查看: 1106|回复: 2
收起左侧

[求助] 刚用咖啡,想问一下我这个进程排除得对吗。

[复制链接]
wzx3250259
发表于 2011-4-18 10:43:52 | 显示全部楼层 |阅读模式
WIN7系统,用的是咖啡8。74的版本,用的是火狐的浏览器,套的是小邪气流迎东等高手的综合规则。
刚才用火狐下载QQ邮箱东西时,触红了,日志是:2011/4/18    10:31:45    已由访问保护规则禁止     jiating-PC\jiating    D:\Program Files\Mozilla Firefox\firefox.exe    C:\Windows\System32\urlmon.dll    用户定义的规则:FD 气流26 管制浏览器(禁止加载urlmon.dll)    已阻止的操作: 执行

我排除的是:firefox.exe ,排除后邮箱的东西倒是可以下载了。想问一下我这样排除正确吗,会不会有什么不安全的东西?

刚用HIPS这类软件,有很多东西不太懂,所以只能边用边学,感谢。

大猫熊
发表于 2011-4-18 18:27:10 | 显示全部楼层
规则本身有没有什么排除?
xyq.dell.com
发表于 2011-4-18 18:48:45 | 显示全部楼层
排除正确。不安全的地方就是单独排除文件名的情况下,如果病毒的名子与你在规则中排除的文件名相同,那病毒就不会被相应规则阻挡,当然机率很低但不是没有。所以用绝对路径排除更安全些,另外因为p4和8.8版本端口规则的bug,绝对路径,长文件名排除有时会不起效(这个稍后或许会碰到)那就多翻翻老帖,至顶帖,会比直接提问更能加深理解,当然不行就问。需费些时间,好好用吧。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-6 18:45 , Processed in 0.143888 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表