瑞星卡卡安全论坛个人产品讨论区瑞星个人防火墙V16瑞星个人防火墙2011 ijt_base.dll 和olemon.dll起什么作用?每次启动都调用SVCHOST.EXE

1   1  /  1  页   跳转

[已解决] ijt_base.dll 和olemon.dll起什么作用?每次启动都调用SVCHOST.EXE

ijt_base.dll 和olemon.dll起什么作用?每次启动都调用SVCHOST.EXE


2008-7-8 22:03:13 将由访问保护规则 (当前不强制执行规则) 禁止 NT AUTHORITY\SYSTEM C:\WINDOWS\System32\svchost.exe C:\Program Files\Rising\Rfw\ijt_base.dll 防病毒最大保护:禁止 Svchost 执行非 Windows 可执行文件 已阻止的操作: 执行 2008-7-8


22:03:13 将由访问保护规则 (当前不强制执行规则) 禁止 NT AUTHORITY\SYSTEM C:\WINDOWS\System32\svchost.exe C:\Program Files\Rising\Rfw\olemon.dll 防病毒最大保护:禁止 Svchost 执行非 Windows 可执行文件 已阻止的操作: 执行


我觉得这2个模块是不是有问题啊?怎么SVCHOST.EXE老是要执行它啊?每次开机或者注销后都会记录日志的。上面是我的MCAFEE记录的日志啊!我设置的是只记录日志不阻止的。我的瑞星墙现在版本是20.51.30


用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727)
最后编辑吻你没商量 最后编辑于 2008-08-08 11:49:26
分享到:
gototop
 

回复:ijt_base.dll 和olemon.dll起什么作用?每次启动都调用SVCHOST.EXE

你好,
实际上作为一个杀软,他凭什么去监控整个系统?防火墙也是如此,他需要去进行监控,必须对系统某些部位进行接管(也可以理解为接管后中转)。

一点点的激情,一点点的执着,让我一步一步的走入了自己梦寐以求的行业。从一个学校里年少轻狂的孩子,成为了一名信息安全的研发工程师。从只知道写代码,真正开始慢慢的去思考、设计和实现一种技术、一种算法、一个模块、一个软件乃至一个系统。
人生本来就该不断的追求梦想,不断的跨过一个又一个不可能穿越的鸿沟。别人看来,我很疯狂,但我笑了,人生能有几回疯?真正疯狂的人是不计后果的向前冲的,至少我还不是。我所想的,只是别人不敢想的。我所做的,只是别人不敢做的。一个一个虚无缥缈的事物,都必须是有一个一个疯狂的人逐渐的具体和完善。但愿我是这样的人,我只愿做这样的人。
gototop
 

回复: ijt_base.dll 和olemon.dll起什么作用?每次启动都调用SVCHOST.EXE



引用:
原帖由 天下奇才 于 2008-7-9 10:10:00 发表
你好,
实际上作为一个杀软,他凭什么去监控整个系统?防火墙也是如此,他需要去进行监控,必须对系统某些部位进行接管(也可以理解为接管后中转)。


你好!谢谢回复!
如果一个杀软不能实时的监控系统的话!那就等于是鸡肋了。因为很多病毒都是调用SVCHOST.EXE而得逞的。所以很多杀软会对其监控的。 而其它厂商的防火墙并不会调用它,会通过其它的途径来达到监控的目的
gototop
 

回复: ijt_base.dll 和olemon.dll起什么作用?每次启动都调用SVCHOST.EXE



引用:
原帖由 吻你没商量 于 2008-7-9 12:06:00 发表


引用:
原帖由 天下奇才 于 2008-7-9 10:10:00 发表
你好,
实际上作为一个杀软,他凭什么去监控整个系统?防火墙也是如此,他需要去进行监控,必须对系统某些部位进行接管(也可以理解为接管后中转)。


你好!谢谢回复!
如果一个杀软不能实时的监控系统的话!那就等于是鸡肋了。因为很多病毒都是调用SVCHOST.EXE而得逞的。所以很多杀


一般情况下,官方是不推荐安装瑞星防火墙的情况下安装其它杀毒软件.因为这可能会引起冲突之类的问题.

假如楼主确实需要安装其它杀毒软件,则最好是把防火墙添加到杀毒软件的主动防御白名单中,要不,可能会引起冲突

楼主所说的问题也可以算是冲突的一种现象吧..
传说在很远的古代,一个庙里,有一个大神与一个小鬼住在里面。天下了大雨,庙前的河里长了水。来了一个人,过不了河,就把庙里的大神搬了出去,丢在河里,然后他踏在大神的身上,飞跳了过河。等会又来了
gototop
 

回复 4F 过客2007 的帖子

谢谢回复!
我现在是将mcafee的这条规则关闭了,因为杀软里面没办法排除它!鱼和熊掌不可兼得啊!呵呵
我现在最大的疑问是不晓得瑞星墙的这2个模块到底起什么作用啊?
gototop
 

回复:ijt_base.dll 和olemon.dll起什么作用?每次启动都调用SVCHOST.EXE

请教版主:瑞星墙的哪个程序在加载这2个模块呢???
gototop
 

回复:ijt_base.dll 和olemon.dll起什么作用?每次启动都调用SVCHOST.EXE

lz想知道可以扫描sreng日志,就会发现每个进程都会有这2个调用模块。
具体作用不清楚。
gototop
 

回复:ijt_base.dll 和olemon.dll起什么作用?每次启动都调用SVCHOST.EXE

听说过挂钩吗?我想大概就这个作用。

一点点的激情,一点点的执着,让我一步一步的走入了自己梦寐以求的行业。从一个学校里年少轻狂的孩子,成为了一名信息安全的研发工程师。从只知道写代码,真正开始慢慢的去思考、设计和实现一种技术、一种算法、一个模块、一个软件乃至一个系统。
人生本来就该不断的追求梦想,不断的跨过一个又一个不可能穿越的鸿沟。别人看来,我很疯狂,但我笑了,人生能有几回疯?真正疯狂的人是不计后果的向前冲的,至少我还不是。我所想的,只是别人不敢想的。我所做的,只是别人不敢做的。一个一个虚无缥缈的事物,都必须是有一个一个疯狂的人逐渐的具体和完善。但愿我是这样的人,我只愿做这样的人。
gototop
 

回复:ijt_base.dll 和olemon.dll起什么作用?每次启动都调用SVCHOST.EXE

防止病毒或木马通过注入到已允许访问网络的进程(系统进程或访问规则中放行的程序的进程)来访问网络的。
最后编辑开时似雪 最后编辑于 2008-07-11 11:36:29
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT