12
返回列表 发新帖
楼主: moreo
收起左侧

[求助] 请教高手,mcafee规则的一个小问题

[复制链接]
Markel.Scofield
发表于 2010-9-30 14:36:10 | 显示全部楼层
回复 10楼 moreo  的帖子

有可能,要不你把那个“-”去掉并且改革简单的名字试试(我没用迈克菲,不然早就自己试了)
   
moreo
 楼主| 发表于 2010-9-30 15:08:42 | 显示全部楼层
回复 11楼 Markel.Scofield  的帖子

这个可是火狐的插件进程啊,改了名字就不能运行了,

不过我做了个实验,自定义了一个规则,是一个端口规则,
首先是,禁止  D:\Program Files\**\*.* 的所有端口的出入站访问,结果,打开D:\Program Files\Mozilla Firefox\firefox.exe时,无法打开任何网页,mcafee触红,显示D:\Program Files\Mozilla Firefox\firefox.exe的行为被阻止,
但是,我改成 D:\Program Files\**时,打开D:\Program Files\Mozilla Firefox\firefox.exe时,同样无法打开任何网页,但是mcafee的日志里却显示C:\windows\svchost.exe的行为被阻止,
嗨,这都是什么和什么啊,纠结,
   
Markel.Scofield
发表于 2010-9-30 15:34:18 | 显示全部楼层
在系统服务中关闭NDS CILENTS和DHCP服务也许就没有这个情况吧。具体的不清楚,只是迈克菲不能像毛豆那样弹窗,不然就知道是哪个程序调用哪个了,不过Svchost负责域名解析之类的吧,也许是火狐调用Svchost,然后Svchost需要执行某个行为,但这个行为被阻止了。楼主进一步探讨,对了,别用这个网络的例子,你可以把D:\Program Files里的其他文件,比如千千静听的主文件修改名字做测试。
moreo
 楼主| 发表于 2010-9-30 16:54:48 | 显示全部楼层
回复 13楼 Markel.Scofield  的帖子

我按照你的意思,又试了一次,
结果是,
在文件名有_的情况下,D:\Program Files\**和D:\Program Files\**\*.*是等效的,
我怀疑是不是mcafee内置的规则有些什么特殊的地方,可能跟之前论坛里解释的不太一样,
   
sololp 该用户已被删除
发表于 2010-10-1 08:50:41 | 显示全部楼层
本帖最后由 sololp 于 2010.10.1 08:52 编辑

回复 14楼 moreo  的帖子

上个回复我搞错了
这是我的规则

规则保护下c盘program files 下的yy可以连接连接网络
而且排除去掉文件后缀也可以联网

tetris
头像被屏蔽
发表于 2010-11-17 19:21:26 | 显示全部楼层
回复 1楼 moreo 的帖子

完全一样的规则和FireFox路径,但没遇到这种……Bug?
lovelug01
发表于 2010-11-18 23:46:03 | 显示全部楼层
不是吧,这样看来真的很奇怪啊,按道理D:\Program Files\**\*.*应该更说的通啊,为什么到lz那就变的那么诡异啊?好在我没用火狐。但是搜狗浏览开始的时候也是一直触红。后来莫名其妙居然就不触红了。。。
大猫熊
发表于 2010-11-19 13:16:09 | 显示全部楼层
LZ请安装带patch4的最新版
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 14:52 , Processed in 0.091175 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表