查看: 2639|回复: 12
收起左侧

[求助] UFO来了?这是个什么东西?怎么排除?

 关闭 [复制链接]
hui24681031
发表于 2011-10-17 14:34:54 | 显示全部楼层 |阅读模式
本帖最后由 hui24681031 于 2011-10-17 14:43 编辑

2011/10/17        14:32:13        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        System        C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0        防病毒标准保护:禁止远程创建/修改可执行文件和配置文件        已阻止的操作: 写入

日志文件 怎么没有进程呢!

禁止远程创建/修改可执行文件和配置文件

包含的进程*

请问如何排除!
hui24681031
 楼主| 发表于 2011-10-17 14:37:29 | 显示全部楼层
一打开VAMT控制 就会出这个! 想排除 但找不到进程!
storyhare 该用户已被删除
发表于 2011-10-17 15:07:40 | 显示全部楼层
8.8无法排除“System”,将“*”改为“*.*”/
hui24681031
 楼主| 发表于 2011-10-17 15:13:14 | 显示全部楼层
storyhare 发表于 2011-10-17 15:07
8.8无法排除“System”,将“*”改为“*.*”/

排除项怎么写?
storyhare 该用户已被删除
发表于 2011-10-17 15:23:31 | 显示全部楼层
hui24681031 发表于 2011-10-17 15:13
排除项怎么写?

8.8无法排除“System”,要包含的进程中将“*”改为“*.*”;该日志拦截的进程就是“System”。
排除项无法添加
墨池
发表于 2011-10-17 21:05:22 | 显示全部楼层
这是8.8的BUG之一,不支持排除System,按版主说的做就可以了。*.*不包含System,所以不用排除。这是一种权宜之计。
hui24681031
 楼主| 发表于 2011-10-17 22:27:54 | 显示全部楼层
墨池 发表于 2011-10-17 21:05
这是8.8的BUG之一,不支持排除System,按版主说的做就可以了。*.*不包含System,所以不用排除。这是一种权宜 ...

换了*.*,感觉还是*严格!
墨池
发表于 2011-10-17 22:41:31 | 显示全部楼层
是的,没办法,等官方能否解决吧!
hui24681031
 楼主| 发表于 2011-10-17 22:45:38 | 显示全部楼层
墨池 发表于 2011-10-17 22:41
是的,没办法,等官方能否解决吧!

等P1吧 看看能否解决 话说排除项 system:remote和*.* 哪个更好点呢!
墨池
发表于 2011-10-17 22:51:39 | 显示全部楼层
hui24681031 发表于 2011-10-17 22:45
等P1吧 看看能否解决 话说排除项 system:remote和*.* 哪个更好点呢!

*.*不包含system:remote,不好说,如必要,用了*.*就得单独设置system:remote规则。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-2 00:08 , Processed in 0.139719 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表