查看: 2214|回复: 11
收起左侧

[求助] 帮忙一下吧。。排除搞不定

[复制链接]
462588842
发表于 2011-10-15 15:24:55 | 显示全部楼层 |阅读模式
COMODO Firewall - 日志查看器 日志  
    表 : Defense+ 事件
    日期创建 : 2011-10-15 09:48:14
    记录数 : 13
日期 应用程序 行为 目标
2011-10-15 09:47:27   C:\Program Files\Chinatelecom C+W\C+WClient.exe   访问COM接口   C:\Windows\System32\svchost.exe   
2011-10-15 09:47:35   C:\Program Files\Chinatelecom C+W\C+WClient.exe   访问COM接口   C:\Windows\System32\svchost.exe   
2011-10-15 09:47:35   C:\Program Files\Windows Media Player\wmpnscfg.exe   修改注册表项   HKLM\SOFTWARE\Microsoft\Windows Media Player NSS\3.0\Events   
2011-10-15 09:47:40   C:\Program Files\Internet Explorer\iexplore.exe   访问COM接口   C:\Windows\System32\svchost.exe   
2011-10-15 09:47:40   C:\Program Files\Internet Explorer\iexplore.exe   访问内存   C:\Windows\explorer.exe   
2011-10-15 09:47:40   C:\Program Files\Internet Explorer\iexplore.exe   访问COM接口   C:\Windows\System32\SearchIndexer.exe   
2011-10-15 09:47:40   C:\Program Files\Internet Explorer\iexplore.exe   访问COM接口   LocalSecurityAuthority.Debug   
2011-10-15 09:47:40   C:\Windows\explorer.exe   访问内存   C:\Program Files\Internet Explorer\iexplore.exe   
2011-10-15 09:47:40   C:\Program Files\Internet Explorer\iexplore.exe   访问COM接口   C:\Windows\explorer.exe   
2011-10-15 09:47:40   C:\Program Files\Internet Explorer\iexplore.exe   访问COM接口   C:\Windows\System32\svchost.exe   
2011-10-15 09:47:40   C:\Program Files\Internet Explorer\iexplore.exe   访问COM接口   C:\Windows\explorer.exe   
2011-10-15 09:47:48   C:\Program Files\Internet Explorer\iexplore.exe   访问COM接口   C:\Windows\explorer.exe   
2011-10-15 09:47:48   C:\Windows\explorer.exe   访问内存   C:\Program Files\Internet Explorer\iexplore.exe   
报告结束  


晕死。。搞了半天
462588842
 楼主| 发表于 2011-10-15 15:51:30 | 显示全部楼层
晕。。毛豆区的人呢?
ren1989
发表于 2011-10-15 16:43:38 | 显示全部楼层
462588842 发表于 2011-10-15 15:51
晕。。毛豆区的人呢?

楼主可以看看论坛的排除教程试试看,还有就是先看下是不是再拦截 文件中加入了要访问的那么些东东!!
462588842
 楼主| 发表于 2011-10-15 16:54:26 | 显示全部楼层
ren1989 发表于 2011-10-15 16:43
楼主可以看看论坛的排除教程试试看,还有就是先看下是不是再拦截 文件中加入了要访问的那么些东东!!

访问COM接口   C:\Windows\System32\svchost.exe   

这个怎么排?
462588842
 楼主| 发表于 2011-10-15 16:55:27 | 显示全部楼层
ren1989 发表于 2011-10-15 16:43
楼主可以看看论坛的排除教程试试看,还有就是先看下是不是再拦截 文件中加入了要访问的那么些东东!!

如果我会的话。。我就不发这贴了。。
ren1989
发表于 2011-10-15 16:58:16 | 显示全部楼层
462588842 发表于 2011-10-15 16:55
如果我会的话。。我就不发这贴了。。

呵呵,别怕,既然用上毛豆了就不要怕麻烦。把教程简单的看一下就会明白一些的。楼主用的是默认规则吗
萧剑
发表于 2011-10-15 16:59:37 | 显示全部楼层

你是套用别人的规则?还是?
footman
发表于 2011-10-15 17:09:52 | 显示全部楼层
套用的是楠系列的规则吧
kutu
发表于 2011-10-15 17:45:12 | 显示全部楼层
是的 ,我也有同样的问题,把这个接口放到组里不 行,要直接在规则的com口加才有效,你试下吧。问题不能理解的是为什么在COM组里一会调进去怎么不行?
462588842
 楼主| 发表于 2011-10-15 18:32:41 | 显示全部楼层
kutu 发表于 2011-10-15 17:45
是的 ,我也有同样的问题,把这个接口放到组里不 行,要直接在规则的com口加才有效,你试下吧。问题不能理解 ...

朋友从哪操作?能具体吗?d+预定义里是允许的!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-16 18:37 , Processed in 0.086814 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表