查看: 3128|回复: 7
收起左侧

[求助] 免费小a+毛豆墙,文件排除驱动文件都有哪些?

[复制链接]
lee_fh
发表于 2013-3-14 17:42:33 | 显示全部楼层 |阅读模式
本帖最后由 lee_fh 于 2013-3-15 10:32 编辑

最近想弄个毛豆墙配合免费的小a。
现在是毛豆墙全开。
关闭了小a的自动沙箱,网络防护,行为防护。
然后相互排除了对方的安装目录文件夹。

看指导帖子很多都提到了说要排除驱动文件和临时文件夹,但是找了好几个帖子,都没指明驱动文件是哪些,和临时文件夹都有哪些。

如果有用过小a跟毛豆墙组合的人能不能提供下他们两个的驱动文件都在哪?
最好截个图,或者把文件路径标出来,然后提供下文件名字。或者教一下怎么找他们的驱动文件,还有临时文件夹怎么找。

lee_fh
 楼主| 发表于 2013-3-14 18:08:04 | 显示全部楼层
在网上找到一篇帖子,关于360跟avast的排除,说到avast的驱动文件有这些。
目录C:/windows/system32/drivers/ 文件夹下面的这些文件
aswFsBlk.sys  
aswMonFl.sys   
aswRdr2.sys   
aswSnx.sys   
aswSP.sys   
aswTdi.sys
但是看到还有几个也是asw开头的。

最后右击属性可以看到数字签名都是avast的。asw开头的几个都是avast的驱动。

找到了毛豆的驱动有这三个。

目录C:/windows/system32/drivers下面
cmderd.sys
cmdguard.sys
cmdhlp.sys


可怜我终于找完了。。
chinaallenchen
发表于 2013-3-14 18:40:15 | 显示全部楼层
貌似我用的小红伞,没有这么麻烦
a256886572008
发表于 2013-3-14 19:22:00 | 显示全部楼层
1. avast! 8 把 autosandbox 藏在 file system shield 裡面,記得去裡面關。

2. comodo firewall 和 avast! web shield 之間有個問題。

如果開了 web shield,comodo firewall 彈窗中顯示的 IP,將全部變成 127.0.0.1。

之前測試,開network shield 和 開web shield 的效果相同,而且network shield 不會干擾防火牆。

3. 最後,就是 comodo 隔離區的問題了。

因為 comodo 捉到病毒,不會加密,只會改名字。

所以,常看見別家AV抓COMODO 隔離區的文件。

位置如下:
C:\Documents and Settings\All Users\Application Data\Comodo\Cis\Quarantine\data\*

CCE掃描器的隔離區位置在這,一樣沒加密:
C:\CCE_Quarantine\*

4. COMODO 用來處理病毒的進程有兩個
cmdagent.exe  服務進程
cavwp.exe  AV監控進程

可自行加入進程排除。
lee_fh
 楼主| 发表于 2013-3-15 10:08:25 | 显示全部楼层
a256886572008 发表于 2013-3-14 19:22
1. avast! 8 把 autosandbox 藏在 file system shield 裡面,記得去裡面關。

2. comodo firewall 和 ava ...

感谢
lee_fh
 楼主| 发表于 2013-3-15 10:31:08 | 显示全部楼层
chinaallenchen 发表于 2013-3-14 18:40
貌似我用的小红伞,没有这么麻烦

感觉双防护的肯定都有多多少少的冲突,两个之间全部互相排除比较好些。
尽量做到互相不干扰。
chinaallenchen
发表于 2013-3-15 17:35:02 | 显示全部楼层
lee_fh 发表于 2013-3-15 10:31
感觉双防护的肯定都有多多少少的冲突,两个之间全部互相排除比较好些。
尽量做到互相不干扰。

对,还是推荐用小红伞F版,不带主防
wufucq
发表于 2013-3-15 21:22:47 | 显示全部楼层
chinaallenchen 发表于 2013-3-15 17:35
**** 作者被禁止或删除 内容自动屏蔽 ****

对!支持!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-3-30 02:21 , Processed in 0.082139 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表