查看: 1919|回复: 8
收起左侧

[求助] 为啥排除了还见红!!!!!!!!

[复制链接]
刘晋鹏
发表于 2011-4-8 10:39:33 | 显示全部楼层 |阅读模式
高人帮忙看一下这两条怎么排除,我已经排除了还是见红!!快抓狂了!用的是http://bbs.kafan.cn/thread-896928-1-1.html的规则。
2011/4/8        10:14:57        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        System        C:\Windows\System32\drivers\spsys.sys        用户定义的规则:F-15 限制非信任区域可执行文件执行(文件)        已阻止的操作: 执行
2011/4/7        21:39:02        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        System        C:\System Volume Information\Syscache.hve        用户定义的规则:F-15 限制非信任区域可执行文件执行(文件)        已阻止的操作: 读取
大猫熊
发表于 2011-4-8 10:41:36 | 显示全部楼层
嗯,SYSTEM的排除在8.7 patch4和8.8上有一些bug,建议把包含的进程写成*.*,等bug消除后再改回来。
刘晋鹏
 楼主| 发表于 2011-4-8 11:16:49 | 显示全部楼层
回复 2楼 sandyyangjie 的帖子

怎么写~
C:\Windows\System32\drivers\*.*   C:\System Volume Information\*.*  这样? 安全性会降低吗?另外我搞不懂Syscache.hve 这是啥进程啊~
墨池
发表于 2011-4-8 11:44:50 | 显示全部楼层
本帖最后由 墨池 于 2011-4-8 11:52 编辑

回复 3楼 刘晋鹏 的帖子

错,把要包含的进程 * 改成*.*,排除不变。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +5 收起 理由
大猫熊 + 5 版区有你更精彩: )

查看全部评分

刘晋鹏
 楼主| 发表于 2011-4-8 11:56:44 | 显示全部楼层
明白了~我试试。
bighead
发表于 2011-4-8 11:59:42 | 显示全部楼层
8.7 patch4也有这个问题?
墨池
发表于 2011-4-8 12:00:59 | 显示全部楼层
另外:System Volume Information是系统自动备份还原文件夹,为了安全,这里应该是不允许执行的,读取应该无害。
大猫熊
发表于 2011-4-8 14:19:14 | 显示全部楼层
回复 6楼 bighead 的帖子

我记得好像是。。。但不太确定。。。
wywtyf
发表于 2011-4-8 22:04:23 | 显示全部楼层
见红说明起作用了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-6 20:25 , Processed in 0.132249 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表