kaka_olly - 2009-3-26 16:20:00
使用程序控制主动防御里的注册表监控,针对如下路径进行监控,进程采用“*”,可为什么还是可以手动添加键值进去呢?已经将“监控健”、“包含子键”、“修改”、“删除”、“创建”都打钩了,触发动作选择为“拒绝”
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0)
万事达 - 2009-3-26 16:25:00
请将主动防御/白名单里,去掉“自动放过签名程序”前的勾选。
eagle183729 - 2009-3-26 16:26:00
:default5: 就是那么回事儿
天地人和心 - 2009-3-26 16:30:00
你把防御白名单的“自动放过签名程序”的勾选去了看看。
kaka_olly - 2009-3-26 16:32:00
谢谢各位,请问下这是什么原因呢?打钩去掉就可以了
水中蝌蚪 - 2009-3-26 16:35:00
会自动放过签名程序,去掉后,所有的操作都会拦截。
小手冰冰 - 2009-3-26 16:37:00
该用户帖子内容已被屏蔽
水中蝌蚪 - 2009-3-26 17:01:00
当然是正常的了:default7:
© 2000 - 2026 Rising Corp. Ltd.