查看: 8458|回复: 27
收起左侧

qq的selfupdate.exe完美解决方案(不弹窗,不记录日志)(更新)

  [复制链接]
jeff1355
发表于 2010-6-6 09:31:13 | 显示全部楼层 |阅读模式
本帖最后由 jeff1355 于 2010-6-7 19:02 编辑

selfupdate.exe很讨厌,基本上处理方案有
a)组策略中不允许运行
b)comodo中禁运行
c)comodo中加入blocked files
上述方案要么会跳出讨厌的错误对话框,要么产生大量的日志(不要小看日志造成的卡机啊,现在的机器瓶颈在硬盘)


本人完美解决了上述问题,让selfupdate.exe安安静静的死去,请按如下步骤去做
1.将下面两个文件加入保护文件中
  ?:\Documents and Settings\*\Application Data\Tencent\??\SafeBase\*selfupdate.exe
  ?:\Documents and Settings\*\Local Settings\Temp\*selfupdate.exe
2.删除上述两个文件,不知道在哪里的自己在c盘查找
3.在QQ.exe,SVCHOST.exe的protected files/folders的block中加入上述文件,请注意这两个exe的allow文件的allow文件如果包括了上述文件,请排除
(svchost.exe是否要加我没实测,因为我有置顶的*规则)

上述的原理是:删除原有的selfupdate.exe文件,并不允许创建


看到有些人不明白,这里我换另一种方法表述吧:
1.建一个组 "QQ UPdate Group",加入下面两个文件
  ?:\Documents and Settings\*\Application Data\Tencent\??\SafeBase\*selfupdate.exe
  ?:\Documents and Settings\*\Local Settings\Temp\*selfupdate.exe
2.删除上述两个文件,不知道在哪里的自己在c盘查找
3.将"QQ UPdate Group"加入My Protected Files
4.编辑D+规则,在Defense+/Computer Security Policy里,点击Add,在application system activity control里,application path写上"**"(参考注1),打开access right权限,在protected files/folder的blocked files/folders里,加入步骤1建立的组"QQ UPdate Group"
5.把这个全局"**"拉到最顶
(题外话:在这里你可以在运行控制里,阻止*/t*platform,*selfupdate.exe,*/ppsad.exe等)


注1:
这里之所以用两个*号"**",是因为有一个*号的你应该已经用来垫底了,这里加多一个全局,就要用到两个*号.这里,本人认为加一个置顶的全局,可以提高安全性,加快运行速度。
例如,我有个文件夹"D:\abc",要保护它,就拉到这个置顶的blocked files里就行了,再如,我不允许运行"D:\abc"的文件,就在运行控制里的blocked application里加上"D:\abc\*"就行了,置顶的起到短路作用,会比最底下的*快一点

angelfish
发表于 2010-6-6 09:56:09 | 显示全部楼层
不错,支持原创
liaoxin
发表于 2010-6-6 11:02:08 | 显示全部楼层
学习了,感谢分享
107
发表于 2010-6-6 11:07:59 | 显示全部楼层
支持动手
fwj123
发表于 2010-6-6 11:35:37 | 显示全部楼层
干脆把    *\selfupdate.exe  加入我的隔离区域就完事了
bbbxyoiil
发表于 2010-6-6 13:11:41 | 显示全部楼层
本帖最后由 bbbxyoiil 于 2010-6-7 08:52 编辑

回复 5# fwj123 的帖子

*\selfupdate.exe
   
jeff1355
 楼主| 发表于 2010-6-6 19:15:27 | 显示全部楼层
回复 5# fwj123 的帖子

那是b)方法,会刷大量的日志
   
jeff1355
 楼主| 发表于 2010-6-6 19:16:23 | 显示全部楼层
回复 6# bbbxyoiil 的帖子

我记得用TM的话前面还有几个字母的,不知可有记错,中间的两个问号??就是为TM而设
   
☆☆枪指长空
发表于 2010-6-6 19:27:32 | 显示全部楼层
支持下
networm_cn
发表于 2010-6-6 22:19:21 | 显示全部楼层
学习了,这个东西确实挺讨厌的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-22 08:11 , Processed in 0.117276 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表