查看: 4291|回复: 10
收起左侧

[求助] 企鹅行为!!!

[复制链接]
sdtzsf
发表于 2014-6-22 10:47:05 | 显示全部楼层 |阅读模式

是否要排除?高手赐教!!!!

2014/6/22        10:43:22        将由访问保护规则 (当前不强制执行规则) 禁止         PC-201212041603\Administrator        D:\Program Files (x86)\QQ\bin\QQ.exe        C:\Windows\SysWOW64\kernel32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2014/6/22        10:43:42        将由访问保护规则 (当前不强制执行规则) 禁止         PC-201212041603\Administrator        D:\Program Files (x86)\QQ\bin\QQ.exe        C:\Windows\SysWOW64\kernel32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2014/6/22        10:44:02        将由访问保护规则 (当前不强制执行规则) 禁止         PC-201212041603\Administrator        D:\Program Files (x86)\QQ\bin\QQ.exe        C:\Windows\SysWOW64\kernel32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行


cxy密斯
发表于 2014-6-22 12:45:24 | 显示全部楼层
不强制执行应该不需要排除,强制执行禁止不能运行就要排除了
蓝核
发表于 2014-6-22 12:47:08 | 显示全部楼层
不影响使用就不排除 嗯
柯林
发表于 2014-6-22 13:25:03 | 显示全部楼层
这东东是是非非扯不清,表面看加载了个内核模块,具体是啥,光看这个看不出来。一般来说,QQ是正常软件,这种行为放行就是。咖啡的AD太弱,想靠拦截DLL加载来控制COM接口或者API,不大靠谱,还是算了。规则作者设置报告,也只是叫你注意下——调用这些“危险模块”的程序是不是你不认识的?敲个警钟而已
sdtzsf
 楼主| 发表于 2014-6-22 13:32:26 | 显示全部楼层
谢谢,两位大神!!!咖啡新手,希望能喝出感觉来!!!!!
微草
发表于 2014-7-16 11:28:15 | 显示全部楼层
360和大蜘蛛也再拦截!不知道它在干什么!
zhangludada
发表于 2014-7-17 06:01:16 | 显示全部楼层
企鹅是动作王,不知道在干点什么、
白露为霜
发表于 2014-7-19 11:13:30 来自手机 | 显示全部楼层
排除吧,qq的
nuaa_vento
发表于 2014-8-9 11:21:06 | 显示全部楼层
企鹅后台在干什么,只有他自己知道
t5r4a1
发表于 2014-8-9 21:20:40 | 显示全部楼层
树大招风,估计高手都不愿意说。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 17:44 , Processed in 0.139846 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表