查看: 1481|回复: 6
收起左侧

[求助] 高手看一下,这个规则如何排除

[复制链接]
hslyj908
发表于 2009-3-9 18:43:19 | 显示全部楼层 |阅读模式
用的 SD影子系统,但开着 (FD 禁止对分区根目录进行可疑的操作)这个规则的话就用不了。
本人菜鸟,不太会排除。  日志是 (2009-3-9 18:34:56 已由访问保护规则禁止  NT AUTHORITY\SYSTEM System E:\diskpt0.sys 用户定义的规则:FD 禁止对分区根目录进行可疑的操作 已阻止的操作: 写入)   
试过了排除diskpt0.sys,E:\diskpt0.sys,以及Defender.exe,Commit.exe,DefenderDaemon.exe 都不行。 哪为知道的告诉一下
hslyj908
 楼主| 发表于 2009-3-9 19:29:36 | 显示全部楼层
我又试了排除system 这个项目,现在可以对系统进行保护了,关键是为什么写上SYSTEM  就没事呢?
hslyj908
 楼主| 发表于 2009-3-9 19:58:47 | 显示全部楼层
晕死,等了半天就没人回复啦。。。
请问咖啡人才在哪里撒
hanq
发表于 2009-3-9 23:34:07 | 显示全部楼层
首先:mcafee不能对子进程进行排除的
所以你排除E:\diskpt0.sys是没有用的
system正是父进程,可以进行排除的
hanq
发表于 2009-3-9 23:37:51 | 显示全部楼层
不过你这样直接排除system的话有点危险

SD会在其他盘加载驱动,这个有点难办啊!
看看有没有其他高手吧
gbz55
发表于 2009-3-11 02:02:14 | 显示全部楼层
直接排除   SYSTEM

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lu89
发表于 2009-3-11 09:40:23 | 显示全部楼层
原帖由 gbz55 于 2009-3-11 02:02 发表
直接排除   SYSTEM
482329
482330



同意楼上正解
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 18:42 , Processed in 0.155006 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表