楼主: jxfaiu
收起左侧

[讨论] 请教大大们能允许C:WINDOWS\system32\services.exe加载驱动吗?

[复制链接]
a256886572008
发表于 2012-6-25 14:18:33 | 显示全部楼层
jxfaiu 发表于 2012-6-25 13:53
谢谢,应该是无线网卡驱动叫 services.exe 加載驅動的,添加管道規則,access services control manag ...

\RPC Control\ntsvcs

找到了,就是這一條。

加了之後,services.exe 可以完全信任。
----------------

如果還是不習慣這種古代 HIPS 的攔截方式,那就用最新版。
yangjichao12346
发表于 2012-6-25 14:25:47 | 显示全部楼层
把这个允许了吧,其他方面防严点你还是安全的,毛豆还罩着你,而且这个必须要允许
jxfaiu
 楼主| 发表于 2012-6-25 14:28:16 | 显示全部楼层
本帖最后由 jxfaiu 于 2012-6-25 14:31 编辑
yangjichao12346 发表于 2012-6-25 14:25
把这个允许了吧,其他方面防严点你还是安全的,毛豆还罩着你,而且这个必须要允许


我无压力mcafee8.7i+comodo3.14,有疑问到饭区来找答案。
jxfaiu
 楼主| 发表于 2012-6-25 14:33:34 | 显示全部楼层
a256886572008 发表于 2012-6-25 14:18
\RPC Control\ntsvcs

找到了,就是這一條。

\RPC Control\ntsvcs加在保护的文件还是加在被拦截的文件。
a256886572008
发表于 2012-6-25 14:46:44 | 显示全部楼层
jxfaiu 发表于 2012-6-25 14:33
\RPC Control\ntsvcs加在保护的文件还是加在被拦截的文件。

是 COM 規則,和 rpc 他們放同一組也可以
jxfaiu
 楼主| 发表于 2012-6-25 14:51:13 | 显示全部楼层
a256886572008 发表于 2012-6-25 14:46
是 COM 規則,和 rpc 他們放同一組也可以

谢谢
jxfaiu
 楼主| 发表于 2012-6-25 15:15:27 | 显示全部楼层
a256886572008 发表于 2012-6-25 14:46
是 COM 規則,和 rpc 他們放同一組也可以

和 rpc是伪COM接口 - 重要端口组,无法添加,要重新添一个组:命名管道吧。
a256886572008
发表于 2012-6-25 15:17:28 | 显示全部楼层
jxfaiu 发表于 2012-6-25 15:15
和 rpc是伪COM接口 - 重要端口组,无法添加,要重新添一个组:命名管道吧。

你直接進去 group 裡面加才可以。
jxfaiu
 楼主| 发表于 2012-6-25 15:34:56 | 显示全部楼层
a256886572008 发表于 2012-6-25 15:17
你直接進去 group 裡面加才可以。


谢谢,我把最后一个组杂类拖到上面,才添加进去,完成后再把杂类组拖到最后。
jxfaiu
 楼主| 发表于 2012-6-25 15:54:12 | 显示全部楼层
a256886572008 发表于 2012-6-25 15:17
你直接進去 group 裡面加才可以。

大侠,是不是回答我这种小白感觉太累啦。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-30 13:27 , Processed in 0.071200 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表