查看: 3009|回复: 17
收起左侧

[求助] 新手求助——使用秘书规则最终版后的问题

[复制链接]
cppsudeng
发表于 2009-6-7 13:02:30 | 显示全部楼层 |阅读模式
我弄了个代理终于能上来了,但是我发现几个问题:
1、我发现我玩qq游戏的时候,够级游戏一坐下就显示加载客户端失败,我要是把D+禁止,就能正常进入游戏,这个事什么原因?
2、我的桌面运行不了.chm文件,说我权限不够,删除也不行,需要这么解决啊?
3、f盘的一些文件不能正常删除,但是一些可以,请问是什么原因啊?
附上我的D+日志,希望各位懂的帮我解释下,谢谢!
日期/时间 程序 行为 目标
06/07/09 09:01:53 C:\WINDOWS\system32\svchost.exe 阻止文件 E:\autorun.inf
06/07/09 09:01:54 C:\WINDOWS\system32\svchost.exe 阻止文件 F:\autorun.inf
06/07/09 09:01:55 C:\WINDOWS\system32\svchost.exe 阻止文件 D:\autorun.inf
06/07/09 09:01:57 C:\WINDOWS\explorer.exe 修改注册表键 HKUS\S-1-5-21-1177238915-1614895754-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Startup
06/07/09 09:01:58 C:\WINDOWS\explorer.exe 阻止文件 D:\autorun.inf
06/07/09 09:01:58 C:\WINDOWS\explorer.exe 阻止文件 E:\autorun.inf
06/07/09 09:01:59 C:\WINDOWS\explorer.exe 阻止文件 F:\autorun.inf  
06/07/09 09:02:01 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\imapi.exe
06/07/09 09:02:02 C:\WINDOWS\explorer.exe 直接磁盘访问 A:
06/07/09 09:04:29 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 09:04:53 C:\Program Files\Huawei-3Com\H3C 802.1X 客户端\eadApxSvr.exe 创建进程 C:\WINDOWS\system32\conime.exe
06/07/09 09:05:29 C:\Program Files\CMBCHINA\WebProtect\WPService.exe 修改文件 \Device\NamedPipe\lsarpc
06/07/09 09:06:29 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 09:07:17 C:\Program Files\SogouInput\4.1.1.2379\userNetSchedule.exe 访问内存 C:\Program Files\Avira\AntiVir Desktop\sched.exe
06/07/09 09:07:29 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 09:07:46 C:\Program Files\SogouInput\4.1.1.2379\ImeUtil.exe COM接口访问 {4590F811-1D3A-11D0-891F-00AA004B2E24}
06/07/09 09:08:29 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 09:08:57 C:\WINDOWS\explorer.exe COM接口访问 {9BA05972-F6A8-11CF-A442-00A0C90A8F39}
06/07/09 09:09:12 C:\WINDOWS\explorer.exe 创建进程 E:\彩虹QQ\QQ.exe
06/07/09 09:09:16 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 09:09:19 C:\WINDOWS\explorer.exe 创建进程 E:\落雪梨花qq\QQ2009\Bin\QQ.exe
06/07/09 09:09:29 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 09:09:36 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 09:09:38 C:\WINDOWS\explorer.exe 直接磁盘访问 C:
06/07/09 09:09:48 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 09:09:59 C:\Program Files\maxthon2\Maxthon.exe 修改注册表键 HKLM\SYSTEM\ControlSet001\Services\Outlook\Performance\Error Count  
06/07/09 09:17:29 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 09:18:22 C:\WINDOWS\explorer.exe 访问内存 C:\Program Files\maxthon2\Maxthon.exe
06/07/09 09:18:29 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 09:19:29 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 09:20:29 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 09:20:31 C:\WINDOWS\explorer.exe 访问内存 C:\Program Files\maxthon2\Maxthon.exe
06/07/09 09:21:29 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 09:22:03 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 09:22:17 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 09:22:29 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 09:22:31 C:\Program Files\COMODO\COMODO Internet Security\cfp.exe 改变Defense+模式 干净PC模式
06/07/09 09:22:40 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 09:22:43 C:\WINDOWS\explorer.exe 创建进程 E:\落雪梨花qq\QQ2009\Bin\QQ.exe
06/07/09 09:22:46 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 09:23:29 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 09:24:29 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 09:24:56 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 09:24:58 C:\WINDOWS\explorer.exe 创建进程 E:\移动飞信\Fetion\Fetion.exe
06/07/09 09:31:29 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe  
06/07/09 09:35:24 C:\WINDOWS\explorer.exe 访问内存 C:\Program Files\Internet Explorer\iexplore.exe
06/07/09 09:35:29 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 09:35:32 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 09:35:33 C:\WINDOWS\explorer.exe 阻止文件 F:\AutoRun.inf
06/07/09 09:35:33 C:\WINDOWS\explorer.exe 阻止文件 E:\AutoRun.inf
06/07/09 09:35:33 C:\WINDOWS\explorer.exe 阻止文件 D:\AutoRun.inf  
06/07/09 12:08:38 C:\WINDOWS\explorer.exe 直接磁盘访问 A:
06/07/09 12:08:41 C:\WINDOWS\explorer.exe 直接磁盘访问 A:
06/07/09 12:08:47 C:\WINDOWS\explorer.exe 修改文件 F:\电影\电影\COMODO Internet Security V3.8.65951.477 网络安全的套装.exe
06/07/09 12:08:49 C:\WINDOWS\explorer.exe 修改文件 F:\电影\电影\COMODO Internet Security V3.8.65951.477 网络安全的套装.exe
06/07/09 12:08:51 C:\WINDOWS\explorer.exe 修改文件 F:\电影\电影\COMODO Internet Security V3.8.65951.477 网络安全的套装.exe
06/07/09 12:08:52 C:\WINDOWS\explorer.exe 阻止文件 F:\autorun.inf
06/07/09 12:08:57 C:\WINDOWS\explorer.exe 直接磁盘访问 A:
06/07/09 12:09:07 C:\WINDOWS\explorer.exe 直接磁盘访问 A:
06/07/09 12:09:21 C:\WINDOWS\explorer.exe 直接磁盘访问 A:
06/07/09 09:51:14 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 10:00:02 C:\WINDOWS\explorer.exe 直接磁盘访问 F:
06/07/09 10:00:05 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 10:00:08 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 10:00:29 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 10:01:29 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 10:02:18 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 10:02:21 C:\WINDOWS\explorer.exe 直接磁盘访问 E:
06/07/09 10:06:39 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 10:07:19 C:\Documents and Settings\心溢阳光\Local Settings\Temp\selfupdate.exe 创建进程 C:\WINDOWS\system32\conime.exe
06/07/09 10:07:29 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 10:07:47 E:\QQ2009\Bin\auclt.exe 修改文件 C:\Documents and Settings\心溢阳光\Application Data\Tencent\QQ\AuTemp\10093\auclt.exe
06/07/09 10:09:29 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 10:09:42 C:\Documents and Settings\心溢阳光\Local Settings\Temp\selfupdate.exe 创建进程 C:\WINDOWS\system32\conime.exe
06/07/09 10:09:56 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 10:09:59 E:\QQ2009\Bin\auclt.exe 修改文件 C:\Documents and Settings\心溢阳光\Application Data\Tencent\QQ\AuTemp\10093\auclt.exe
06/07/09 10:10:06 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 10:10:08 C:\WINDOWS\explorer.exe 修改文件 F:\电影\电影\COMODO Internet Security V3.8.65951.477 网络安全的套装.exe
06/07/09 10:10:10 C:\WINDOWS\explorer.exe 修改文件 F:\电影\电影\COMODO Internet Security V3.8.65951.477 网络安全的套装.exe
06/07/09 10:10:12 C:\WINDOWS\explorer.exe 修改文件 F:\电影\电影\COMODO Internet Security V3.8.65951.477 网络安全的套装.exe
06/07/09 10:10:12 C:\WINDOWS\explorer.exe 阻止文件 F:\autorun.inf
06/07/09 10:10:16 C:\WINDOWS\explorer.exe 直接磁盘访问 A:
06/07/09 10:10:20 C:\WINDOWS\explorer.exe 修改文件 F:\电影\电影\COMODO Internet Security V3.8.65951.477 网络安全的套装.exe
06/07/09 10:10:20 C:\WINDOWS\explorer.exe 阻止文件 F:\autorun.inf
06/07/09 10:10:29 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 10:10:38 E:\QQ2009\Bin\QQ.exe 访问内存 C:\Program Files\Avira\AntiVir Desktop\sched.exe
06/07/09 10:10:52 E:\QQ2009\Bin\QQ.exe 访问内存 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
06/07/09 10:11:29 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 10:12:05 E:\QQ2009\Bin\QQ.exe 阻止文件 C:\Autorun.inf
06/07/09 10:12:06 E:\QQ2009\Bin\QQ.exe 阻止文件 D:\Autorun.inf
06/07/09 10:12:07 E:\QQ2009\Bin\QQ.exe 阻止文件 E:\Autorun.inf
06/07/09 10:12:07 E:\QQ2009\Bin\QQ.exe 阻止文件 F:\Autorun.inf
06/07/09 10:12:29 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 10:13:29 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 10:14:04 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 10:14:07 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 10:14:10 C:\WINDOWS\explorer.exe 直接磁盘访问 E:
06/07/09 10:19:52 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 10:20:10 C:\Documents and Settings\心溢阳光\Local Settings\Temp\selfupdate.exe 创建进程 C:\WINDOWS\system32\conime.exe
06/07/09 10:20:13 C:\Documents and Settings\心溢阳光\Local Settings\Temp\selfupdate.exe 修改文件 C:\Documents and Settings\心溢阳光\Application Data\Tencent\QQ\SafeBase\selfupdate.exe
06/07/09 10:20:28 E:\QQ2009\Bin\auclt.exe 修改文件 C:\Documents and Settings\心溢阳光\Application Data\Tencent\QQ\AuTemp\10093\auclt.exe
06/07/09 10:23:11 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 10:23:23 E:\qq游戏\QQGAME\QQGame.exe 修改文件 C:\Documents and Settings\心溢阳光\Local Settings\Temporary Internet Files\Content.IE5\9NRP75FY\tmh_iframe_comm[1].js
06/07/09 10:23:29 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 10:23:31 E:\QQ2009\Bin\QQ.exe 访问内存 C:\Program Files\Avira\AntiVir Desktop\sched.exe
06/07/09 10:23:36 E:\QQ2009\Bin\QQ.exe 访问内存 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
06/07/09 10:23:39 E:\qq游戏\QQGAME\QQGame.exe COM接口访问 LocalSecurityAuthority.Debug
06/07/09 10:23:54 E:\QQ2009\Bin\QQ.exe 阻止文件 C:\Autorun.inf
06/07/09 10:23:54 E:\QQ2009\Bin\QQ.exe 阻止文件 D:\Autorun.inf
06/07/09 10:23:54 E:\QQ2009\Bin\QQ.exe 阻止文件 E:\Autorun.inf
06/07/09 10:23:54 E:\QQ2009\Bin\QQ.exe 阻止文件 F:\Autorun.inf
06/07/09 10:24:29 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 10:24:45 E:\qq游戏\QQGAME\QQGame.exe 访问内存 E:\qq游戏\QQGAME\gouji\GouJi.exe
06/07/09 10:24:57 E:\qq游戏\QQGAME\QQGame.exe 访问内存 E:\qq游戏\QQGAME\gouji\GouJi.exe
06/07/09 10:25:04 E:\qq游戏\QQGAME\QQGame.exe 访问内存 E:\qq游戏\QQGAME\gouji\GouJi.exe
06/07/09 10:25:29 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 10:25:39 E:\qq游戏\QQGAME\QQGame.exe 访问内存 E:\qq游戏\QQGAME\gouji\GouJi.exe
06/07/09 10:26:29 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 10:26:58 E:\qq游戏\QQGAME\QQGame.exe 访问内存 E:\qq游戏\QQGAME\gouji\GouJi.exe
06/07/09 10:27:29 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 10:28:17 E:\qq游戏\QQGAME\QQGame.exe 访问内存 E:\qq游戏\QQGAME\gouji\GouJi.exe
06/07/09 10:28:29 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 10:28:37 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 10:29:29 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 10:30:29 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 10:31:02 C:\Program Files\COMODO\COMODO Internet Security\cfp.exe 改变Defense+模式 禁用
06/07/09 10:31:14 C:\Program Files\COMODO\COMODO Internet Security\cfp.exe 改变Defense+模式 干净PC模式
06/07/09 10:31:29 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 10:32:29 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 10:33:01 E:\qq游戏\QQGAME\QQGame.exe 访问内存 E:\qq游戏\QQGAME\gouji\GouJi.exe
06/07/09 10:33:15 C:\Program Files\COMODO\COMODO Internet Security\cfp.exe 改变Defense+模式 禁用
06/07/09 10:33:29 C:\WINDOWS\explorer.exe 阻止文件 E:\autorun.inf
06/07/09 10:33:30 C:\WINDOWS\explorer.exe 阻止文件 F:\autorun.inf
06/07/09 10:33:30 C:\WINDOWS\explorer.exe 阻止文件 D:\autorun.inf
06/07/09 10:35:51 C:\Program Files\COMODO\COMODO Internet Security\cfp.exe 改变Defense+模式 干净PC模式
06/07/09 10:50:42 E:\qq游戏\QQGAME\QQGame.exe 访问内存 E:\qq游戏\QQGAME\gouji\GouJi.exe
06/07/09 10:50:56 C:\Program Files\COMODO\COMODO Internet Security\cfp.exe 改变Defense+模式 禁用
06/07/09 10:51:23 C:\Program Files\COMODO\COMODO Internet Security\cfp.exe 改变Defense+模式 学习模式
06/07/09 10:51:39 E:\qq游戏\QQGAME\QQGame.exe 修改文件 C:\Documents and Settings\心溢阳光\Local Settings\Temporary Internet Files\Content.IE5\1066XFXM\tmh_iframe_comm[1].js
06/07/09 10:51:45 E:\qq游戏\QQGAME\QQGame.exe COM接口访问 LocalSecurityAuthority.Debug
06/07/09 10:51:48 E:\qq游戏\QQGAME\QQGame.exe 访问内存 E:\qq游戏\QQGAME\gouji\GouJi.exe
06/07/09 10:52:00 C:\Program Files\COMODO\COMODO Internet Security\cfp.exe 改变Defense+模式 干净PC模式
06/07/09 11:59:22 C:\Program Files\opera\operaEz\Opera.exe COM接口访问 \RPC Control\spoolss
06/07/09 11:59:26 C:\Program Files\opera\operaEz\Opera.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 11:59:28 C:\Program Files\opera\operaEz\Opera.exe 直接磁盘访问 F:
06/07/09 12:00:27 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 12:00:28 C:\WINDOWS\explorer.exe 阻止文件 F:\AutoRun.inf
06/07/09 12:00:28 C:\WINDOWS\explorer.exe 阻止文件 E:\AutoRun.inf
06/07/09 12:00:29 C:\WINDOWS\explorer.exe 阻止文件 D:\AutoRun.inf
06/07/09 12:00:31 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 12:00:34 C:\WINDOWS\explorer.exe 直接磁盘访问 A:
06/07/09 12:00:38 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 12:01:14 C:\WINDOWS\explorer.exe 创建进程 C:\WINDOWS\hh.exe
06/07/09 12:01:20 C:\WINDOWS\explorer.exe 修改文件 C:\Documents and Settings\心溢阳光\桌面\COMODO互联网安全套装官方简体中文用户指南.chm
06/07/09 12:01:44 C:\WINDOWS\explorer.exe 修改文件 F:\电影\电影\COMODO互联网安全套装官方简体中文用户指南.chm
06/07/09 12:01:44 C:\WINDOWS\explorer.exe 阻止文件 F:\autorun.inf
06/07/09 12:01:51 C:\WINDOWS\explorer.exe 修改文件 C:\Documents and Settings\心溢阳光\桌面\COMODO互联网安全套装官方简体中文用户指南.chm
06/07/09 12:01:53 C:\WINDOWS\explorer.exe 修改文件 C:\Documents and Settings\心溢阳光\桌面\COMODO互联网安全套装官方简体中文用户指南.chm
06/07/09 12:01:55 C:\WINDOWS\explorer.exe 修改文件 C:\Documents and Settings\心溢阳光\桌面\COMODO互联网安全套装官方简体中文用户指南.chm
06/07/09 12:01:59 C:\WINDOWS\explorer.exe 直接磁盘访问 A:
06/07/09 12:02:16 C:\WINDOWS\explorer.exe 直接磁盘访问 F:
06/07/09 12:02:18 C:\WINDOWS\explorer.exe 创建进程 C:\WINDOWS\hh.exe
06/07/09 12:05:57 C:\Program Files\maxthon2\Maxthon.exe 修改注册表键 HKLM\SYSTEM\ControlSet001\Services\Outlook\Performance\Error Count
06/07/09 12:06:16 C:\WINDOWS\explorer.exe 访问内存 C:\Program Files\maxthon2\Maxthon.exe
06/07/09 12:08:23 C:\WINDOWS\explorer.exe 访问内存 C:\WINDOWS\system32\svchost.exe
06/07/09 12:08:30 C:\WINDOWS\explorer.exe 直接磁盘访问 A:
06/07/09 12:08:35 C:\WINDOWS\explorer.exe 直接磁盘访问 A:
先谢谢给我达人的热情解答啊!!!很着急 谢谢
cppsudeng
 楼主| 发表于 2009-6-7 13:07:14 | 显示全部楼层
希望高手帮我分析下日志  给一个详细的建议啊 十分感谢
lorchid
发表于 2009-6-7 13:20:15 | 显示全部楼层
1、在qq游戏规则中(E:\qq游戏\QQGAME\QQGame.exe)的访问内存权限允许E:\qq游戏\QQGAME\gouji\GouJi.exe
2、explorer.exe规则中FD权限设置中允许?:\Documents and Settings\*\桌面\*
3、没发现F盘的相关日志

ps:楼主是不是中过autorun病毒?怎么每个盘根目录都有autorun.inf
guohouzuo
发表于 2009-6-7 13:51:10 | 显示全部楼层
秘书规则太严格了。。
cppsudeng
 楼主| 发表于 2009-6-7 14:00:22 | 显示全部楼层
是吗??请问怎么删除那个每个盘根目录都有autorun.inf啊??谢谢
cppsudeng
 楼主| 发表于 2009-6-7 14:07:52 | 显示全部楼层
请伊修特莉能详细说下 设置吗?谢谢 我刚用 搞不懂怎么设置啊  谢谢
Anderson997
发表于 2009-6-7 14:17:49 | 显示全部楼层
要看chm还需要放行explorer创建%windir%\hh.exe




不能删除的话用unlocker
连my blocked files都可以删

unlocker下载地址:
http://ccollomb.free.fr/unlocker/unlocker1.8.7.exe

[ 本帖最后由 Anderson997 于 2009-6-7 14:28 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
cppsudeng
 楼主| 发表于 2009-6-7 14:20:20 | 显示全部楼层
unlock?一个软件的名字吗?还是告诉我怎么详细设置规则吧 谢谢
希望高手们不要吝惜文字 说的详细点  越详细越好啊 我根本还不知道要去哪里设置啊
sunnyboybbq
发表于 2009-6-7 14:21:07 | 显示全部楼层
原帖由 cppsudeng 于 2009-6-7 14:00 发表
是吗??请问怎么删除那个每个盘根目录都有autorun.inf啊??谢谢


“工具”——“文件夹选项”中勾选“显示所有文件和文件夹”,一般就能看到隐藏的文件了。

chm文件打不开,是因为你禁止调用Windows自带的hh.exe程序吧,仔细查找秘书的相关规则,修改一下就行了~
shingo_vic
发表于 2009-6-7 14:25:05 | 显示全部楼层
我先前和你出过一样的我问题,现在我用默认的规则学习后开了疯狂模式,那个我比较懒的改路径了。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 19:51 , Processed in 0.203862 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表