查看: 1755|回复: 7
收起左侧

[求助] 明明排除了路径为什么还是见红。。。

[复制链接]
alskdjfhg
发表于 2008-6-6 11:49:22 | 显示全部楼层 |阅读模式
昨天重做了一次系统,这次把所有的软件都安装在program files文件夹里面了,导入的是小邪邪斑竹最新的综合规则包,安装一切顺利,导入以后咖啡开始见红,按照老规矩我逐步逐步的进行排查,可是发现所有我明明排查了的进程咖啡还是要见红,日志里面还是在报,有谁知道这是怎么回事吗? 真的不舍得不用麦咖啡啊
小邪邪
发表于 2008-6-6 11:51:10 | 显示全部楼层
日志贴上来看一下
alskdjfhg
 楼主| 发表于 2008-6-6 11:53:57 | 显示全部楼层
就挑两个反复报的吧。。其他的也有,我还是按照以前的方法排除的,比如*.exe,**这样,好奇怪。。

已由访问保护规则禁止         NT AUTHORITY\SYSTEM        SYSTEM        C:\WINDOWS\NOTEPAD.EXE        用户定义的规则:AD 阻止未知程序私自执行        已阻止的操作: 读取

C:\WINDOWS\system32\verclsid.exe        用户定义的规则:AD 阻止未知程序私自执行        已阻止的操作: 读取

C:\WINDOWS\NOTEPAD.EXE 用户定义的规则:AD 阻止未知程序私自执行 已阻止的操作: 读取

[ 本帖最后由 alskdjfhg 于 2008-6-6 11:55 编辑 ]
小邪邪
发表于 2008-6-6 12:10:31 | 显示全部楼层
排除:SYSTEM  
alskdjfhg
 楼主| 发表于 2008-6-6 12:18:01 | 显示全部楼层
大大能不能说的详细一点啊,我用咖啡不到两周 有点菜。。。PM你了。。
alskdjfhg
 楼主| 发表于 2008-6-6 12:29:49 | 显示全部楼层
版主谢谢你了,辛苦了,菜没有办法
yeller
发表于 2008-6-6 20:49:54 | 显示全部楼层
呵呵,我也是个菜鸟,不过正在学习中。
Frankiec
发表于 2008-6-6 22:27:59 | 显示全部楼层
要看楼主的那条规则是怎样写的才好改进,但初步看应按版主方法做,在排除进程中排除System
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 21:06 , Processed in 0.122004 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表