查看: 2710|回复: 4
收起左侧

[求助] 喝咖啡睡醒后确红!

[复制链接]
cuongtq
发表于 2011-3-1 10:45:26 | 显示全部楼层 |阅读模式

2011/2/28        13:12:31        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        System        C:\System Volume Information\Syscache.hve        用户定义的规则:F-15 限制非信任区域可执行文件执行(文件)        已阻止的操作: 读取
2011/2/28        13:13:01        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        System        C:\Windows\bootstat.dat        用户定义的规则:F-15 限制非信任区域可执行文件执行(文件)        已阻止的操作: 读取
2011/2/28        15:39:31        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        System        C:\Windows\bootstat.dat        用户定义的规则:F-15 限制非信任区域可执行文件执行(文件)        已阻止的操作: 读取
2011/2/28        21:31:16        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        System        C:\Windows\bootstat.dat        用户定义的规则:F-15 限制非信任区域可执行文件执行(文件)        已阻止的操作: 读取
2011/2/28        22:21:37        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        System        C:\Windows\System32\drivers\spsys.sys        用户定义的规则:F-15 限制非信任区域可执行文件执行(文件)        已阻止的操作: 执行
2011/2/28        22:37:12        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        System        C:\Windows\System32\drivers\spsys.sys        用户定义的规则:F-15 限制非信任区域可执行文件执行(文件)        已阻止的操作: 执行
2011/2/28        22:37:26        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        System        C:\Windows\System32\drivers\spsys.sys        用户定义的规则:F-15 限制非信任区域可执行文件执行(文件)        已阻止的操作: 执行
2011/2/28        22:42:05        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        System        C:\Windows\System32\drivers\spsys.sys        用户定义的规则:F-15 限制非信任区域可执行文件执行(文件)        已阻止的操作: 执行
2011/2/28        22:45:35        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        System        C:\System Volume Information\Syscache.hve        用户定义的规则:F-15 限制非信任区域可执行文件执行(文件)        已阻止的操作: 写入
2011/3/1        8:11:30        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        System        C:\Windows\System32\drivers\spsys.sys        用户定义的规则:F-15 限制非信任区域可执行文件执行(文件)        已阻止的操作: 执行
2011/3/1        9:06:14        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        System        C:\Windows\bootstat.dat        用户定义的规则:F-15 限制非信任区域可执行文件执行(文件)        已阻止的操作: 写入
我的电脑睡眠后就会触红,排除*\**\Program Files (x86)\**, *\**\Program Files\**, *\**\WINDOWS\**无效。把要包含的进程里的*改成*.*也无效,把触红的几个文件一个一个加入排除也无效!

kerry
发表于 2011-3-1 12:17:25 | 显示全部楼层
菜鸟路过,昨天一个小时阻止事件高达20W
大猫熊
发表于 2011-3-1 18:08:35 | 显示全部楼层
8.8对于system的排除是有点问题,如果连*.*都不能解决问题的话,那只好禁用了。。等待官方修复。。。
卡尔不死机
发表于 2011-3-2 10:07:05 | 显示全部楼层
这个问题真麻烦
jml521m
发表于 2011-3-2 13:30:29 | 显示全部楼层
...   还是使用 8.7i....  8.8  问题太多了..
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-8 05:20 , Processed in 0.128893 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表