楼主: jone_jys
收起左侧

[讨论] (分享)McAfee8.8规则(安静通用加强型),windows 7旗舰版X86。。。

   关闭 [复制链接]
huangshao
发表于 2011-9-15 18:20:16 | 显示全部楼层
请问复制文件需要关闭规则吗?邪版的规则就不行
jone_jys
头像被屏蔽
 楼主| 发表于 2011-9-15 22:23:35 | 显示全部楼层
本帖最后由 jone_jys 于 2011-9-15 22:25 编辑
huangshao 发表于 2011-9-15 18:20
请问复制文件需要关闭规则吗?邪版的规则就不行

装新软件或卸载软件需要临时关闭规则,系统常规更新无需关闭。没有特殊情况无需任何排除。


不用关闭。。。
jone_jys
头像被屏蔽
 楼主| 发表于 2011-9-15 22:24:13 | 显示全部楼层
墨池 发表于 2011-9-15 11:18
支持发布规则!

感谢支持,多谢人妻。。。
jone_jys
头像被屏蔽
 楼主| 发表于 2011-9-15 22:24:43 | 显示全部楼层
xjchris 发表于 2011-9-15 15:15
下来欣赏一下。

感谢支持,欢迎测试。。。
墨池
发表于 2011-9-15 22:25:41 | 显示全部楼层
jone_jys 发表于 2011-9-15 22:24
感谢支持,多谢人妻。。。

不克妻!很辛苦,应该的!
墨池
发表于 2011-9-15 22:33:50 | 显示全部楼层
规则中有不少?:排除,你的机子上没有冲突?这个写法再8.8中是很卡系统的。难道咖啡通过更新悄悄改进了?求证!
墨池
发表于 2011-9-15 22:40:19 | 显示全部楼层

这个写法是否确定有效?好像记得应该是**才有效。再次求证!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jone_jys
头像被屏蔽
 楼主| 发表于 2011-9-15 23:20:45 | 显示全部楼层
本帖最后由 jone_jys 于 2011-9-15 23:31 编辑
墨池 发表于 2011-9-15 22:33
规则中有不少?:排除,你的机子上没有冲突?这个写法再8.8中是很卡系统的。难道咖啡通过更新悄悄改进了?求 ...


图一:


上图中:类似?:的排除并不多啊!如上图的排除,规则有效且平常使用都流畅。只是每次启动计划更新时很卡机,不确定是否与此类规则有关。。。

如日志:
2011/9/15        22:56:44        将由访问保护规则 (当前不强制执行规则) 禁止         lisa-PC\lisa        C:\Windows\system32\NOTEPAD.EXE        C:\Windows\Prefetch\NOTEPAD.EXE-D8414F97.pf        用户定义的规则:全局禁止非系统文件        已阻止的操作: 读取
2011/9/15        22:56:44        将由访问保护规则 (当前不强制执行规则) 禁止         lisa-PC\lisa        C:\Program Files\Internet Explorer\iexplore.exe        C:\Users\lisa\AppData\Roaming\Microsoft\Windows\Cookies\Low\L1OG0W36.txt        用户定义的规则:全局禁止非系统文件        已阻止的操作: 创建


上面日志是去掉排除**\C:\**, ?:\Program Files\**.*,后的日志记录。如只排除**\C:\**, 则没有上述报警,说明?:\Program Files\**.*,排除有效。

E:\**, H:\**, 此排除项为光驱盘符和虚拟光驱盘符,根据自己电脑情况酌情排除即可。。。

图二:


上图中,规则有效,且还是不能排除SYSTEM,所以包含进程只能*.*。。。

如日志:
2011/9/15        23:05:02        将由访问保护规则 (当前不强制执行规则) 禁止         NT AUTHORITY\SYSTEM        System        C:\Windows\System32\drivers\mfebopk.sys        用户定义的规则:全局禁止可疑扩展名        已阻止的操作: 执行
2011/9/15        23:05:52        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        System        C:\Windows\System32\drivers\mfebopk.sys        用户定义的规则:全局禁止可疑扩展名        已阻止的操作: 执行

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
墨池 + 1 感谢解答: )

查看全部评分

jone_jys
头像被屏蔽
 楼主| 发表于 2011-9-15 23:24:24 | 显示全部楼层
一楼的规则“安静且无忧”。。。
whuaok
发表于 2011-9-16 21:17:27 | 显示全部楼层
先下个 回头换回咖啡了试试。。。。。。感谢楼主分享
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-2 00:13 , Processed in 0.095935 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表