楼主: qqq123123
收起左侧

[原创] ESET(NOD32)V5主机入侵防御系统|小Q<楠>正式版规则,版本号5.0.94.4

  [复制链接]
qqq123123
 楼主| 发表于 2011-10-18 08:31:16 | 显示全部楼层
本帖最后由 qqq123123 于 2011-10-18 08:48 编辑

预更新内容:
1、去除驱动组过滤,既然都允许加驱了,还限制啥- -!···
2、修正规则过滤逻辑结构!···
瓜皮猫
发表于 2011-10-18 10:02:26 | 显示全部楼层
qqq123123 发表于 2011-10-18 08:21
这个看不出是谁调用啊,你把日志发下或者简单说明下?

2011/10/18 10:00:06        C:\Windows\System32\rundll32.exe        启动新应用程序        C:\Windows\System32\dinotify.exe        已阻止        a.高危项目组②       
2011/10/18 10:00:06        C:\Windows\System32\rundll32.exe        获取文件访问权        C:\Windows\System32\DriverStore\INFCACHE.2        阻止一些访问        a.高危项目组②        写入到文件
2011/10/18 10:00:06        C:\Windows\System32\rundll32.exe        获取文件访问权        C:\Windows\System32\DriverStore\INFCACHE.1        阻止一些访问        a.高危项目组②        写入到文件
2011/10/18 10:00:05        C:\Windows\System32\rundll32.exe        获取文件访问权        C:\Windows\System32\DriverStore\INFCACHE.0        阻止一些访问        a.高危项目组②        写入到文件
2011/10/18 10:00:05        C:\Windows\System32\rundll32.exe        获取文件访问权        C:\Windows\System32\DriverStore\drvindex.dat        阻止一些访问        a.高危项目组②        写入到文件
2011/10/18 10:00:05        C:\Windows\System32\rundll32.exe        获取文件访问权        C:\Windows\System32\DriverStore\infstrng.dat        阻止一些访问        a.高危项目组②        写入到文件
2011/10/18 10:00:05        C:\Windows\System32\rundll32.exe        获取文件访问权        C:\Windows\System32\DriverStore\infstor.dat        阻止一些访问        a.高危项目组②        写入到文件
2011/10/18 10:00:05        C:\Windows\System32\rundll32.exe        获取文件访问权        C:\Windows\System32\DriverStore\infpub.dat        阻止一些访问        a.高危项目组②        写入到文件
2011/10/18 10:00:05        C:\Windows\System32\rundll32.exe        启动新应用程序        C:\Windows\System32\dinotify.exe        已阻止        a.高危项目组②       
2011/10/18 10:00:05        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:05        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:05        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:05        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:05        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:05        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:05        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:05        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:05        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:05        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:04        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:04        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:04        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:04        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:04        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:04        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:04        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:04        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:04        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:04        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:04        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:04        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:04        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:04        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:04        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:04        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:04        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:04        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:04        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:04        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:04        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:04        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:03        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:03        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:03        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:03        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:03        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:03        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:03        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:03        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:03        C:\Windows\System32\drvinst.exe        修改注册表        HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\eventlog\System\disk\EventMessageFile        已阻止        b.系统服务键值       
2011/10/18 10:00:03        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:03        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:03        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:03        C:\Windows\System32\rundll32.exe        启动新应用程序        C:\Windows\System32\dinotify.exe        已阻止        a.高危项目组②       
2011/10/18 10:00:03        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:03        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:03        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:03        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:03        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:03        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:03        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:03        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:03        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:03        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:03        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:02        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:02        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:02        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:02        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:02        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:02        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:02        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:02        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:02        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:02        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:02        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:02        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:02        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:02        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:02        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:02        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:02        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:02        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:01        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:01        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:01        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:01        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:01        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:01        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:01        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:01        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:01        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:01        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:01        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:01        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:01        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:01        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:01        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:01        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:00        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:00        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:00        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:00        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:00        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:00        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:00        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:00        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:00        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:00        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:00        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:00        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:00        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 10:00:00        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 9:59:59        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 9:59:59        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 9:59:59        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 9:59:59        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 9:59:59        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 9:59:59        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 9:59:59        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 9:59:59        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 9:59:59        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 9:59:59        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 9:59:59        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 9:59:59        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 9:59:59        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 9:59:59        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 9:59:58        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 9:59:58        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 9:59:58        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 9:59:58        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\System32\DriverStore\INFCACHE.2        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 9:59:58        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\System32\DriverStore\INFCACHE.1        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 9:59:58        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\System32\DriverStore\INFCACHE.0        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 9:59:57        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\System32\DriverStore\drvindex.dat        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 9:59:57        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\System32\DriverStore\infstrng.dat        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 9:59:57        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\System32\DriverStore\infstor.dat        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 9:59:57        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\System32\DriverStore\infpub.dat        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 9:59:57        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 9:59:57        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 9:59:57        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 9:59:57        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 9:59:57        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 9:59:57        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 9:59:57        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 9:59:57        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 9:59:57        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 9:59:57        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 9:59:57        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 9:59:57        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 9:59:57        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 9:59:56        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 9:59:56        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 9:59:56        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 9:59:56        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.dev.log        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 9:59:56        C:\Windows\System32\drvinst.exe        获取文件访问权        C:\Windows\INF\setupapi.ev3        阻止一些访问        a.系统组过滤③        写入到文件
2011/10/18 9:59:56        C:\Windows\System32\rundll32.exe        启动新应用程序        C:\Windows\System32\dinotify.exe        已阻止        a.高危项目组②       

阻止了4次,也就是有4次

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qqq123123
 楼主| 发表于 2011-10-18 10:07:26 | 显示全部楼层
三生缘石 发表于 2011-10-18 10:02
2011/10/18 10:00:06        C:\Windows\System32\rundll32.exe        启动新应用程序        C:\Windows\System32\dinotify.e ...

搞定了···
qqq123123
 楼主| 发表于 2011-10-18 10:08:02 | 显示全部楼层
本帖最后由 qqq123123 于 2011-10-18 10:15 编辑
三生缘石 发表于 2011-10-18 10:02
2011/10/18 10:00:06        C:\Windows\System32\rundll32.exe        启动新应用程序        C:\Windows\System32\dinotify.e ...


提供最新规则附件,3分钟后删除!速度···
瓜皮猫
发表于 2011-10-18 10:11:21 | 显示全部楼层
qqq123123 发表于 2011-10-18 10:08
提供最新规则附件,3分钟后删除!速度···

好了、
qqq123123
 楼主| 发表于 2011-10-18 10:12:14 | 显示全部楼层
三生缘石 发表于 2011-10-18 10:11
好了、

下载好了么?我去掉附件了···
瓜皮猫
发表于 2011-10-18 10:14:03 | 显示全部楼层
qqq123123 发表于 2011-10-18 10:12
下载好了么?我去掉附件了···

瓜皮猫
发表于 2011-10-18 10:14:45 | 显示全部楼层
qqq123123 发表于 2011-10-18 10:12
下载好了么?我去掉附件了···

到现在都不知道具体怎么合并规则。
替换还要再打磨啊
qqq123123
 楼主| 发表于 2011-10-18 10:15:44 | 显示全部楼层
三生缘石 发表于 2011-10-18 10:14
到现在都不知道具体怎么合并规则。
替换还要再打磨啊

磨合神马》?就那几个软件,现在你替换下,基本不用磨合···
瓜皮猫
发表于 2011-10-18 10:17:25 | 显示全部楼层
qqq123123 发表于 2011-10-18 10:08
提供最新规则附件,3分钟后删除!速度···

继续
2011/10/18 10:15:38        C:\Program Files\Sandboxie\SandboxieDcomLaunch.exe        启动新应用程序        C:\Windows\explorer.exe        已阻止        a.系统组过滤②X       
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 22:39 , Processed in 0.098827 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表