查看: 7925|回复: 5
收起左侧

[求助] AdskCleanup.0001怎么排除

[复制链接]
w99308702
发表于 2012-5-22 19:16:21 | 显示全部楼层 |阅读模式
本帖最后由 w99308702 于 2012-5-22 19:20 编辑

CAD2008打开之后就有了这个日志,怎么排除AdskCleanup.0001??

2012/5/22        19:10:58        将由访问保护规则 (当前不强制执行规则) 禁止         Ministry of State Security-PC\Ministry of State Security        D:\Program Files\Foxit Software\Foxit Reader\Foxit Reader.exe        F:\临时文件\IE临时文件\Internet 临时文件\Content.IE5\index.dat        防病毒最大保护:保护缓存文件免受密码和电子邮件地址窃贼的攻击        已阻止的操作: 读取
2012/5/22        19:10:58        将由访问保护规则 (当前不强制执行规则) 禁止         Ministry of State Security-PC\Ministry of State Security        D:\Program Files\Foxit Software\Foxit Reader\Foxit Reader.exe        \REGISTRY\USER\S-1-5-21-4145674496-2037727796-2704784797-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\AutoDetect        防间谍程序标准保护:保护 Internet Explorer 收藏夹和设置        已阻止的操作: 创建
2012/5/22        19:11:11        已由访问保护规则禁止         Ministry of State Security-PC\Ministry of State Security        D:\Program Files\AutoCAD 2008\acad.exe        C:\Users\Ministry of State Security\AppData\Local\Temp\AdskCleanup.0001        防间谍程序最大保护:禁止所有程序从 Temp 文件夹运行文件        已阻止的操作: 执行
2012/5/22        19:12:13        将由访问保护规则 (当前不强制执行规则) 禁止         Ministry of State Security-PC\Ministry of State Security        C:\Users\Ministry of State Security\AppData\Local\Temp\AdskCleanup.0001        C:\Windows\System32\sechost.dll        用户定义的规则:100-可执行控制        已阻止的操作: 执行
2012/5/22        19:12:13        将由访问保护规则 (当前不强制执行规则) 禁止         Ministry of State Security-PC\Ministry of State Security        C:\Users\Ministry of State Security\AppData\Local\Temp\AdskCleanup.0001        C:\Windows\System32\imm32.dll        用户定义的规则:100-可执行控制        已阻止的操作: 执行
2012/5/22        19:12:13        将由访问保护规则 (当前不强制执行规则) 禁止         Ministry of State Security-PC\Ministry of State Security        C:\Users\Ministry of State Security\AppData\Local\Temp\AdskCleanup.0001        C:\Windows\System32\uxtheme.dll        用户定义的规则:100-可执行控制        已阻止的操作: 执行
2012/5/22        19:12:13        将由访问保护规则 (当前不强制执行规则) 禁止         Ministry of State Security-PC\Ministry of State Security        C:\Users\Ministry of State Security\AppData\Local\Temp\AdskCleanup.0001        D:\Program Files\金山卫士\ksafe\ksfmon.dll        用户定义的规则:100-可执行控制        已阻止的操作: 执行
2012/5/22        19:12:13        将由访问保护规则 (当前不强制执行规则) 禁止         Ministry of State Security-PC\Ministry of State Security        C:\Users\Ministry of State Security\AppData\Local\Temp\AdskCleanup.0001        C:\Windows\System32\dwmapi.dll        用户定义的规则:100-可执行控制        已阻止的操作: 执行
2012/5/22        19:12:13        已由访问保护规则禁止         Ministry of State Security-PC\Ministry of State Security        C:\Users\Ministry of State Security\AppData\Local\Temp\AdskCleanup.0001        C:\Users\Ministry of State Security\AppData\Local\Temp\AdskCleanup.0001.dir.0001\~df394b.tmp        防间谍程序最大保护:禁止所有程序从 Temp 文件夹运行文件        已阻止的操作: 执行
2012/5/22        19:12:17        将由访问保护规则 (当前不强制执行规则) 禁止         Ministry of State Security-PC\Ministry of State Security        C:\Users\Ministry of State Security\AppData\Local\Temp\AdskCleanup.0001        C:\Windows\System32\sechost.dll        用户定义的规则:100-可执行控制        已阻止的操作: 执行
2012/5/22        19:12:17        将由访问保护规则 (当前不强制执行规则) 禁止         Ministry of State Security-PC\Ministry of State Security        C:\Users\Ministry of State Security\AppData\Local\Temp\AdskCleanup.0001        C:\Windows\System32\imm32.dll        用户定义的规则:100-可执行控制        已阻止的操作: 执行
2012/5/22        19:12:17        将由访问保护规则 (当前不强制执行规则) 禁止         Ministry of State Security-PC\Ministry of State Security        C:\Users\Ministry of State Security\AppData\Local\Temp\AdskCleanup.0001        C:\Windows\System32\uxtheme.dll        用户定义的规则:100-可执行控制        已阻止的操作: 执行
2012/5/22        19:12:17        将由访问保护规则 (当前不强制执行规则) 禁止         Ministry of State Security-PC\Ministry of State Security        C:\Users\Ministry of State Security\AppData\Local\Temp\AdskCleanup.0001        D:\Program Files\金山卫士\ksafe\ksfmon.dll        用户定义的规则:100-可执行控制        已阻止的操作: 执行
2012/5/22        19:12:17        将由访问保护规则 (当前不强制执行规则) 禁止         Ministry of State Security-PC\Ministry of State Security        C:\Users\Ministry of State Security\AppData\Local\Temp\AdskCleanup.0001        C:\Windows\System32\dwmapi.dll        用户定义的规则:100-可执行控制        已阻止的操作: 执行
2012/5/22        19:12:17        已由访问保护规则禁止         Ministry of State Security-PC\Ministry of State Security        C:\Users\Ministry of State Security\AppData\Local\Temp\AdskCleanup.0001        C:\Users\Ministry of State Security\AppData\Local\Temp\AdskCleanup.0001.dir.0002\~df394b.tmp        防间谍程序最大保护:禁止所有程序从 Temp 文件夹运行文件        已阻止的操作: 执行
2012/5/22        19:13:05        将由访问保护规则 (当前不强制执行规则) 禁止         Ministry of State Security-PC\Ministry of State Security        D:\Program Files\AutoCAD 2008\acad.exe        C:\Users\Ministry of State Security\AppData\Local\Temp\lwrlvm9m.dll        用户定义的规则:200-病毒入侵控制        已阻止的操作: 创建
2012/5/22        19:13:27        将由访问保护规则 (当前不强制执行规则) 禁止         Ministry of State Security-PC\Ministry of State Security        D:\Program Files\WinRAR\WinRAR.exe        F:\临时文件\IE临时文件\Internet 临时文件\Content.IE5\index.dat        防病毒最大保护:保护缓存文件免受密码和电子邮件地址窃贼的攻击        已阻止的操作: 读取
2012/5/22        19:13:27        将由访问保护规则 (当前不强制执行规则) 禁止         Ministry of State Security-PC\Ministry of State Security        D:\Program Files\WinRAR\WinRAR.exe        \REGISTRY\USER\S-1-5-21-4145674496-2037727796-2704784797-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\AutoDetect        防间谍程序标准保护:保护 Internet Explorer 收藏夹和设置        已阻止的操作: 创建
2012/5/22        19:13:36        将由访问保护规则 (当前不强制执行规则) 禁止         Ministry of State Security-PC\Ministry of State Security        C:\Program Files\Common Files\Autodesk Shared\AcShellEx\AcLauncher.exe        F:\临时文件\IE临时文件\Internet 临时文件\Content.IE5\index.dat        防病毒最大保护:保护缓存文件免受密码和电子邮件地址窃贼的攻击        已阻止的操作: 读取
2012/5/22        19:13:36        将由访问保护规则 (当前不强制执行规则) 禁止         Ministry of State Security-PC\Ministry of State Security        C:\Program Files\Common Files\Autodesk Shared\AcShellEx\AcLauncher.exe        \REGISTRY\USER\S-1-5-21-4145674496-2037727796-2704784797-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\AutoDetect        防间谍程序标准保护:保护 Internet Explorer 收藏夹和设置        已阻止的操作: 创建
2012/5/22        19:13:36        将由访问保护规则 (当前不强制执行规则) 禁止         Ministry of State Security-PC\Ministry of State Security        C:\Users\Ministry of State Security\AppData\Local\Temp\AdskCleanup.0001        C:\Windows\System32\sechost.dll        用户定义的规则:100-可执行控制        已阻止的操作: 执行
2012/5/22        19:13:37        将由访问保护规则 (当前不强制执行规则) 禁止         Ministry of State Security-PC\Ministry of State Security        C:\Users\Ministry of State Security\AppData\Local\Temp\AdskCleanup.0001        C:\Windows\System32\apphelp.dll        用户定义的规则:100-可执行控制        已阻止的操作: 执行
2012/5/22        19:13:37        将由访问保护规则 (当前不强制执行规则) 禁止         Ministry of State Security-PC\Ministry of State Security        C:\Users\Ministry of State Security\AppData\Local\Temp\AdskCleanup.0001        C:\Windows\AppPatch\AcLayers.dll        用户定义的规则:100-可执行控制        已阻止的操作: 执行
2012/5/22        19:13:37        将由访问保护规则 (当前不强制执行规则) 禁止         Ministry of State Security-PC\Ministry of State Security        C:\Users\Ministry of State Security\AppData\Local\Temp\AdskCleanup.0001        C:\Windows\System32\sspicli.dll        用户定义的规则:100-可执行控制        已阻止的操作: 执行
2012/5/22        19:13:37        将由访问保护规则 (当前不强制执行规则) 禁止         Ministry of State Security-PC\Ministry of State Security        C:\Users\Ministry of State Security\AppData\Local\Temp\AdskCleanup.0001        C:\Windows\System32\userenv.dll        用户定义的规则:100-可执行控制        已阻止的操作: 执行
2012/5/22        19:13:37        将由访问保护规则 (当前不强制执行规则) 禁止         Ministry of State Security-PC\Ministry of State Security        C:\Users\Ministry of State Security\AppData\Local\Temp\AdskCleanup.0001        C:\Windows\System32\profapi.dll        用户定义的规则:100-可执行控制        已阻止的操作: 执行
2012/5/22        19:13:37        将由访问保护规则 (当前不强制执行规则) 禁止         Ministry of State Security-PC\Ministry of State Security        C:\Users\Ministry of State Security\AppData\Local\Temp\AdskCleanup.0001        C:\Windows\System32\mpr.dll        用户定义的规则:100-可执行控制        已阻止的操作: 执行
2012/5/22        19:13:37        将由访问保护规则 (当前不强制执行规则) 禁止         Ministry of State Security-PC\Ministry of State Security        C:\Users\Ministry of State Security\AppData\Local\Temp\AdskCleanup.0001        C:\Windows\System32\imm32.dll        用户定义的规则:100-可执行控制        已阻止的操作: 执行
2012/5/22        19:13:37        将由访问保护规则 (当前不强制执行规则) 禁止         Ministry of State Security-PC\Ministry of State Security        C:\Users\Ministry of State Security\AppData\Local\Temp\AdskCleanup.0001        C:\Windows\System32\uxtheme.dll        用户定义的规则:100-可执行控制        已阻止的操作: 执行
2012/5/22        19:13:37        将由访问保护规则 (当前不强制执行规则) 禁止         Ministry of State Security-PC\Ministry of State Security        C:\Users\Ministry of State Security\AppData\Local\Temp\AdskCleanup.0001        D:\Program Files\金山卫士\ksafe\ksfmon.dll        用户定义的规则:100-可执行控制        已阻止的操作: 执行
2012/5/22        19:13:37        将由访问保护规则 (当前不强制执行规则) 禁止         Ministry of State Security-PC\Ministry of State Security        C:\Users\Ministry of State Security\AppData\Local\Temp\AdskCleanup.0001        C:\Windows\System32\dwmapi.dll        用户定义的规则:100-可执行控制        已阻止的操作: 执行
2012/5/22        19:13:37        已由访问保护规则禁止         Ministry of State Security-PC\Ministry of State Security        C:\Users\Ministry of State Security\AppData\Local\Temp\AdskCleanup.0001        C:\Users\Ministry of State Security\AppData\Local\Temp\AdskCleanup.0001.dir.0000\~df394b.tmp        防间谍程序最大保护:禁止所有程序从 Temp 文件夹运行文件        已阻止的操作: 执行
2
2012/5/22        19:13:39        将由访问保护规则 (当前不强制执行规则) 禁止         Ministry of State Security-PC\Ministry of State Security        C:\Users\Ministry of State Security\AppData\Local\Temp\AdskCleanup.0001        C:\Windows\System32\userenv.dll        用户定义的规则:100-可执行控制        已阻止的操作: 执行
2012/5/22        19:13:40        将由访问保护规则 (当前不强制执行规则) 禁止         Ministry of State Security-PC\Ministry of State Security        C:\Users\Ministry of State Security\AppData\Local\Temp\AdskCleanup.0001        C:\Windows\System32\profapi.dll        用户定义的规则:100-可执行控制        已阻止的操作: 执行
2012/5/22        19:13:40        将由访问保护规则 (当前不强制执行规则) 禁止         Ministry of State Security-PC\Ministry of State Security        C:\Users\Ministry of State Security\AppData\Local\Temp\AdskCleanup.0001        C:\Windows\System32\mpr.dll        用户定义的规则:100-可执行控制        已阻止的操作: 执行
2012/5/22        19:13:40        将由访问保护规则 (当前不强制执行规则) 禁止         Ministry of State Security-PC\Ministry of State Security        C:\Users\Ministry of State Security\AppData\Local\Temp\AdskCleanup.0001        C:\Windows\System32\imm32.dll        用户定义的规则:100-可执行控制        已阻止的操作: 执行
2012/5/22        19:13:40        将由访问保护规则 (当前不强制执行规则) 禁止         Ministry of State Security-PC\Ministry of State Security        C:\Users\Ministry of State Security\AppData\Local\Temp\AdskCleanup.0001        C:\Windows\System32\uxtheme.dll        用户定义的规则:100-可执行控制        已阻止的操作: 执行
2012/5/22        19:13:40        将由访问保护规则 (当前不强制执行规则) 禁止         Ministry of State Security-PC\Ministry of State Security        C:\Users\Ministry of State Security\AppData\Local\Temp\AdskCleanup.0001        D:\Program Files\金山卫士\ksafe\ksfmon.dll        用户定义的规则:100-可执行控制        已阻止的操作: 执行
2012/5/22        19:13:40        将由访问保护规则 (当前不强制执行规则) 禁止         Ministry of State Security-PC\Ministry of State Security        C:\Users\Ministry of State Security\AppData\Local\Temp\AdskCleanup.0001        C:\Windows\System32\dwmapi.dll        用户定义的规则:100-可执行控制        已阻止的操作: 执行
2012/5/22        19:13:40        已由访问保护规则禁止         Ministry of State Security-PC\Ministry of State Security        C:\Users\Ministry of State Security\AppData\Local\Temp\AdskCleanup.0001        C:\Users\Ministry of State Security\AppData\Local\Temp\AdskCleanup.0001.dir.0001\~df394b.tmp        防间谍程序最大保护:禁止所有程序从 Temp 文件夹运行文件        已阻止的操作: 执行
jone_jys
头像被屏蔽
发表于 2012-5-22 19:22:22 | 显示全部楼层
AdskCleanup.0001,直接将此文件名排除到触犯的相应规则里面即可。。。

从2010后的版本貌似没有这个文件了,之前在XP下用07版本也有。现在win7下用2010版本。。。

评分

参与人数 1经验 +5 收起 理由
storyhare + 5 版区有你更精彩: )

查看全部评分

w99308702
 楼主| 发表于 2012-5-22 19:25:37 | 显示全部楼层
jone_jys 发表于 2012-5-22 19:22
AdskCleanup.0001,直接将此文件名排除到触犯的相应规则里面即可。。。

从2010后的版本貌似没有这个文件 ...


我是cad2008,那我想搞个通用的排除,怎么替代后面的数值啊,
AdskCleanup.*还是
AdskCleanup.**,你有cad2010版的安装软件不
jone_jys
头像被屏蔽
发表于 2012-5-22 19:28:29 | 显示全部楼层
AdskCleanup.0001,这个文件是唯一的,也只有这么一个文件啊。 不要用路径排除,你用文件名排除就可以了。。。

我的安装包很大的,包含AIP的。上G+了啊。。。。
jone_jys
头像被屏蔽
发表于 2012-5-22 19:36:58 | 显示全部楼层
w99308702 发表于 2012-5-22 19:25
我是cad2008,那我想搞个通用的排除,怎么替代后面的数值啊,
AdskCleanup.*还是
AdskCleanup.**,你 ...

我没有单独的CAD软件,是专业套装:Autodesk Inventor Professional 2010   

里面主要包含三大组件:Autodesk Inventor Professional 2010
                                   AutoCAD Mechanical 2010  
                                   AutoCAD 2010

安装包文件太大了,都是欧特克官方原版,再用注册机激活即可。。。
w99308702
 楼主| 发表于 2012-5-22 22:03:30 | 显示全部楼层
jone_jys 发表于 2012-5-22 19:36
我没有单独的CAD软件,是专业套装:Autodesk Inventor Professional 2010   

里面主要包含三大组件:A ...

那算了,我自己网上找找吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-29 09:18 , Processed in 0.143699 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表