查看: 7125|回复: 31
收起左侧

[讨论] 禁止任何程序读取、执行系统exe文件的规则

[复制链接]
jxfaiu
发表于 2013-1-4 16:13:48 | 显示全部楼层 |阅读模式
本帖最后由 jxfaiu 于 2013-4-3 10:38 编辑

禁止任何程序读取、执行系统文件的规则:

规则名称:访问控制-系统文件
*\WINDOWS\**
要排除的进程:*\C:\WINDOWS\system32\csrss.exe, *\C:\WINDOWS\system32\winlogon.exe, C:\Program Files\Common Files\McAfee\SystemCore\EntVUtil.EXE, C:\Program Files\Internet Explorer\iexplore.exe, C:\Program Files\McAfee\Common Framework\FrameworkService.exe, C:\Program Files\McAfee\Common Framework\McScript_InUse.exe, C:\Program Files\McAfee\Common Framework\McTray.exe, C:\Program Files\McAfee\Common Framework\udaterui.exe, C:\Program Files\McAfee\VirusScan Enterprise\EngineServer.exe, C:\Program Files\McAfee\VirusScan Enterprise\mcconsol.exe, C:\Program Files\McAfee\VirusScan Enterprise\MCUPDATE.EXE, C:\Program Files\McAfee\VirusScan Enterprise\mfeann.exe, C:\Program Files\McAfee\VirusScan Enterprise\SCAN32.EXE, C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE, C:\Program Files\MSN Gaming Zone\Windows\bckgzm.exe, C:\Program Files\MSN Gaming Zone\Windows\chkrzm.exe, C:\Program Files\MSN Gaming Zone\Windows\hrtzzm.exe, C:\Program Files\MSN Gaming Zone\Windows\Rvsezm.exe, C:\Program Files\MSN Gaming Zone\Windows\shvlzm.exe, C:\Program Files\MSN Gaming Zone\Windows\zclientm.exe, C:\Program Files\Your Uninstaller\urmain.exe, C:\WINDOWS\Explorer.EXE, C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe, C:\WINDOWS\notepad.exe, C:\WINDOWS\regedit.exe, C:\WINDOWS\System32\alg.exe, C:\WINDOWS\system32\cleanmgr.exe, C:\WINDOWS\system32\conime.exe, C:\WINDOWS\system32\ctfmon.exe, C:\WINDOWS\system32\defrag.exe, C:\WINDOWS\system32\DfrgNtfs.exe, C:\WINDOWS\system32\drwtsn32.exe, C:\WINDOWS\system32\freecell.exe, C:\WINDOWS\system32\imapi.exe, C:\WINDOWS\system32\logonui.exe, C:\WINDOWS\system32\lsass.exe, C:\WINDOWS\system32\mmc.exe, C:\WINDOWS\system32\mpnotify.exe, C:\WINDOWS\system32\mshearts.exe, C:\WINDOWS\system32\msiexec.exe, C:\WINDOWS\system32\NOTEPAD.EXE, C:\WINDOWS\system32\rundll32.exe, C:\WINDOWS\system32\runonce.exe, C:\WINDOWS\system32\services.exe, C:\WINDOWS\system32\shmgrate.exe, C:\WINDOWS\system32\SNDVOL32.EXE, C:\WINDOWS\system32\spider.exe, C:\WINDOWS\system32\spoolsv.exe, C:\WINDOWS\System32\svchost.exe, C:\WINDOWS\system32\taskmgr.exe, C:\WINDOWS\system32\userinit.exe, C:\WINDOWS\system32\verclsid.exe, C:\WINDOWS\system32\wbem\wmiprvse.exe, C:\WINDOWS\system32\wuauclt.exe
要阻止的文件或文件夹名:*
要禁止的文件操作:读取 执行
阻挡


评分

参与人数 1人气 +1 收起 理由
墨池 + 1 版区有你更精彩: )

查看全部评分

jml521m
发表于 2013-1-4 16:34:50 | 显示全部楼层
本帖最后由 jml521m 于 2013-1-4 17:24 编辑

编辑掉,看错排除路径的“深浅”了.但其下并无什么可执行系统组件..

  你的命名存在问题....并不包含 2层目录,以及三层目录下的系统组件,
jxfaiu
 楼主| 发表于 2013-1-4 16:35:54 | 显示全部楼层
本帖最后由 jxfaiu 于 2013-1-4 16:44 编辑
jml521m 发表于 2013-1-4 16:34
首先,1.USB 驱动无法安装,导致usb设备无法使用。

       2.  软件更新有问题,比如说后台调用svchost. ...

1,USB 驱动安装,2.  软件更新,严厉的咖啡规则,都必须关闭规则;

我现在用的好好的;那是你的认为。有你所说的那么多问题我敢把规则发上来吗?????

jml521m
发表于 2013-1-4 16:47:55 | 显示全部楼层
本帖最后由 jml521m 于 2013-1-4 17:25 编辑

编辑掉.... 注意命名,
jxfaiu
 楼主| 发表于 2013-1-4 16:55:02 | 显示全部楼层
本帖最后由 jxfaiu 于 2013-1-4 17:21 编辑
jml521m 发表于 2013-1-4 16:47
你确认USB设备使用是正常的?
系统的调用一切正常?
任务管理器能打开?


jml521m大侠首先我说你是神,未实践的事敢先下结论。我等小白只能摸着石头过河,实践长真知;
USB设备使用是正常的?
系统的调用一切正常?
任务管理器能打开?
以上3能否使用我都不知道,我还混什么混。
组策略能打开?
组策略难道你天天启动电脑就需要开组策略吗??????

自己用用就知道了....,我等小白的规则不适合你高手使用。
jxfaiu
 楼主| 发表于 2013-1-4 17:48:34 | 显示全部楼层
本帖最后由 jxfaiu 于 2013-1-4 17:54 编辑
jml521m 发表于 2013-1-4 16:34
编辑掉,看错排除路径的“深浅”了.但其下并无什么可执行系统组件..

  你的命名存在问题....并不包含 2层 ...


jml521m大侠,请问以下是几层啦,怎么我的系统还没你所说的不稳定、蓝屏呀。

原帖干嘛要编辑掉

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
小仙仙 + 1

查看全部评分

cocabean
发表于 2013-1-4 17:49:44 来自手机 | 显示全部楼层
请教个问题,为什么是C:\Windows\**\**\**.exe, 而不是C:\Windows\**.exe?
jxfaiu
 楼主| 发表于 2013-1-4 17:53:05 | 显示全部楼层
本帖最后由 jxfaiu 于 2013-1-4 18:09 编辑
linjuncpu 发表于 2013-1-4 17:49
请教个问题,为什么是C:\Windows\**\**\**.exe, 而不是C:\Windows\**.exe?


楼上jml521m大侠说的只包含2层文件啦,现在已经是:C:\WINDOWS\**\**\**\**\**.exe
其实C:\Windows\**.exe就是包含C:\Windows文件夹下的任意一层的exe文件
jml521m
发表于 2013-1-4 19:03:04 | 显示全部楼层
jxfaiu 发表于 2013-1-4 17:53
楼上jml521m大侠说的只包含2层文件啦,现在已经是:C:\WINDOWS\**\**\**\**\**.exe
其实C:\Windows\** ...

是“并不包含”二层目录以及三层目录,请看清楚,
jml521m
发表于 2013-1-4 19:05:03 | 显示全部楼层
jxfaiu 发表于 2013-1-4 17:48
jml521m大侠,请问以下是几层啦,怎么我的系统还没你所说的不稳定、蓝屏呀。

原帖干嘛要编辑掉。

  请问你干嘛标记掉原文呢?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-26 21:40 , Processed in 0.134438 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表