«345678910»   7  /  14  页   跳转

菜鸟如何用SSM解燃眉之急

普通的木马用瑞星或者木马克星杀就可以了
gototop
 



版主的水印略显复杂,建议精简“转帖请注明来源 baohe”
gototop
 

急救:我用SSM不小心选总是阻止了我的IE,现在好了,我只要开着SSM,我就打不开IE。关了SSM才行。。我又不想关了这一系统监视软件
请问版主,SSM总是阻止了的软件在哪儿能把它恢复回不阻止呢,
gototop
 

引用:
【baohe的贴子】2、由于原因不明,暂时用SSM禁止wuauclt.exe(WINDOWS UPDATE的进程)作为任何程序的父进程或子进程。
此时,发现一个有价值的线索——C:\windows\下有一个可疑程序——spoollv.exe。
...........................


这个高经程序访问规则在哪打开啊??
gototop
 

我已经找到恢复阻止的方法了,呵呵
但那个父子进程那表在哪打开呀?
gototop
 

引用:
【梦想成为高手的贴子】急救:我用SSM不小心选总是阻止了我的IE,现在好了,我只要开着SSM,我就打不开IE。关了SSM才行。。我又不想关了这一系统监视软件
请问版主,SSM总是阻止了的软件在哪儿能把它恢复回不阻止呢,
...........................

在SSM的“应用程序规则”中,找到iexplore.exe,点它一下,再按F3即可。
gototop
 

引用:
【梦想成为高手的贴子】我已经找到恢复阻止的方法了,呵呵
但那个父子进程那表在哪打开呀?
...........................


在SSM“应用程序规则”面板中右击iexplore.exe,点击“高级属性”(advanced properties)
gototop
 

谢谢版主告知。
不过我的应用程序里没有C:\WINDOWS\spoolsv.exe
只有C:\WINDOWS\system32\spoolsv.exe这项,我把这项选F2阻止了,还把这项的父子级给去了。。这样行不?
gototop
 

引用:
【梦想成为高手的贴子】谢谢版主告知。
不过我的应用程序里没有C:\WINDOWS\spoolsv.exe
只有C:\WINDOWS\system32\spoolsv.exe这项,我把这项选F2阻止了,还把这项的父子级给去了。。这样行不?
...........................

C:\WINDOWS\system32\spoolsv.exe是系统程序,不要动它。
C:\WINDOWS\spoolsv.exe,这个才是木马。
gototop
 

引用:
【子阳的贴子】谢谢.学习了.
...........................
gototop
 
«345678910»   7  /  14  页   跳转
页面顶部
Powered by Discuz!NT