卡饭论坛's Archiver



yangjiashan 发表于 2008-9-7 06:08

这么多规则,spbic的通用规则最好用

大家评价一下,感觉那种规则最好用?

1e3e 发表于 2008-9-7 07:19

好用是什么概念呢?除了好用以外还应该加上规则的安全吧?本人菜鸟一个,不太懂,不过从几个论坛的人气来看,老安静规则应该还不错吧,不过听说有几个毒能过它

竹节大将军 发表于 2008-9-7 08:14

老安静规则应该还不错吧,不过听说有几个毒能过它

——————————————————————————————

测试程序倒是有防不住的,真正的病毒还没见过。

yzx714 发表于 2008-9-7 11:03

当然是老二的了~~~~~鹦鹉家族权威认证!!!

松涛 发表于 2008-9-7 13:03

呵呵,我也正在用这个规则,规则兼容性是不错,没试过毒测试安全性

xinqingme 发表于 2008-9-7 13:14

好用是指具体什么呢,安静规则也很好用

wangxj5899 发表于 2008-9-7 17:22

使用该规则时
即便在学习模式下
当用IE打开QQ空间时立即关闭
IE不能用了
甚至资源管理器中的iexplore.exe都不能结束
请问高手
这是怎么回事呀

wangxj5899 发表于 2008-9-8 07:09

请高手 指点
2008-09-08 07:01:05        文件保护(创建文件)     操作:阻止并结束进程
进程路径:C:\Program Files\Internet Explorer\IEXPLORE.EXE
文件路径:C:\Documents and Settings\Administrator\Templates\Internet 临时文件\Content.IE5\86WOB06J\proxy[1].vbs
2008-09-08 07:00:21        应用程序保护(模拟键盘鼠标)     操作:阻止
进程路径:C:\Program Files\Internet Explorer\IEXPLORE.EXE
2008-09-08 07:00:21        应用程序保护(模拟键盘鼠标)     操作:阻止
进程路径:C:\Program Files\Internet Explorer\IEXPLORE.EXE
2008-09-08 06:58:23        文件保护(删除文件)     操作:阻止
进程路径:C:\Program Files\Internet Explorer\iexplore.exe
文件路径:C:\Documents and Settings\Administrator\Templates\Internet 临时文件\Content.IE5\ROTEPL0K\iesuper[1].ini
2008-09-08 06:57:42        文件保护已经开启.

2008-09-08 06:57:42        注册表保护已经开启.

2008-09-08 06:57:42        应用程序保护已经开启.

wangxj5899 发表于 2008-9-8 07:34

接上
每次IE结束后
系统运行非常慢 ,在资源管理器中的iexplore.exe要等待很长时间才能结束且有关系统的程序运行都很慢

2008-09-08 07:11:28        文件保护(创建文件)     操作:阻止并结束进程
进程路径:C:\Program Files\Internet Explorer\iexplore.exe
文件路径:C:\Documents and Settings\Administrator\Templates\Internet 临时文件\Content.IE5\ROTEPL0K\code_proc[1].vbs
2008-09-08 07:09:46        应用程序保护(访问物理内存)     操作:阻止
进程路径:C:\Program Files\SogouWBInput\WubiUp.exe
物理内存:\device\physicalmemory
2008-09-08 07:01:05        文件保护(创建文件)     操作:阻止并结束进程
进程路径:C:\Program Files\Internet Explorer\IEXPLORE.EXE
文件路径:C:\Documents and Settings\Administrator\Templates\Internet 临时文件\Content.IE5\86WOB06J\proxy[1].vbs
2008-09-08 07:00:21        应用程序保护(模拟键盘鼠标)     操作:阻止
进程路径:C:\Program Files\Internet Explorer\IEXPLORE.EXE
2008-09-08 07:00:21        应用程序保护(模拟键盘鼠标)     操作:阻止
进程路径:C:\Program Files\Internet Explorer\IEXPLORE.EXE
2008-09-08 06:58:23        文件保护(删除文件)     操作:阻止
进程路径:C:\Program Files\Internet Explorer\iexplore.exe
文件路径:C:\Documents and Settings\Administrator\Templates\Internet 临时文件\Content.IE5\ROTEPL0K\iesuper[1].ini
2008-09-08 06:57:42        文件保护已经开启.

2008-09-08 06:57:42        注册表保护已经开启.

2008-09-08 06:57:42        应用程序保护已经开启.

spbic 发表于 2008-9-8 17:58

[quote]
2008-09-08 08:09:22        应用程序保护(安装全局钩子)     操作:阻止
进程路径:C:\Program Files\Internet Explorer\iexplore.exe
文件路径:C:\WINDOWS\system32\mshtml.dll
[/quote]

日志中右击 允许->允许该操作


[quote]
2008-09-08 07:09:46        应用程序保护(访问物理内存)     操作:阻止
进程路径:C:\Program Files\SogouWBInput\WubiUp.exe
[/quote]

日志中右击 允许->允许该操作


[quote]
2008-09-08 07:11:28        文件保护(创建文件)     操作:阻止并结束进程
进程路径:C:\Program Files\Internet Explorer\iexplore.exe
文件路径:C:\Documents and Settings\Administrator\Templates\Internet 临时文件\Content.IE5\ROTEPL0K\code_proc[1].vbs

[/quote]


你的Internet 临时文件改动过

系统保护->文件保护->高优先->允许位置

添加下面规则并允许所有操作:
C:\Documents and Settings\Administrator\Templates\Internet 临时文件\*

wangxj5899 发表于 2008-9-9 07:06

学习了
谢谢spbic

页: [1]

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.