查看: 3757|回复: 17
收起左侧

[技术探讨] 还是病毒库路径问题,请wy1091727248版主进

[复制链接]
caoyuan1162
发表于 2011-10-23 17:41:06 | 显示全部楼层 |阅读模式
您说的方法的确可以安装在D盘,但是病毒库还是在C盘啊,D盘没有,这个怎么解决?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
飞霜流华
发表于 2011-10-23 18:37:57 | 显示全部楼层
这个恐怕真的无能为力,一般杀软都会在c盘放东西,MSE更是如此,这个移不掉了。
我记得金山2011的病毒库也是装在c盘的(即使你软件装在D盘),2012不知道怎么样,红伞的病毒库倒是可以装在其他盘,但是每次安装更新病毒库,要写注册表,你用影子系统还原的话,注册表一并还原,这个病毒库会不会出问题还是未知数,可以说,几乎没有杀软能满足你的要求~
不知道你用什么影子系统,现在的影子系统,应该可以先进普通模式更新,然后可以不重启就切换到保护模式的~
驭龙
发表于 2011-10-23 18:42:13 | 显示全部楼层
其实吧,你那个帖子我看过,白狮子的方法根本不可能有效,那个只是修改客户端文件的安装位置。

兄弟,我劝你放弃修改特征库路径吧,那是不可能的,因为特征库被MpClient.DLL文件锁定为系统盘,所以你无法修改,除非修改MpClient.DLL文件
驭龙
发表于 2011-10-23 19:09:00 | 显示全部楼层
本帖最后由 zdshsls 于 2011-10-23 19:11 编辑

别说,我好像发现修改特征库路径的方法了。

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft Antimalware\Signature Updates下的SignatureLocation值的C:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{5B0D0880-9EAB-4C84-A326-D10F143D529F},C修改为你想要的D,然后在D盘创建D:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{5B0D0880-9EAB-4C84-A326-D10F143D529F}把C盘的特征库复制过来,要保证路径与注册表的注册值一样,注意,不能修改其它路径仅修改盘符,试一试吧,我自己没有试,不知道有没有效果,无效勿怪

这个注册值是网络检查系统的特征库,也应该修改NISSignatureLocation
caoyuan1162
 楼主| 发表于 2011-10-23 19:13:24 | 显示全部楼层
wy1091727248 发表于 2011-10-23 18:37
这个恐怕真的无能为力,一般杀软都会在c盘放东西,MSE更是如此,这个移不掉了。
我记得金山2011的病毒库也 ...

我用的是win7vhd系统,可以达到自动还原C盘功能,但是没法排除任何路径。(家用电脑,小孩爱乱点,有个还原会好些。)
caoyuan1162
 楼主| 发表于 2011-10-23 19:14:03 | 显示全部楼层
zdshsls 发表于 2011-10-23 19:09
别说,我好像发现修改特征库路径的方法了。

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft Antimalw ...

谢谢,我试试,代会回复。
ELOHIM
发表于 2011-10-23 19:59:39 | 显示全部楼层
如果单纯修改注册表不修改客户端文件,那只能有效一次吧?下一次把更新文件放到哪里,由谁决定?

为什么不想让MSE安装在C盘呀?
应用程序可以安装在非系统盘,杀毒程序又是微软自家的,装在C盘应该不会有事的吧。。

莫非楼主想提取MSE吗?嘻嘻~~    还是洁癖比我还浓呀?
ELOHIM
发表于 2011-10-23 20:03:40 | 显示全部楼层
。。我看了原贴,明白楼主意思啦,是想影子还原以后,病毒库不变,省的更新了是吧。。

嘿嘿。。      那应该逐一反汇编一下MSE文件夹内的dll文件,看看是哪个文件控制病毒库生成的路径。不过这样一来,很多带有数字签名的文件恐怕就失效了。。  
Couphine
发表于 2011-10-24 19:01:36 | 显示全部楼层
本帖最后由 zgh8414 于 2011-10-24 19:06 编辑

这个比较好的解决方法就是用windows的硬链接吧~

把这个文件硬链接到D盘任意位置就行了。

具体的设置硬链接的命令,忘记了,你可以Google查下资料。

很简单的几句命令~

这样看上去文件还在C盘,但是所有数据都保存到D盘了~

你去影子区应该可以看到很多这样的案例,如把ProgramData文件夹整个硬链接到D盘都没问题~

事实Windows系统盘就使用了大量的硬链接,最简单的是去下个工具就可以查看。

比较笨的就是,如果你使用系统自带的压缩模式压缩整个winsxs文件夹,你会发现,windows目录里很多文件都变蓝了。

那些变蓝的文件就使用了硬链接形式。
caoyuan1162
 楼主| 发表于 2011-10-24 19:14:48 | 显示全部楼层
zgh8414 发表于 2011-10-24 19:01
这个比较好的解决方法就是用windows的硬链接吧~

把这个文件硬链接到D盘任意位置就行了。

恩,我在上个帖子中说了,没成功。
这回貌似好了以前路径写反了,学校网络不好,奶奶的更新下要两个小时
我用的是软连接mklink /d,硬链接好像只能对于文件吧。等这次更新完成,还原下试试。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 14:37 , Processed in 0.131935 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表