本帖最后由 jxfaiu 于 2012-10-10 11:03 编辑
要包含的进程:*
要排除的进程:C:\Program Files (x86)\**, C:\Program Files\**, C:\Windows\**
要阻止的文件或文件夹名:*
要禁止的文件操作:读取、执行、创建、写入、删除
就我个人看法应该分成4条规则:假如有的进程只需排除读取的同时也排除其它的:执行、创建、写入、删除
要包含的进程:*
要排除的进程:C:\Program Files\**, C:\Windows\**, SYSTEM, \??\C:\WINDOWS\system32\csrss.exe, \??\C:\WINDOWS\system32\winlogon.exe
要阻止的文件或文件夹名:*
要禁止的文件操作:读取
要包含的进程:*
要排除的进程:C:\Program Files\**, C:\PROGRA~1\MSNGAM~1\Windows\zclientm.exe, C:\Windows\**, SYSTEM, \??\C:\WINDOWS\system32\csrss.exe, \??\C:\WINDOWS\system32\winlogon.exe
要阻止的文件或文件夹名:*
要禁止的文件操作:执行
要包含的进程:*
要排除的进程:C:\Program Files\**
要阻止的文件或文件夹名:*
要禁止的文件操作:创建
要包含的进程:*
要排除的进程:C:\Program Files\**, C:\Windows\**
要阻止的文件或文件夹名:*
要禁止的文件操作:写入
我的是XP系统,望指正 |