楼主: kills
收起左侧

[求助] 关于软件弹广告的问题?

[复制链接]
kills
 楼主| 发表于 2012-4-19 23:54:31 | 显示全部楼层
raider520 发表于 2012-4-19 23:42
2012/4/19 星期四 23:38:31    创建新进程    允许
进程: c:\windows\explorer.exe
目标: c:\program fil ...

看不懂呀,我是菜鸟!
kills
 楼主| 发表于 2012-4-19 23:56:22 | 显示全部楼层
raider520 发表于 2012-4-19 23:42
2012/4/19 星期四 23:38:31    创建新进程    允许
进程: c:\windows\explorer.exe
目标: c:\program fil ...

默认规则吗?
风爱朴2
发表于 2012-4-20 00:11:18 | 显示全部楼层
kills 发表于 2012-4-19 23:53
你楼下解决了,不过我看不太懂!

为什么MD阻止svchost.exe调用IE就成功了呢。。。。
好吧,我再用毛豆试试。。。。。
风爱朴2
发表于 2012-4-20 00:52:11 | 显示全部楼层
1、运行一个可执行程序
阻止C:\Program Files\龙图腾\龙图腾QQ网吧代{过}{滤}理.exe
调用%windir%\system32\svchost.exe和C:\Program Files\Internet Explorer\IEXPLORE.EXE

2、运行一个可执行程序
阻止%windir%\system32\svchost.exe调用C:\Program Files\Internet Explorer\IEXPLORE.EXE
自己XP下测试,有了这两条,无论安全模式还是疯狂模式,均可以无弹窗。
朋友试试看有效不。
raider520
发表于 2012-4-20 07:02:31 来自手机 | 显示全部楼层
kills 发表于 2012-4-19 23:56
默认规则吗?

交叉规则的病毒测试模式
kills
 楼主| 发表于 2012-4-20 11:16:28 | 显示全部楼层
风爱朴2 发表于 2012-4-20 00:52
1、运行一个可执行程序
阻止C:\Program Files\龙图腾\龙图腾QQ网吧代{过}{滤}理.exe
调用%windir%\system ...

非常感谢,行了,不知道为什么光阻止svchost.exe还不行!
kills
 楼主| 发表于 2012-4-20 11:17:18 | 显示全部楼层
raider520 发表于 2012-4-20 07:02
交叉规则的病毒测试模式

难道MD比COMODO好用!
风爱朴2
发表于 2012-4-20 11:19:46 | 显示全部楼层
kills 发表于 2012-4-20 11:16
非常感谢,行了,不知道为什么光阻止svchost.exe还不行!

因为弹窗有点多,考虑到可能有的弹窗是调用svchost.exe,再通过svchost.exe调用IE实现的。有的是直接调用IE的吧。
解决了就好,客气。
tuw
发表于 2012-4-21 15:18:35 | 显示全部楼层
- - ie弹窗不是这样拦的, 要阻止出站 不是阻止ie运行.
风爱朴2
发表于 2012-4-21 16:44:33 | 显示全部楼层
tuw 发表于 2012-4-21 15:18
- - ie弹窗不是这样拦的, 要阻止出站 不是阻止ie运行.

阻止IE运行不就阻止了弹窗吗?
可否详解?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-30 17:52 , Processed in 0.072138 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表