楼主: wuhua
收起左侧

[求助] D+的日志中都是block了svchost.exe对edb.chk的修改,这正常不?

[复制链接]
Mr.Z
发表于 2009-3-3 14:21:39 | 显示全部楼层

回复 10楼 抓抓 的帖子

不過新裝的XP也會如此,樓主也說了
而且那個資料也好像沒寫該木馬的檔名
抓抓
发表于 2009-3-3 15:00:28 | 显示全部楼层
原帖由 Mr.Z 于 2009-3-3 14:21 发表
不過新裝的XP也會如此,樓主也說了
而且那個資料也好像沒寫該木馬的檔名


阻止这个也没什么影响,,又何必放行。。。
Mr.Z
发表于 2009-3-3 15:55:33 | 显示全部楼层

回复 12楼 抓抓 的帖子

的確禁止過也似沒有影響...但更新和連線很多時會用到svchost.exe...限得太多不太好
抓抓
发表于 2009-3-3 16:08:06 | 显示全部楼层
原帖由 Mr.Z 于 2009-3-3 15:55 发表
的確禁止過也似沒有影響...但更新和連線很多時會用到svchost.exe...限得太多不太好


svchost.exe的一些重要行为不可能对它限制,,否则可能直接出问题。。。。

只是有些写入不是必要的,何必放行呢,,
Arthurlong
发表于 2009-3-23 21:32:10 | 显示全部楼层
原帖由 抓抓 于 2009-3-3 16:08 发表


svchost.exe的一些重要行为不可能对它限制,,否则可能直接出问题。。。。

只是有些写入不是必要的,何必放行呢,,


抓抓老大,关键是CatRoot2\edb.chk把电脑弄得卡卡的!没动一下鼠标,比如刷新网页,马上卡上,然后我查日记的时候,也是block!然后我就判断是这个原因,把电脑弄的卡卡的!
PS:我可能是属于个案吧!翻旧贴~
月光下的忍者
发表于 2009-3-23 21:46:07 | 显示全部楼层

回复 15楼 Arthurlong 的帖子

不不不,不是个案~

我曾经亲自体验过他的规则,放行edb.chk 就可以了~

他可能一时间没体会到卡,他才是个案~~O(∩_∩)O~

我的svchost都是升级权限(最高权限~)
Arthurlong
发表于 2009-3-24 00:33:02 | 显示全部楼层
都有道理!
对了,如果要放行,怎么操作?
找不到edb.chk这个文件呢!(抓抓大大的超安静规则)
V!RTUAL
发表于 2009-3-24 08:18:38 | 显示全部楼层
不放行edb.chk,我的火狐就会死,为此重装过系统,真的不放不行!
Arthurlong
发表于 2009-3-24 08:36:28 | 显示全部楼层
假死 10 秒钟左右!
zhyun1117
发表于 2009-3-24 09:11:45 | 显示全部楼层
抓抓的想法比较特殊
他想得是已经中病毒 ,也没事,毒乖乖的被控制着
规则比较严厉
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 18:28 , Processed in 0.085390 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表