楼主: mxf147
收起左侧

[规则] 迎国庆-COMODO - Lamborghini Series(Update@2011-10-19)

  [复制链接]
li957430687
发表于 2011-10-12 16:09:53 | 显示全部楼层
本帖最后由 li957430687 于 2011-10-12 16:10 编辑

咳咳。。。又有点问题鸟。。。介个  先谢过各位。。。。尤其是版主。。。。   这个问题怎么解决啊?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mxf147
 楼主| 发表于 2011-10-12 16:15:46 | 显示全部楼层
li957430687 发表于 2011-10-12 16:09
咳咳。。。又有点问题鸟。。。介个  先谢过各位。。。。尤其是版主。。。。   这个问题怎么解决啊?

规则中临时文件是禁止运行的,给这个文件单独指定规则,然后置顶
li957430687
发表于 2011-10-12 17:28:30 | 显示全部楼层
mxf147 发表于 2011-10-12 16:15
规则中临时文件是禁止运行的,给这个文件单独指定规则,然后置顶

了解 我给它指定了一个普通程序通用 的规则不知道够不够    还有就是无法下载exe格式文件的问题  IDM直接无法下载  QQ旋风无法合并 这个怎么解决啊?
li957430687
发表于 2011-10-12 19:31:12 | 显示全部楼层
本帖最后由 li957430687 于 2011-10-12 20:07 编辑
mxf147 发表于 2011-10-12 16:15
规则中临时文件是禁止运行的,给这个文件单独指定规则,然后置顶


你好  我给他预定义中可信程序 系统  的规则  可是还是提示无权限   可以具体点么?

解决了  在预定义里面排除就好。。。呵呵
li957430687
发表于 2011-10-12 20:41:23 | 显示全部楼层
本帖最后由 li957430687 于 2011-10-12 20:51 编辑

请问   无法对文件重命名了 这个该如何解决?
抱歉已通过查询日志解决了
li957430687
发表于 2011-10-13 12:41:40 | 显示全部楼层
我想请问下  桌面图标无法排序是什么原因造成的?     
关闭D+可以正常排列 开启D+就自动排列了(我调整不了 刷新就变回去)
mxf147
 楼主| 发表于 2011-10-13 12:51:36 | 显示全部楼层
li957430687 发表于 2011-10-13 12:41
我想请问下  桌面图标无法排序是什么原因造成的?     
关闭D+可以正常排列 开启D+就自动排列了(我调整不 ...

我这里可以排列,提供一下日志
li957430687
发表于 2011-10-13 13:10:54 | 显示全部楼层
mxf147 发表于 2011-10-13 12:51
我这里可以排列,提供一下日志

谢谢  这是我重启后等一会且未运行任何程序的日志:
2011-10-13 13:06:34          C:\Windows\System32\atieclxx.exe          修改注册表项          HKUS\.DEFAULT\Software\ATI\ACE\Settings\ADL\MaxCofuncPaths\  
2011-10-13 13:06:34          C:\Program Files\Common Files\LogiShrd\Bluetooth\LBTServ.exe          修改注册表项          HKLM\SYSTEM\CurrentControlSet\Services\LBTServ\Parameters\  
2011-10-13 13:06:34          C:\Windows\System32\atieclxx.exe          修改注册表项          HKUS\.DEFAULT\Software\ATI\ACE\Settings\ADL\MaxCofuncPaths\  
2011-10-13 13:06:34          C:\Windows\System32\wlanext.exe          修改注册表项          HKUS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing  
2011-10-13 13:06:34          C:\Windows\System32\svchost.exe          拦截文件          C:\Windows\System32\wscript.exe  
2011-10-13 13:06:34          C:\Program Files (x86)\Common Files\Tencent\Paycenter\tenpaycert.exe          修改注册表项          \REGISTRY\\REGISTRY\MACHINE\Software\Wow6432Node\Microsoft\SystemCertificates\Root\Certificates\56502166C0DE2488950491C90C7560E0E7AA7378  
2011-10-13 13:06:34          C:\Windows\System32\wlanext.exe          修改注册表项          HKUS\.DEFAULT\SOFTWARE\Classes\Local Settings\MuiCache\1EE\AAF68885\LanguageList  
2011-10-13 13:06:34          C:\Program Files (x86)\Common Files\Tencent\Paycenter\tenpaycert.exe          修改注册表项          HKUS\.DEFAULT\Software\Microsoft\SystemCertificates\ROOT  
2011-10-13 13:06:34          C:\Program Files (x86)\Common Files\Tencent\Paycenter\tenpaycert.exe          修改文件          \Device\MountPointManager  
2011-10-13 13:06:34          C:\Program Files (x86)\ICBCEbankTools\ICBCAntiPhishing\ICBC_WIN64\IcbcDaemon_64.exe          修改注册表项          HKLM\SOFTWARE\Classes\AppID\{2D2CE7D6-701A-491A-884F-6A141597906F}\  
2011-10-13 13:06:34          C:\Program Files (x86)\ICBCEbankTools\ICBCAntiPhishing\ICBC_WIN64\IcbcDaemon_64.exe          修改文件          C:\Windows\system32\config\systemprofile\AppData\Local\ICBCAntiPhishing_2011_10_13.log  
2011-10-13 13:06:34          C:\Program Files (x86)\ICBCEbankTools\ICBCAntiPhishing\ICBC_WIN64\IcbcDaemon_64.exe          修改注册表项          HKLM\SOFTWARE\Classes\AppID\{6E26C61F-A846-4158-AC8C-248A2FB898F8}\  
2011-10-13 13:06:34          C:\Program Files (x86)\ICBCEbankTools\ICBCAntiPhishing\ICBC_WIN64\IcbcDaemon_64.exe          修改文件          C:\Windows\system32\config\systemprofile\AppData\Local\ICBCAntiPhishing_2011_10_13.log  
2011-10-13 13:06:34          C:\Program Files (x86)\ICBCEbankTools\ICBCAntiPhishing\ICBC_WIN64\IcbcDaemon_64.exe          修改注册表项          HKLM\SOFTWARE\Classes\CLSID  
2011-10-13 13:06:34          C:\Program Files (x86)\ICBCEbankTools\ICBCAntiPhishing\ICBC_WIN64\IcbcDaemon_64.exe          修改文件          C:\Windows\system32\config\systemprofile\AppData\Local\ICBCAntiPhishing_2011_10_13.log  
2011-10-13 13:06:34          C:\Program Files (x86)\Common Files\Tencent\Paycenter\tenpaycert.exe          修改文件          \Device\MountPointManager  
2011-10-13 13:06:34          C:\Windows\System32\wlanext.exe          修改注册表项          HKLM\SYSTEM\CurrentControlSet\Control\Class\{4D36E972-E325-11CE-BFC1-08002BE10318}\0015\Application  
2011-10-13 13:06:34          C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE          修改注册表项          HKLM\Software\Microsoft\SystemCertificates\Windows Live ID Token Issuer  
2011-10-13 13:06:34          C:\Windows\System32\atieclxx.exe          修改注册表项          HKUS\.DEFAULT\Software\ATI\ACE\Settings\ADL\MaxCofuncPaths\  
2011-10-13 13:06:34          C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE          修改注册表项          HKUS\Software\Classes\Local Settings\MuiCache\1EE\AAF68885\@%SystemRoot%\system32\qagentrt.dll,-10  
2011-10-13 13:06:46          C:\Windows\System32\atieclxx.exe          修改注册表项          HKUS\.DEFAULT\Software\ATI\ACE\Settings\ADL\MaxCofuncPaths\  
2011-10-13 13:06:46          C:\Program Files (x86)\ICBCEbankTools\ICBCAntiPhishing\ICBC_WIN64\IcbcDaemon_64.exe          修改文件          \Device\MountPointManager  
2011-10-13 13:06:46          C:\Program Files (x86)\ICBCEbankTools\ICBCAntiPhishing\ICBC_WIN64\IcbcDaemon_64.exe          修改注册表项          HKUS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\ProxyBypass  
2011-10-13 13:06:46          C:\Program Files (x86)\ICBCEbankTools\ICBCAntiPhishing\ICBC_WIN64\IcbcDaemon_64.exe          修改文件          \Device\MountPointManager  
2011-10-13 13:06:46          C:\Program Files (x86)\ICBCEbankTools\ICBCAntiPhishing\ICBC_WIN64\IcbcDaemon_64.exe          创建进程          C:\Windows\System32\regsvr32.exe  
2011-10-13 13:06:46          C:\Program Files (x86)\ICBCEbankTools\ICBCAntiPhishing\ICBC_WIN64\IcbcDaemon_64.exe          修改文件          \Device\MountPointManager  
2011-10-13 13:06:46          C:\Program Files (x86)\ICBCEbankTools\ICBCAntiPhishing\ICBC_WIN64\IcbcDaemon_64.exe          创建进程          C:\Windows\System32\regsvr32.exe  
2011-10-13 13:06:46          C:\Program Files (x86)\ICBCEbankTools\ICBCAntiPhishing\ICBC_WIN64\IcbcDaemon_64.exe          修改文件          \Device\MountPointManager  
2011-10-13 13:06:46          C:\Program Files (x86)\ICBCEbankTools\ICBCAntiPhishing\ICBC_WIN64\IcbcDaemon_64.exe          创建进程          C:\Windows\System32\regsvr32.exe  
2011-10-13 13:06:46          C:\Windows\explorer.exe          创建进程          C:\Windows\System32\runonce.exe  
2011-10-13 13:06:46          C:\Windows\explorer.exe          修改注册表项          HKUS\S-1-5-21-3495840822-503658348-1752577778-1000\Software\Microsoft\Windows\Shell  
2011-10-13 13:06:46          C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE          修改注册表项          HKLM\System\CurrentControlSet\Services\Tcpip\Parameters  
2011-10-13 13:06:46          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe          终止进程          C:\Program Files\Synaptics\SynTP\SynTPHelper.exe  
2011-10-13 13:06:46          D:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE          访问内存          C:\Windows\explorer.exe  
2011-10-13 13:06:46          C:\Program Files (x86)\Lenovo\Energy Management\utility.exe          访问内存          C:\Windows\explorer.exe  
2011-10-13 13:06:46          C:\Program Files (x86)\Lenovo\Onekey Theater\OnekeyStudio.exe          访问内存          C:\Windows\explorer.exe  
2011-10-13 13:06:46          C:\Program Files (x86)\Lenovo\Energy Management\utility.exe          访问内存          C:\Windows\explorer.exe  
2011-10-13 13:06:46          C:\Windows\explorer.exe          修改注册表项          HKLM\System\CurrentControlSet\Services\NapAgent\Qecs  
2011-10-13 13:06:46          C:\Windows\explorer.exe          修改注册表项          HKUS\S-1-5-21-3495840822-503658348-1752577778-1000\Software\Microsoft\Windows\Shell  
2011-10-13 13:06:46          C:\Windows\System32\svchost.exe          拦截文件          C:\Windows\System32\ntoskrnl.exe  
2011-10-13 13:07:29          C:\Program Files\COMODO\COMODO Internet Security\cfplogvw.exe          拦截文件          C:\Windows\System32\wscript.exe  
2011-10-13 13:07:29          C:\Program Files\COMODO\COMODO Internet Security\cfplogvw.exe          拦截文件          C:\Windows\System32\wscript.exe  
2011-10-13 13:07:29          C:\Program Files\COMODO\COMODO Internet Security\cfplogvw.exe          拦截文件          C:\Windows\System32\wscript.exe  
2011-10-13 13:07:29          C:\Program Files\COMODO\COMODO Internet Security\cfplogvw.exe          拦截文件          C:\Windows\System32\wscript.exe  
2011-10-13 13:07:29          C:\Program Files\COMODO\COMODO Internet Security\cfplogvw.exe          拦截文件          C:\Windows\System32\wscript.exe  
2011-10-13 13:07:29          C:\Program Files\COMODO\COMODO Internet Security\cfplogvw.exe          拦截文件          C:\Windows\System32\wscript.exe  
2011-10-13 13:07:29          C:\Program Files\COMODO\COMODO Internet Security\cfplogvw.exe          拦截文件          C:\Windows\System32\wscript.exe
mxf147
 楼主| 发表于 2011-10-13 13:25:54 | 显示全部楼层
2011-10-13 13:06:46          C:\Windows\explorer.exe          修改注册表项          HKUS\S-1-5-21-3495840822-503658348-1752577778-1000\Software\Microsoft\Windows\Shell  
这条排除一下
ryan24541
发表于 2011-10-13 16:53:46 | 显示全部楼层
终于找到一个感觉对我来说最适合的一个规则了,非常好用,有很多基础规则并和弹窗相结合,非常感谢!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-31 03:37 , Processed in 0.074587 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表