查看: 1633|回复: 3
收起左侧

[讨论] 用了邪版9月1号规则的截图。。。

[复制链接]
深度扫描
发表于 2008-9-2 07:12:12 | 显示全部楼层 |阅读模式
导入邪版的xp修改规则(9月1号)后,打开访问保护的属性,发现这个选项没有勾选。。。。是这样的吗?见图
深度扫描
 楼主| 发表于 2008-9-2 07:13:51 | 显示全部楼层
services.exe这个文件为什么要修改我的咖啡文件和设置呢?这个services.exe的正确MD5是什么?谢谢



报告如下:


2008-9-2        7:08:44        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\system32\services.exe        \REGISTRY\MACHINE\SYSTEM\ControlSet004\Services\McTaskManager\Security\Security        通用标准保护:禁止修改 McAfee 文件和设置        已阻止的操作: 创建


2008-9-2    7:33:03    已由访问保护规则禁止     NT AUTHORITY\SYSTEM    C:\WINDOWS\system32\services.exe    \REGISTRY\MACHINE\SYSTEM\ControlSet004\Services\McTaskManager\Security\Security    通用标准保护:禁止修改 McAfee 文件和设置    已阻止的操作: 创建
2008-9-2    7:33:03    已由访问保护规则禁止     NT AUTHORITY\SYSTEM    C:\WINDOWS\system32\services.exe    \REGISTRY\MACHINE\SYSTEM\ControlSet004\Services\McAfeeFramework    通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置    已阻止的操作: 写入
2008-9-2    7:33:23    已由访问保护规则禁止     NT AUTHORITY\SYSTEM    C:\WINDOWS\system32\services.exe    \REGISTRY\MACHINE\SYSTEM\ControlSet004\Services\McShield\Security\Security    通用标准保护:禁止修改 McAfee 文件和设置    已阻止的操作: 创建

[ 本帖最后由 深度扫描 于 2008-9-2 07:40 编辑 ]
23tg33g073
发表于 2008-9-2 10:51:43 | 显示全部楼层
你是在对咖啡进行设置时,才出现这个犯规日志的吧,如果是这样就是正常的,放行就行了,虽然我们不提倡排除services.exe ,因为某些病毒也会调用services.exe 来干坏事,但是咖啡的规则中最好将其排除。曾经我做研究咖啡时就专门不在保护咖啡的规则里排除services.exe,看看有什么情况,结果你在设置咖啡时,就经常出现犯规,后来还出现了咖啡默认规则组丢失的情况。所以建议你在保护咖啡的规则中排除(如果有此进程犯规)。

看来楼主用过3此“最后一次正确配置”了,呵呵~~~~
深度扫描
 楼主| 发表于 2008-9-2 11:16:08 | 显示全部楼层
谢谢楼上的,是否用绝对路径排除这个文件比较安全?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 04:06 , Processed in 0.129191 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表