查看: 5177|回复: 7
收起左侧

[求助] COMODO怎样阻止创建计划任务?

[复制链接]
kdst
发表于 2015-5-23 23:16:34 | 显示全部楼层 |阅读模式
P2PSearcher每次启动都会创建一个Update.exe的计划任务,不知道要怎么才能阻止它创建这个任务?我用的是WIN7 COMODO 5.12
mxf147
发表于 2015-5-23 23:46:54 | 显示全部楼层
阻止其访问这个COM试试
{603D3800-BD81-11D0-A3A5-00C04FD706EC}
YSJ
发表于 2015-5-24 09:23:38 | 显示全部楼层
按楼上的试下
witty606
发表于 2015-5-27 00:16:04 | 显示全部楼层
有测试成功的吗?我上次也发了个,求方法。
柯林
发表于 2015-5-27 10:40:50 | 显示全部楼层
witty606 发表于 2015-5-27 00:16
有测试成功的吗?我上次也发了个,求方法。

添加计划任务,注册表里有两个键值发生变化:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\**

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\**
你用毛豆拦截看看,能够拦到不?我用咖啡尝试,死活拦不住对这个的修改,可能是AD方面的操作。
记得毛豆里有个伪com特权端口是计划服务的,你拦截下看看。
witty606
发表于 2015-5-27 15:19:17 | 显示全部楼层
柯林 发表于 2015-5-27 10:40
添加计划任务,注册表里有两个键值发生变化:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\Curre ...

谢了!有空我试下。附上我以前发的贴子:
http://bbs.kafan.cn/thread-1783330-1-1.html
柯林
发表于 2015-5-27 20:21:10 | 显示全部楼层
witty606 发表于 2015-5-27 15:19
谢了!有空我试下。附上我以前发的贴子:
http://bbs.kafan.cn/thread-1783330-1-1.html

管家是加驱动的,加了驱动就没法了,你试试限制其他无驱动的程序看看。
柯林
发表于 2015-6-16 16:47:45 | 显示全部楼层
witty606 发表于 2015-5-27 15:19
谢了!有空我试下。附上我以前发的贴子:
http://bbs.kafan.cn/thread-1783330-1-1.html

咖啡里拦截的操作是:个人手动添加计划任务,是svchost.exe写入C:\Windows\System32\Tasks里面
如果要防御一般程序,禁止写入C:\Windows\System32\Tasks目录就可以了
如果是自己操作测试,由于毛豆规则把svchost.exe早就放了,自然无效
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-29 00:05 , Processed in 0.076718 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表