楼主: ybc13795
收起左侧

[分享] win7 V4菜鸟规则(增加测试)如需帮助,请上日志,欢迎大家批评指正,反馈问题。

  [复制链接]
rspirit
发表于 2010-10-1 00:03:22 | 显示全部楼层
你好 我用的win7 64位 导入"菜鸟规则12修正阶段.rar"规则后根据自身情况进行了一些修改 但是有些地方不明白有空帮忙看一下 谢谢

我把TM添加如"联网程序_密码保护类程序"文件组 并且修改"联网程序_密码保护类程序(受保护)"规则 "允许的应用程序"删除了浏览器文件组 并且 在"被阻止的应用程序"添加入*\TheWorld.exe 保存后发现打开TM后点击空间的五角星图标 还是会自动调用TW浏览器并且打开空间(TW为系统默认浏览器) 现在我想修改成点击图表后阻止TM调用 出现日志 请问怎么改?

以下为我修改后的日志:
[size=+1]COMODO Firewall - 日志查看器 日志
  :Defense+ 事件
  日期创建:2010-09-30 23:53:08
  记录数:36
日期应用程序行为目标
2010-09-30 23:52:33  D:\Tencent\TM\Bin\TM.exe  安装钩子  D:\Tencent\TM\Bin\TM.exe 
2010-09-30 23:52:33  D:\Tencent\TM\Bin\TM.exe  修改注册表项  HKUS\Software\Classes\EMOTION.File\shell\open\command\ 
2010-09-30 23:52:33  D:\Tencent\TM\Bin\TM.exe  拦截文件  C:\Windows\SysWOW64\TXPlatform.exe 
2010-09-30 23:52:33  D:\Tencent\TM\Bin\TM.exe  拦截文件  C:\Windows\SysWOW64\TXPlatform.exe 
2010-09-30 23:52:33  D:\Tencent\TM\Bin\TM.exe  拦截文件  C:\Windows\system\TXPlatform.exe 
2010-09-30 23:52:33  D:\Tencent\TM\Bin\TM.exe  拦截文件  C:\Windows\TXPlatform.exe 
2010-09-30 23:52:33  D:\Tencent\TM\Bin\TM.exe  拦截文件  C:\Windows\SysWOW64\TXPlatform.exe 
2010-09-30 23:52:33  D:\Tencent\TM\Bin\TM.exe  拦截文件  C:\Windows\TXPlatform.exe 
2010-09-30 23:52:33  D:\Tencent\TM\Bin\TM.exe  拦截文件  C:\Windows\SysWOW64\Wbem\TXPlatform.exe 
2010-09-30 23:52:33  D:\Tencent\TM\Bin\TM.exe  拦截文件  C:\Windows\SysWOW64\WindowsPowerShell\v1.0\TXPlatform.exe 
2010-09-30 23:52:33  D:\Tencent\TM\Bin\TM.exe  拦截文件  D:\Tencent\TM\Bin\TXPlatform.exe 
2010-09-30 23:52:33  D:\Tencent\TM\Bin\TM.exe  拦截文件  D:\Tencent\TM\Bin\TXPlatform.exe 
2010-09-30 23:52:33  D:\Tencent\TM\Bin\TM.exe  访问COM接口  LocalSecurityAuthority.Debug 
2010-09-30 23:52:45  D:\Tencent\TM\Bin\TM.exe  修改注册表项  HKLM\SOFTWARE\Classes\Wow6432Node\CLSID\{192751BF-2639-487D-B97E-67EFFFC62822} 
2010-09-30 23:52:45  D:\Tencent\TM\Bin\TM.exe  修改文件  C:\Users\1\AppData\Local\Microsoft\Windows\History\History.IE5\   
2010-09-30 23:52:51  D:\TheWorld\TheWorld.exe  修改文件  C:\Users\1\AppData\Local\Microsoft\Windows\History\History.IE5\   
2010-09-30 23:52:51  D:\TheWorld\TheWorld.exe  修改文件  C:\Users\1\AppData\Local\Temp\Temporary Internet Files\Content.IE5\EV4OXQ7S\qzfl_2.0.8.3[1].js  
2010-09-30 23:52:57  D:\Tencent\TM\Bin\TM.exe  拦截文件  C:\Users\1\AppData\Roaming\Tencent\TM\SafeBase\selfupdate.exe   
2010-09-30 23:52:57  D:\Tencent\TM\Bin\TM.exe  拦截文件  D:\Tencent\TM\Bin\selfupdate.exe 
2010-09-30 23:52:57  D:\Tencent\TM\Bin\TM.exe  拦截文件  D:\Tencent\TM\Bin\selfupdate.exe 
2010-09-30 23:52:57  D:\Tencent\TM\Bin\TM.exe  拦截文件  D:\Tencent\TM\Bin\selfupdate.exe 
2010-09-30 23:52:57  D:\Tencent\TM\Bin\TM.exe  拦截文件  D:\Tencent\TM\Bin\selfupdate.exe 
2010-09-30 23:52:57  D:\Tencent\TM\Bin\TM.exe  拦截文件  C:\Users\1\AppData\Roaming\Tencent\TM\SafeBase\selfupdate.exe   
2010-09-30 23:52:57  D:\Tencent\TM\Bin\TM.exe  拦截文件  C:\Users\1\AppData\Roaming\Tencent\TM\SafeBase\selfupdate.exe   
2010-09-30 23:52:57  D:\Tencent\TM\Bin\TM.exe  拦截文件  C:\Users\1\AppData\Roaming\Tencent\TM\SafeBase\selfupdate.exe   
2010-09-30 23:52:57  D:\TheWorld\TheWorld.exe  修改文件  C:\Users\1\AppData\Local\Temp\Temporary Internet Files\Content.IE5\EV4OXQ7S\qbslib[1].js  
2010-09-30 23:52:57  D:\Tencent\TM\Bin\TM.exe  拦截文件  C:\Users\1\AppData\Local\Temp\selfupdate.exe  
2010-09-30 23:52:57  D:\Tencent\TM\Bin\TM.exe  拦截文件  C:\Users\1\AppData\Local\Temp\selfupdate.exe  
2010-09-30 23:52:57  D:\Tencent\TM\Bin\TM.exe  拦截文件  C:\Users\1\AppData\Local\Temp\selfupdate.exe  
2010-09-30 23:52:57  D:\Tencent\TM\Bin\TM.exe  拦截文件  C:\Users\1\AppData\Local\Temp\selfupdate.exe  
2010-09-30 23:52:57  D:\Tencent\TM\Bin\TM.exe  拦截文件  C:\Users\1\AppData\Local\Temp\selfupdate.exe  
2010-09-30 23:52:57  D:\Tencent\TM\Bin\TM.exe  拦截文件  C:\Users\1\AppData\Local\Temp\selfupdate.exe  
2010-09-30 23:52:57  D:\Tencent\TM\Bin\TM.exe  拦截文件  C:\Users\1\AppData\Local\Temp\selfupdate.exe  
2010-09-30 23:52:57  D:\TheWorld\TheWorld.exe  修改文件  C:\Users\1\AppData\Local\Temp\Temporary Internet Files\Content.IE5\M62796YB\Minqzone[1].js  
2010-09-30 23:52:57  D:\Tencent\TM\Bin\TM.exe  拦截文件  C:\Users\1\AppData\Local\Temp\selfupdate.exe  
2010-09-30 23:53:04  D:\TheWorld\TheWorld.exe  修改文件  C:\Users\1\AppData\Local\Temp\Temporary Internet Files\Content.IE5\FQUA0S50\ftn_final[1].js  
[size=+1]报告结束

蓝渔夫
发表于 2010-10-20 11:15:39 | 显示全部楼层
楼主去哪了,规则很久没有更新了,期待楼主回来指点迷津。
nnkxd
发表于 2010-11-5 18:36:08 | 显示全部楼层
好不菜鸟规则
nnkxd
发表于 2010-11-5 18:36:35 | 显示全部楼层
慢慢学
xiaoren
发表于 2010-11-29 20:34:06 | 显示全部楼层
现在有人用吗?
蓝渔夫
发表于 2010-12-10 19:56:06 | 显示全部楼层
楼主不在,规则缺领袖指引。
蓝渔夫
发表于 2010-12-14 20:13:57 | 显示全部楼层
回复 1楼 ybc13795 的帖子

新版的PPTV2.70025播放出问题了,去掉PPTVl拦截文件恢复正常,这样能行吗,好像拦截文件第一个文件PPTV里已经没有了,第二个是缓存文件。楼主看看有啥问题,说明下。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
king8jin
发表于 2010-12-30 14:17:34 | 显示全部楼层
很好用啊,自己改改很适合,哈哈。喜欢
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-30 13:48 , Processed in 0.093042 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表