查看: 1665|回复: 7
收起左侧

[求助] 求助个排除规则,麻烦进来帮忙下。

[复制链接]
bmjp007
发表于 2011-5-20 18:41:42 | 显示全部楼层 |阅读模式
2011/5/20        17:58:37        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\PROGRA~1\Agnitum\OUTPOS~1\acs.exe        C:\Program Files\Agnitum\Outpost Firewall Pro\log\netstat4.log        防病毒爆发控制:将所有共享项设为只读        已阻止的操作: 写入

我在排除项里用了:
C:\PROGRA~1\Agnitum\OUTPOS~1\acs.exe
但是依然触红

win7 64规则是:
《防病毒爆发控制》
规则名称:将所有共享项设为只读(系统组)
要包含的进程:*.*
要排除的进程:*\Program Files\**\*.*, *\WINDOWS\system32\WBEM\WMIADAP.EXE, *\WINDOWS\system32\winlogon.exe, C:\WINDOWS\Explorer.EXE, C:\Windows\Microsoft.NET\Framework64\**\mscorsvw.exe, C:\Windows\Microsoft.NET\Framework\**\mscorsvw.exe, C:\Windows\servicing\TrustedInstaller.exe, C:\WINDOWS\SoftwareDistribution\**\update.exe, C:\Windows\System32\cleanmgr.exe, C:\Windows\System32\csrss.exe, C:\WINDOWS\system32\defrag.exe, C:\Windows\system32\DeviceDisplayObjectProvider.exe, C:\WINDOWS\system32\drwtsn32.exe, C:\WINDOWS\system32\dwwin.exe, C:\WINDOWS\system32\imapi.exe, C:\Windows\system32\lsass.exe, C:\Windows\system32\mmc.exe, C:\Windows\System32\msdtc.exe, C:\Windows\system32\notepad.exe, C:\WINDOWS\regedit.exe, C:\Windows\System32\rundll32.exe, C:\Windows\System32\services.exe, C:\Windows\System32\smss.exe, C:\Windows\system32\sppsvc.exe, C:\Windows\system32\svchost.exe, C:\Windows\system32\wbem\WMIADAP.EXE, C:\WINDOWS\system32\wbem\wmiprvse.exe, C:\WINDOWS\system32\WindowsPowerShell\v1.0\powershell.exe, C:\WINDOWS\system32\wuauclt.exe, C:\Windows\SysWOW64\notepad.exe, C:\Windows\SysWOW64\rundll32.exe, C:\Windows\SysWOW64\runonce.exe, C:\Windows\SysWOW64\WerFault.exe, E:\4KBrowser\4KServer\4KServer.exe, E:\4KBrowser\4kText.exe, E:\AloneSbck\SbckServer\SbckServer.exe, E:\AloneSbck\SBCKSVR\SBCKALONE.EXE, E:\KangXiDict\eKangXi.exe,
C:\PROGRA~1\Agnitum\OUTPOS~1\acs.exe

是否勾选报告:是
---------------------------------------
    说明:这是非常强大的全局禁改规则。按绝对路径排除已知的安全程序,可以禁止一切未知程序的创建、写入、删除行为,这样就算病毒已经进入信任区,也无法搞破坏了。有效防止信任区病毒爆发。软件组在自定义中补充。



为什么如上加入排除项了还是触红,请教下如何排除
bmjp007
 楼主| 发表于 2011-5-20 18:57:52 | 显示全部楼层
自己修改后解决问题了:
排除项C:\PROGRA~1\Agnitum\OUTPOS~1\acs.exe
修改为C:\**\Agnitum\**\acs.exe就可以了
这都不行,偶新手啊。
LukeTiger
发表于 2011-5-20 19:12:26 | 显示全部楼层
我的是XP系统,要排除“Program Files”目录里的所有程序,使用“*\**\Program Files\**”排除就可以了。
LukeTiger
发表于 2011-5-20 19:25:13 | 显示全部楼层
bmjp007 发表于 2011-5-20 18:57
自己修改后解决问题了:
排除项C:\PROGRA~1\Agnitum\OUTPOS~1\acs.exe
修改为C:\**\Agnitum\**\acs.exe就可 ...

可能8.8版不再支持带“~”符号的目录名,使用全名目录“C:\Program Files\Agnitum\Outpost Firewall Pro\acs.exe”试试。
墨池
发表于 2011-5-20 20:04:31 | 显示全部楼层
本帖最后由 墨池 于 2011-5-20 20:04 编辑

回复 1楼 bmjp007 的帖子

你搞错位置了。
C:\PROGRA~1\Agnitum\OUTPOS~1\acs.exe
这个应该在“防病毒爆发_将所有共享项设为只读_软件组”中排除。
bmjp007
 楼主| 发表于 2011-5-21 12:26:19 | 显示全部楼层
回复 5楼 墨池 的帖子

没搞错位置,就是对的
墨池
发表于 2011-5-22 22:48:06 | 显示全部楼层
bmjp007 发表于 2011-5-21 12:26
回复 5楼 墨池 的帖子

没搞错位置,就是对的

那就是~支持问题。
bighead
发表于 2011-5-22 22:56:03 | 显示全部楼层
acs.exe
直接排除这个好了,8.8现在确实是有很多问题的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-6 19:13 , Processed in 0.149012 second(s), 22 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表