查看: 2610|回复: 11
收起左侧

[已解决] 自己建的规则系统出错 求助啊

 关闭 [复制链接]
sxingang
头像被屏蔽
发表于 2009-4-24 12:12:47 | 显示全部楼层 |阅读模式
自己建的D+ 文件保护 规则造成 应用程序 无法启动   贴图贴不了下面是连接
http://www.fotocn.com/photo/show_image.asp?member_id=222051&filename=8134658.JPG

http://www.fotocn.com/photo/show_image.asp?member_id=222051&filename=8134659.JPG


大家看看吧,症状:http://www.fotocn.com/photo/show_image.asp?member_id=222051&filename=8135087.JPG
打开 应用程序 提示的错误
另外D+报警 应用程序 连接接口
\Device\KsecDD
\Device\WMIDataDevice
\Device\Tcp
\Device\Ip
\Global??\FltMgrMsg
\Device\NamedPipe\lsarpc
\Device\shadow
\Device\NamedPipe\DAV RPC SERVICE
\Device\NamedPipe\samr
\Device\IDE#CdRomHL-DT-ST_DVD-ROM_GDR8161B_______________0100____#5&c1dc37c&0&0.0.0#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}
\Device\STORAGE#Volume#1&30a96598&0&Signature164F164FOffset2713BDE00Length3A99D8200#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}
\Device\STORAGE#Volume#1&30a96598&0&Signature164F164FOffset2713BDE00Length3A99D8200#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}

大部分的程序都是会有这样的提示,确定是文件保护造成的,外部程序基本打不开,系统自带的一点就死机,各位看看是那个规则造成的希望指出来。
我是初学D+希望给指导,附近有我的规则



[ 本帖最后由 sxingang 于 2009-4-24 13:52 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
223311
发表于 2009-4-24 12:35:37 | 显示全部楼层
有没有套用别人的规则,是否在“我的保护文件”中添加了“fd-device”规则。
小静电
发表于 2009-4-24 12:35:56 | 显示全部楼层
\Device\KsecDD
\Global??\FltMgrMsg


这两个必须放行,你是监控*的,其实没有必要啊,监控*\*.*就已经很严格了。
sxingang
头像被屏蔽
 楼主| 发表于 2009-4-24 12:38:56 | 显示全部楼层
“fd-device”规则  ?? 是什么
*\*.*  看图我没有加啊
小静电
发表于 2009-4-24 12:39:16 | 显示全部楼层

这个帖子看下

http://bbs.kafan.cn/thread-405010-1-1.html
星星和我总结的差不多,如果监控了"*",可以多建立几个file group,制定规则的时候方便。
比如
FD_Device Allow
\Global??\FltMgrMsg
\Device\KsecDD
基本上所有的程序都要访问,必须允许,否则不成功。
或者
FD_Device Network
\Device\Afd\Endpoint
\Device\Afd\AsyncConnectHlp
\Device\Afd\AsyncSelectHlp
\Device\Tcp*
\Device\Ip*
联网程序需要访问的,有防火墙后没有必要对他们过分限制,允许即可。
又比如
FD_Disk
\SystemRoot*
\Device\*#CdRom*
\Device\STORAGE#RemovableMedia#*
\Device\STORAGE#Volume#*
\Device\shadow
感觉和访问系统各盘有关,可以block,不影响查找文件等功能的使用。
\SystemRoot\AppPatch\sysmain.sdb
\SystemRoot\AppPatch\systest.sdb,我也归入上述组,block后也未发现异常
再举个烦人的设置skype需要允许
\Device\Siwvid
\Device\NUL
\Device\NTICE
\Device\SICE
\Device\SiwvidSTART
\Device\root#system*
\Device\hid#vid_*pid_*mi_*col*(貌似有这个,现在没装comodo,无法核实,好像和microphone有关)
平时设置程序的时候可以找出这些"必需“放行的部分放在modify allow里,然后用block结尾,干净利落。(当然要多用ask总结allow的东西)
另外像
\Device\NamedPipe\ROUTER
\Device\NamedPipe\ShimViewer
\Device\MountPointManager
\Device\RasAcd等等
小静电
发表于 2009-4-24 12:41:39 | 显示全部楼层
你那个看不到啊。你关了d+把保护文件内容贴上来。
sxingang
头像被屏蔽
 楼主| 发表于 2009-4-24 12:44:30 | 显示全部楼层
另外
\Device\KsecDD
\Global??\FltMgrMsg
是什么啊

“你那个看不到啊。你关了d+把保护文件内容贴上来。”
关了d+把什么保护文件内容贴上啊

[ 本帖最后由 sxingang 于 2009-4-24 12:47 编辑 ]
小静电
发表于 2009-4-24 12:45:54 | 显示全部楼层
我也不太懂,加入*监控就会出现。
sxingang
头像被屏蔽
 楼主| 发表于 2009-4-24 12:49:21 | 显示全部楼层
原帖由 小静电 于 2009-4-24 12:45 发表
我也不太懂,加入*监控就会出现。


我这里面*监控啊,可以给我指出吗?
小静电
发表于 2009-4-24 12:54:39 | 显示全部楼层

这个图贴上来。

rt

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 02:52 , Processed in 0.126183 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表