查看: 2342|回复: 17
收起左侧

[求助] 这个进程怎么排除??

[复制链接]
嗜血小战
发表于 2009-11-19 14:00:24 | 显示全部楼层 |阅读模式
2009-11-19 13:58:14 已由访问保护规则禁止             ACER-B6FF787214\Canary **\                                          
C:\WINDOWS\Prefetch\最好的截图软件.EXE-16273F9B.pf
防病毒爆发控制:阻止对所有共享资源的读写访问                    已阻止的操作: 读取




排除 Canary **\   吗??  那不是canary(机器名字)的所有程序都排除掉了?安全不?
tetris
头像被屏蔽
发表于 2009-11-19 14:30:43 | 显示全部楼层
“最好的截图软件.EXE”

看到这种名字就觉得头痛……

建议不要排除

要不你设定个“安全”文件夹,把自己觉得可以放心的东西放进去,然后排除整个文件夹
嗜血小战
 楼主| 发表于 2009-11-19 15:25:50 | 显示全部楼层

回复 2楼 tetris 的帖子

排除  最好的截图软件.EXE  没用。 可能还是要排除文件夹,比较好
stevenlee87
发表于 2009-11-19 16:36:12 | 显示全部楼层

回复 3楼 嗜血小战 的帖子

缓冲区溢出、访问保护还有按访问扫面程序最好都排除。
Esolo
发表于 2009-11-19 16:40:32 | 显示全部楼层
“最好的截图软件.EXE-16273F9B.pf ”
这是什么?
触犯规则的进程,直接排除此进程。。
不像正常进程,楼主确认是这软件是安全的
嗜血小战
 楼主| 发表于 2009-11-19 23:02:15 | 显示全部楼层

回复 5楼 Esolo 的帖子

是个截图软件,很小,应该没是没问题,用了1年多了
Esolo
发表于 2009-11-20 09:51:38 | 显示全部楼层
最好的截图软件.EXE-16273F9B.pf
日志记录就是这样的?
大猫熊
发表于 2009-11-20 12:41:18 | 显示全部楼层
触犯进程是**\。暂时不明是啥意思。。。。你用的是别人的规则包吗?pf文件原版的规则包是不会阻挡的。
Esolo
发表于 2009-11-20 12:57:06 | 显示全部楼层
2009-11-16        10:25:04        已由访问保护规则禁止         LIU\Administrator        D:\Program Files\Tencent\QQ\QQ.exe        \REGISTRY\MACHINE\SYSTEM\CurrentControlSet\Services\McAfeeFramework        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入

标准格式,LIU\Administrator -用户名
                    D:\Program Files\Tencent\QQ\QQ.exe -触犯规则进程
                    \REGISTRY\MACHINE\SYSTEM\CurrentControlSet\Services\McAfeeFramework -目标文档

楼主应该需要排除   C:\WINDOWS\Prefetch\最好的截图软件.EXE  进程吧
大猫熊
发表于 2009-11-20 13:18:26 | 显示全部楼层

回复 9楼 Esolo 的帖子

最好的截图软件.EXE-16273F9B.pf是一个文件,是windows的superfetch的缓存文件,应该算在“目标文档”这一栏,按他提供的日志,犯规进程是**\。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 21:59 , Processed in 0.123252 second(s), 21 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表