1.3.1禁止未知程序的任何注册表行为(项)
包含进程 *
要排除的进程:
C:\Program Files\Internet Explorer\IExplore.exe, C:\Program Files\McAfee\Common Framework\FrameworkService.exe, C:\Program Files\McAfee\Common Framework\McScript_InUse.exe, C:\Program Files\McAfee\Common Framework\McTray.exe, C:\Program Files\McAfee\Common Framework\naPrdMgr.exe, C:\Program Files\McAfee\Common Framework\UdaterUI.exe, C:\Program Files\McAfee\VirusScan Enterprise\shstat.exe, C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe, C:\Program Files\MSN Messenger\msnmsgr.exe, C:\Program Files\MSN Messenger\usnsvc.exe, C:\Program Files\Network Associates\McAfee Desktop Firewall for Windows XP\FireTray.exe, C:\PROGRA~1\NETWOR~1\MCAFEE~1\FireSvc.exe, C:\PROGRA~1\NETWOR~1\MCAFEE~1\FireTray.exe, C:\WINDOWS\Explorer.EXE, C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE, C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig, C:\WINDOWS\System32\alg.exe, C:\WINDOWS\system32\ctfmon.exe, C:\WINDOWS\system32\imapi.exe, C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE, C:\WINDOWS\system32\logonui.exe, C:\WINDOWS\system32\lsass.exe, C:\WINDOWS\system32\mmc.exe, C:\WINDOWS\system32\NOTEPAD.EXE, C:\WINDOWS\system32\nvsvc32.exe, C:\WINDOWS\system32\RUNDLL32.EXE, C:\WINDOWS\system32\services.exe, C:\WINDOWS\system32\SNDVOL32.EXE, C:\WINDOWS\system32\spoolsv.exe, C:\WINDOWS\System32\svchost.exe, C:\WINDOWS\system32\SYSTRAY.EXE, C:\WINDOWS\system32\taskmgr.exe, C:\WINDOWS\system32\userinit.exe, C:\WINDOWS\system32\verclsid.exe, C:\WINDOWS\system32\wbem\wmiprvse.exe, C:\WINDOWS\system32\wuauclt.exe, D:\AntiVir PersonalEdition Classic\avcenter.exe, D:\AntiVir PersonalEdition Classic\avgnt.exe, D:\AntiVir PersonalEdition Classic\avnotify.exe, D:\AntiVir PersonalEdition Classic\avscan.exe, D:\AntiVir PersonalEdition Classic\GUARDGUI.EXE, D:\AntiVir PersonalEdition Classic\sched.exe, D:\AntiVir PersonalEdition Classic\update.exe, d:\Dr.Web\DrWeb32w.exe, D:\iciba\Iciba.exe, D:\iciba\update.exe, D:\KAV\avp.exe, D:\Maxthon\Maxthon.exe, D:\QQ\MagicBook.exe, D:\QQ\QQ.exe, D:\QQ\TIMPlatform.exe, D:\QQ\Timwp.exe, D:\WinRAR\WinRAR.exe, D:\下载软件\Thunder\Program\Thunder5.exe, D:\下载软件\Thunder\Thunder.exe, D:\优化大师\WoptiUtilities.exe, D:\完美卸载\MyUpdate.exe, D:\播放软件\千千静听\TTPlayer.exe, D:\播放软件\暴风影音\mplayerc.exe, D:\系统相关\Autorun\autorun.exe, D:\系统相关\拼音加加\jjsvr4.exe, D:\超级兔子\DS.EXE, D:\超级兔子\SRCK.EXE, D:\超级兔子\srgui.exe, D:\超级兔子\srms.exe, D:\金山词霸\xdict.exe, E:\游戏\CS\cstrike.exe, E:\游戏\CS相关\工具\Cheating-Death 4.33.4\cdeath.exe, E:\游戏\CS相关\工具\skplayer1.1.exe, E:\游戏\HLSW\hlsw.exe, E:\游戏\War3\War3.exe, E:\游戏\大富翁4\rich4.exe, \??\C:\WINDOWS\system32\csrss.exe, \??\C:\WINDOWS\system32\winlogon.exe
要保护的注册表项或注册表值:
HKALL /** |