下面的是墨池返璞规则里面的设置,我之前就是按照这个设置的,不停的触红
《防病毒爆发控制》
规则名称:阻止对所有共享资源的读写访问
要包含的进程:*
要排除的进程:*\*光盘\**, *\C:\Windows\system32\csrss.exe, *\C:\Windows\system32\WBEM\WMIADAP.EXE, *\C:\Windows\system32\winlogon.exe, C:\Documents and Settings\**\Local Settings\Application Data\Google\Chrome\**, C:\Documents and Settings\**\Local Settings\Application Data\Google\Update\**, C:\Users\**\AppData\Local\Google\Chrome\**, C:\Users\**\AppData\Local\Google\Update\**, C:\Windows\**, E:\4KBrowser\4KServer\4KServer.exe, E:\4KBrowser\4kText.exe, E:\AloneSbck\SbckServer\SbckServer.exe, E:\AloneSbck\SBCKSVR\SBCKALONE.EXE, E:\KangXiDict\eKangXi.exe, E:\工具\**, System, ?:\Program Files\**, ?:\Program Files (x86)\**
------------------------------------------------
?:\Program Files\**, ?:\Program Files (x86)\**:务必改成自己的实机路径。由于有了这条规则的控制,其它规则就不用修改了。这条规则放在这里似乎速度更快,而且很多防非信任区的规则(例如U盘、临时文件区域等N条)都不需要了。不用实在可惜了。 |