楼主: 秘书
收起左侧

秘书规则最终版_v3,4,5都适用__2010.0804悄悄更新下

  [复制链接]
hklwk
发表于 2009-2-6 09:30:46 | 显示全部楼层
請問My Network Zones怎改?
liudianshui
发表于 2009-2-6 09:33:32 | 显示全部楼层
支持啦。
KevinH
发表于 2009-2-6 09:36:04 | 显示全部楼层
支持一下。
V!RTUAL
发表于 2009-2-6 09:48:53 | 显示全部楼层
来晚了!支持一下
偶_偶
发表于 2009-2-6 10:34:43 | 显示全部楼层
辛苦,感激分享
Arthurlong
发表于 2009-2-6 10:38:01 | 显示全部楼层
太有才啦!!全民福气啊!
taishan
发表于 2009-2-6 10:53:46 | 显示全部楼层
我现在还在自己打磨中,还是要感谢楼主的分享!
e_roamer
发表于 2009-2-6 10:54:38 | 显示全部楼层
支持一下!

使用秘书规则有一段时间了,目前仍在调试学习中。在使用过程中碰到一些问题,在此向各位达人请教:
1. \SystemRoot\AppPatch\sysmain.sdb
   \SystemRoot\AppPatch\systest.sdb
很多程序都要访问以上两个文件,目前我都点允许,不知是否恰当?好像阻止也没有什么影响。不知道这两个程序有什么用?我在google上搜索过,没有找到满意的答案。

2. 杀毒软件在扫描文件后,会在D+日志里留下 Block File c:\program files\3721  c:\windows\system32\dllhost.exe的记录,而我已经给杀毒软件Trusted Application 的权限,为什么还会被Blocked?而我查看了c:\program files目录下并没有3721的文件夹,最后发现在局长黑名单1中有:*\3721* 和*\dllhost.exe.为什么没有3721这个文件夹也会被杀软扫出来并在D+日志里留下记录?为什么黑名单中就这两个项被扫出来而其他的却没有?

3.昨天安装了vidalia,在运行过程中它要访问\Device\NamedPipe\Win32Pipes*这些项,我点了阻止,发现不影响使用。这是我第一次碰到要访问命名管道的情况,在这里是否该点允许?点允许会有什么不同结果?

目前就碰到这些问题,在此先谢谢秘书和各位达人!
一下子丫
发表于 2009-2-6 11:04:43 | 显示全部楼层

回复 11楼 hklwk 的帖子

看图

[ 本帖最后由 一下子丫 于 2009-2-6 11:06 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Magis
头像被屏蔽
发表于 2009-2-6 11:09:44 | 显示全部楼层

回复 18楼 e_roamer 的帖子

1.作用等高手.....可以先阻止看效果,印象中沙盘程序可以阻止;
2.在更新至某个版本后(应该是),d+日志里开始提示这些。比如经常性的direct disk access xp 系统显示不出来的盘符。愿意深究原因可以上官网论坛问问。
3.大多数非系统程序访问NamedPipe的行为都可以block,某些系统程序访问NamedPipe的行为必须允许(比如\Device\NamedPipe\lsarpc etc.)如果要求严格可以先block,再排除。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-22 22:15 , Processed in 0.080776 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表