查看: 5647|回复: 7
收起左侧

[求助] 支付宝安全控件的行为

[复制链接]
cocabean
发表于 2012-12-30 09:24:27 | 显示全部楼层 |阅读模式
本帖最后由 linjuncpu 于 2012-12-30 09:30 编辑

每次开机都会触红,很烦,大家是怎么做的?排除之?我是暂时先删了这个控件

2012/12/30        8:49:47        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\Program Files\alipay\alieditplus\AlipaySecSvc.exe        C:\Windows\System32\tzres.dll        用户定义的规则:301 信任区软件进程权限_文件        已阻止的操作: 读取
2012/12/30        8:49:50        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\Program Files\alipay\alieditplus\AlipaySecSvc.exe        C:\Program Files\alipay\alieditplus\update\task\UpdaterTask1002__20121230084947.xml        用户定义的规则:301 信任区软件进程权限_文件        已阻止的操作: 创建
2012/12/30        8:49:50        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\Program Files\alipay\alieditplus\AlipaySecSvc.exe        C:\Windows\System32\zh-CN\KERNELBASE.dll.mui        用户定义的规则:301 信任区软件进程权限_文件        已阻止的操作: 读取
2012/12/30        8:49:50        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\Program Files\alipay\alieditplus\AlipaySecSvc.exe        C:\Windows\System32\en-US\KERNELBASE.dll.mui        用户定义的规则:301 信任区软件进程权限_文件        已阻止的操作: 读取
2012/12/30        8:49:50        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\Program Files\alipay\alieditplus\AlipaySecSvc.exe        C:\Program Files\alipay\alieditplus\update\task\UpdaterTask1010__20121230084948.xml        用户定义的规则:301 信任区软件进程权限_文件        已阻止的操作: 创建
2012/12/30        9:06:48        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\Program Files\alipay\alieditplus\AlipaySecSvc.exe        C:\Program Files\alipay\alieditplus\update\task\UpdaterTask1008__20121230090648.xml        用户定义的规则:301 信任区软件进程权限_文件        已阻止的操作: 创建

还有,为什么在拔除U盘的时候,点安全删除会出现下面的触红?
2012/12/30        9:27:36        被端口阻挡规则阻挡         C:\Windows\system32\DeviceDisplayObjectProvider.exe        用户定义的规则:103 封锁端口_出站        64.4.11.25:80
难道这个也要连网?
shiyuelaohu
发表于 2012-12-30 09:51:57 | 显示全部楼层
都排除掉就行了,前面的都是支付宝软件的正常行为,后面触红的是win7的东西,大概与设备驱动有关,不必排除。
另外,咖啡擅长入口防御,如果自己的规则够好的话,一般首先会拦截恶意软件的行为,不会毫无征兆地出现恶意软件随便调用正常软件的行为,在这之前没有什么异常触红的话放心大胆排除就行了。况且别人没有你的U盾也用不了你的支付宝啊。
这年头想中毒太难了。

评分

参与人数 1经验 +5 收起 理由
心跳回忆 + 5 感谢解答: )

查看全部评分

jml521m
发表于 2012-12-30 10:25:20 | 显示全部楼层
本帖最后由 jml521m 于 2012-12-30 10:27 编辑

二楼正解,最后是“设备显示对象功能发现提供程序”,触红可能是驱动未安装成功或是不兼容,或者是联网核实驱动版本号等等都有可能导致触红
cocabean
 楼主| 发表于 2012-12-30 13:30:06 来自手机 | 显示全部楼层
shiyuelaohu 发表于 2012-12-30 09:51
都排除掉就行了,前面的都是支付宝软件的正常行为,后面触红的是win7的东西,大概与设备驱动有关,不必排除 ...

主要是我的咖啡自定义规则是参考别人的规则胡乱写的,才学习用咖啡,没信心啊
cocabean
 楼主| 发表于 2012-12-30 13:40:51 来自手机 | 显示全部楼层
jml521m 发表于 2012-12-30 10:25
二楼正解,最后是“设备显示对象功能发现提供程序”,触红可能是驱动未安装成功或是不兼容,或者是联网核实 ...

Got it,thanks!=^_^=
GreenCodes
发表于 2012-12-30 13:50:42 | 显示全部楼层
shiyuelaohu 发表于 2012-12-30 09:51
都排除掉就行了,前面的都是支付宝软件的正常行为,后面触红的是win7的东西,大概与设备驱动有关,不必排除 ...

UAC开足,用64位Opera上网,防火墙开足,裸奔无压力
cocabean
 楼主| 发表于 2012-12-31 15:14:09 来自手机 | 显示全部楼层
GreenCodes 发表于 2012-12-30 13:50
UAC开足,用64位Opera上网,防火墙开足,裸奔无压力

讨厌国产软件的小动作,所以不仅仅是安全的问题,UAC开到最大岂不是很烦人?
GreenCodes
发表于 2012-12-31 17:33:24 | 显示全部楼层
linjuncpu 发表于 2012-12-31 15:14
讨厌国产软件的小动作,所以不仅仅是安全的问题,UAC开到最大岂不是很烦人?

常规软件UAC不拦截的反而某些捆绑安装是会被拦截的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-27 11:43 , Processed in 0.125127 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表