查看: 2133|回复: 8
收起左侧

[求助] mcafee 规则关于c盘的进程

[复制链接]
cd1711
发表于 2008-3-15 14:35:54 | 显示全部楼层 |阅读模式
建mcafee规则的时候
要排除或包含c盘的进程的时候该怎么写
是写成 c:\**
还是\??\C:\**
还是其他的写法
还有能不能说下为什么不能写成c:\**
查看日志的时候发现,明明有些程序就是在C:下,为什么日志上要写为\??\C:\。。。
可能这涉及到系统问题,不过我想弄明白!
mycrore
发表于 2008-3-15 22:24:13 | 显示全部楼层
不懂,也想知道。帮你顶
Frankiec
发表于 2008-3-18 22:59:22 | 显示全部楼层
应该写成**\C:\**,原因不明
cd1711
 楼主| 发表于 2008-3-22 10:02:25 | 显示全部楼层
唉!
aribeth199
发表于 2008-3-22 14:16:16 | 显示全部楼层
c:\**指c盘所有文件,\??\c:\**一般没有这样的写法,后边的**多指特定的进程,是在内存驻留的,所以开始名为\??\
大猫熊
发表于 2008-3-22 21:19:27 | 显示全部楼层
内存驻留?你确定?vista下面从来没有显示过\??\这个东西。。。
32180224
头像被屏蔽
发表于 2008-3-22 21:33:09 | 显示全部楼层
\??\C:\是咖啡的一个BUG^_^   保护C的话  C:\**是正确的
cd1711
 楼主| 发表于 2008-3-24 23:44:58 | 显示全部楼层
谢谢大家的帮忙,虽然还是不明白
日志上写的就是这样的
2008-3-15        13:42:53        已由访问保护规则禁止         ZZU-L\lu        \??\C:\WINDOWS\system32\csrss.exe        C:\WINDOWS\WinSxS\Policies\x86_Policy.6.0.Microsoft.Windows.Common-Controls_6595b64144ccf1df_x-ww_5ddad775\6.0.2600.2180.Policy        用户定义的规则:禁止u盘病毒        已阻止的操作: 读取

不知道\??代表的是什么意思

还有一个问题,就是:
我的禁止u盘病毒 规则是这样的
要包含的进程:F:\**
要排除的进程:无
要阻止的文件或文件夹名:*
下面要禁止的操作全勾
老是有些程序会触犯这条规则,但是不明白为什么会触犯,比如我打开日志的时候就会触犯,日志如下:
2008-3-24 23:50:33 已由访问保护规则禁止  ZZU-L\lu **\NOTEPAD.EXE C:\WINDOWS\Prefetch\NOTEPAD.EXE-336351A9.pf 用户定义的规则:禁止u盘病毒 已阻止的操作: 读取
NOTEPAD.EXE 不是c盘的文件么,不在包含的进程之列啊,为什么会触犯呢,想不明白,望高人指教!

[ 本帖最后由 cd1711 于 2008-3-25 09:12 编辑 ]
cd1711
 楼主| 发表于 2008-3-26 15:46:34 | 显示全部楼层
帮帮忙吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 19:12 , Processed in 0.120216 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表