查看: 4255|回复: 7
收起左侧

[求助] 请问如何设置规则才可以?

[复制链接]
plgkm6
发表于 2016-2-17 16:22:13 | 显示全部楼层 |阅读模式
本帖最后由 plgkm6 于 2016-2-19 22:15 编辑

win10,mcafee企业版最大防护。

VMware的系统无法连接默认声音设备:我已经把所有需要被拦截的VMware的exe放到相应的白名单里了。
发现一条提示是:
已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\SYSTEM32\ATBROKER.EXE        HKCU\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\ZONEMAP\AUTODETECT        防间谍程序标准保护:保护 Internet Explorer 收藏夹和设置        已阻止的操作: 创建

edge浏览器如何放到白名单里?没找到exe程序。(已解决,随后附上)
系统更新时怎么办?只能关闭访问保护吗?
HEMM
发表于 2016-2-17 23:29:58 | 显示全部楼层
C:\Windows\SystemApps\Microsoft.MicrosoftEdge_*\MicrosoftEdgeCP.exe
C:\Windows\SystemApps\Microsoft.MicrosoftEdge_*\MicrosoftEdge.exe
C:\Windows\System32\browser_broker.exe
打开任务管理器-详细信息一栏-对着进程右键-属性,可以知道程序路径位置........
至于规则怎么弄比较好我就不知道了,因为我用的时间超短.....而且我用的时候是搭配的MD玩的,所以还把访问保护弄得更松以便MD强行插入...
plgkm6
 楼主| 发表于 2016-2-17 23:59:41 | 显示全部楼层
本帖最后由 plgkm6 于 2016-2-18 00:01 编辑
HEMM 发表于 2016-2-17 23:29
C:\Windows\SystemApps\Microsoft.MicrosoftEdge_*\MicrosoftEdgeCP.exe
C:\Windows\SystemApps\Microsoft ...


MicrosoftEdgeCP.exe、MicrosoftEdge.exe、browser_broker.exe三个放到禁止HTTP通信的白名单里即可,可是无用
欧阳宣
头像被屏蔽
发表于 2016-2-18 03:15:38 | 显示全部楼层
你开最大防护的时候就该预见到会有类似的麻烦
HEMM
发表于 2016-2-18 17:51:54 | 显示全部楼层
plgkm6 发表于 2016-2-17 23:59
MicrosoftEdgeCP.exe、MicrosoftEdge.exe、browser_broker.exe三个放到禁止HTTP通信的白名单里即可,可 ...

日志是怎么说的?打开后程序异常,对应打开程序的时间段,找到日志里该时间段的程序,阻止什么就允许什么......
= =对于访问保护我压根没研究,我用的时候主要是看重VSE的强大修复清除能力以及云,对于访问保护压根没学,倒是有触红过,对应日志我很快的就做好排除了,我当时主要是在用MD的HIPS,咖啡的访问保护是默认规则,还被我改的超级松散。
最大防护......你可以多看看柯林,以及qpzmggg999这两位姐姐的帖子,先启用默认规则,对于规则的排除方法和设置方法有了最基础的了解后再进行调试,= =我压根没看过任何教学帖子,看完也忘光了,都是直接拿来就用,主要是我很寂寞,有时间折腾.....
plgkm6
 楼主| 发表于 2016-2-18 19:39:23 | 显示全部楼层
HEMM 发表于 2016-2-18 17:51
日志是怎么说的?打开后程序异常,对应打开程序的时间段,找到日志里该时间段的程序,阻止什么就允许什么 ...

嗯嗯,抱歉,昨晚到现在一直闹肚子,没能开电脑。
刚刚测试了下,可以了。。。可能是当时的设置没有立即生效的原因吧。
多谢!
plgkm6
 楼主| 发表于 2016-2-18 19:40:57 | 显示全部楼层
欧阳宣 发表于 2016-2-18 03:15
你开最大防护的时候就该预见到会有类似的麻烦

原本是正常的。。。某日win10打了什么补丁,就导致VMware不能连接默认声音设备了。。。
看日志是system32下的exe文件,我也不敢随意放到白名单里
HEMM
发表于 2016-2-18 22:26:46 | 显示全部楼层
plgkm6 发表于 2016-2-18 19:39
嗯嗯,抱歉,昨晚到现在一直闹肚子,没能开电脑。
刚刚测试了下,可以了。。。可能是当时的设置没有立即 ...

用不用这么客气啊= =,还抱歉......嗯.......我已经联想到你说打开惊喜这厢有礼的画面了.......
问题解决了就成,不过还是建议多看看对访问保护理解透彻更有经验的鲜贝们的帖子,我没看,因为我比较随性加任性.........而且我记忆力不大好,看完用不了多久就能忘光........是很彻底的那种.....
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 23:56 , Processed in 0.156419 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表