查看: 1096|回复: 8
收起左侧

[求助] 【菜鸟求助】关于comodo V5的日志

[复制链接]
wangyanw
发表于 2010-11-1 21:47:15 | 显示全部楼层 |阅读模式
        各位大虾,问个很菜的问题:V5日志里所列出来的“标志”是“应用程序”对“目标”执行动作没有执行成功的还是执行成功的?还有,对于这个“标志”我应该给“应用程序”对“目标”加允许还是阻止?谢谢各位大虾!
        小菜感激不尽!
wangyanw
 楼主| 发表于 2010-11-1 21:48:54 | 显示全部楼层
再补一个问题:很多程序都会修改\Device\Afd\Endpoint,这东西应该怎么处理?谢谢大家!
wangyanw
 楼主| 发表于 2010-11-1 21:50:11 | 显示全部楼层
又有个问题:对于拦截文件应该怎么处理?
slm513
头像被屏蔽
发表于 2010-11-1 22:06:00 | 显示全部楼层
回复 1楼 wangyanw 的帖子

既有执行成功的也有没执行成功的,关于是允许还是阻止要看情况具体分析
slm513
头像被屏蔽
发表于 2010-11-1 22:07:18 | 显示全部楼层
回复 2楼 wangyanw 的帖子

常用的程序允许即可,对于未知的程序阻止
slm513
头像被屏蔽
发表于 2010-11-1 22:10:29 | 显示全部楼层
回复 3楼 wangyanw 的帖子

拦截文件应该是黑名单中的文件
zlj_lf
发表于 2010-11-1 22:13:52 | 显示全部楼层
回复 2楼 wangyanw 的帖子

\Device\Afd\Endpoint

这个如何你的程序需要连网就必须要放行,否则可以阻止
zlj_lf
发表于 2010-11-1 22:15:50 | 显示全部楼层
回复 1楼 wangyanw 的帖子

是阻止后生成的日志。

是否对应用程序添加允许或者阻止,要自己判断了。

放行应该放行的,阻止应该阻止的就是了,主要看它的行为是不是危险行为,正常行为如果阻止了,还是放行的好。
wangyanw
 楼主| 发表于 2010-11-1 22:51:49 | 显示全部楼层
回复 6楼 slm513 的帖子

?:\RECYCLE?\*
?:\System Volume Information\*
*\Local Settings\Temp\*
*\Local Settings\Temporary Internet Files\*
%ProgramFiles%\Common Files\Microsoft Shared\MSINFO\*
%temp%\*
%windir%\downloaded program files\*
%windir%\temp\*
拦截这些可以不?
怎么现在的日志里全是拦截呢?而且频繁死机,这些目录是从一个教程里找到的!
谢谢你!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-24 22:14 , Processed in 0.117612 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表