查看: 2190|回复: 4
收起左侧

[求助] ROOTKIT扫描出的可疑文件如何排除

[复制链接]
wwtd
发表于 2008-1-15 18:48:35 | 显示全部楼层 |阅读模式
由于对OUTPOST防火墙比较中意,所以把红伞和OP2008装在了一起,不过当OP2008开启Enable SmartScan technology时,Outpost将会创建两个辅助性的索引文件 (OP_CACHE.ATROP_CACHE.IDX), 它们将以隐藏系统的属性存在于每个已被扫描的目录下.我按如下图方式排除,可在ROOTKIT扫描中依旧报警,请问应该在排除中如何设置才能避免扫描报这些隐藏文件呢(正常情况下都是隐藏的文件,即使显示所有文件它们也是不可见的,安全模式下才看得到,所以监控也不报它们,只有ROOTKIT扫描才报),报的都是英文目录下的东西,不存在中文的问题

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
无尽藏海
发表于 2008-1-15 18:54:59 | 显示全部楼层

回复 1楼 wwtd 的帖子

路径在哪……
不是排除文件名……
wwtd
 楼主| 发表于 2008-1-15 18:57:24 | 显示全部楼层

回复 2楼 无尽藏海 的帖子

每个目录下都有,要是添加路径的话得累倒,红伞不支持这种通配文件名么 卡巴要是在信任区这么添加就不再报了任意目录下的这两个文件应该怎么写

[ 本帖最后由 wwtd 于 2008-1-15 18:59 编辑 ]
无尽藏海
发表于 2008-1-15 19:18:18 | 显示全部楼层

回复 3楼 wwtd 的帖子

不清楚……
等高人……
bearhead001
发表于 2008-1-16 13:46:44 | 显示全部楼层
等高人……呵呵
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-4 17:45 , Processed in 0.131048 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表