的更新,我想应该用手动的HIPS,但是我没有试过,不清楚能不能监控到

=========================

你可以排除下面的文件夹,试一试,但是我不保证有效,因为我不用还原

C:\Windows\SoftwareDistribution
C:\Windows\Temp
飞霜流华
发表于 2011-8-20 10:52:40 | 显示全部楼层
这个恐怕有点难,因为win7自带的还原,都是无法监控到的~
liuyinljsjbb
 楼主| 发表于 2011-8-20 14:00:09 | 显示全部楼层
试了一下,不行!
liuyinljsjbb
 楼主| 发表于 2011-8-22 09:37:01 | 显示全部楼层
没有人知道吗?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 11:41 , Processed in 0.121394 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表