无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站广告联系 微信:wuyouceo QQ:184822951
楼主: wang6071
打印 上一主题 下一主题

[sysshield]系统安全盾

[复制链接]
451#
发表于 2005-8-22 23:19:25 | 只看该作者
回复

使用道具 举报

452#
发表于 2005-8-23 18:48:59 | 只看该作者

[sysshield]系统安全盾

我用下面自定义设置过滤:
c:\
c:\documents and settings\|e
c:\program files\|e
c:\windows\|bde
c:\windows\temp\|e
d:\|e
1.验证黑名单文件都起作用!但用模糊过滤和类型过滤不起作用!在E盘复制3.EXE、Newdotnet6_38.dll和DFG3.EXE到C:\windows及子目录时没有删除。
2.杀软卡巴的升级库反而删了!
[UploadFile=x1_1124794128.jpg]
回复

使用道具 举报

453#
发表于 2005-8-23 21:58:55 | 只看该作者

[sysshield]系统安全盾

帮助文档的这条应该删除了:
[UploadFile=20050823_215113_1124805529.jpg]
回复

使用道具 举报

454#
 楼主| 发表于 2005-8-23 23:37:24 | 只看该作者

[sysshield]系统安全盾

[UploadFile=1_1124811080.rar][UploadFile=2_1124811099.rar]
xdg3669兄弟反映的几个参数连用时确实存在BUG,请用上面这个主程序修正它.
推士机 兄弟所说的帮助文档问题,暂时未修改,因为程序的结构要做一些调整,说明也会相应的有一些变化.
目前之所以只发主程序未更新全部文档,是想尽量发现一些Bug以修正它.比如说:如果确实存在启动时与某些软件冲突,则可能会取消注册表加载的方式而改用在"启动"菜单中加载的方式.
另外,对注册表部份及文件监视的设置部份也要做一些修改,所以帮助最后写.
请各位兄弟尽量用各种方式试验,以发现存在的问题!   

回复

使用道具 举报

455#
发表于 2005-8-24 07:19:18 | 只看该作者

[sysshield]系统安全盾

[这个贴子最后由xdg3669在 2005/08/24 04:00pm 第 2 次编辑]

wang6071兄弟:
    我自定义目录设置同上,类型过滤、黑名单、模糊匹配用默认值,为什么把ids_*.kdb之类文件复制到C:\windows及子目录时删除了,其他目录就不会!但在C:\Documents and Settings\All Users\Application Data\Kaspersky Anti-Virus Personal Pro\5.0\Bases下却把卡巴升级时产生的下面文件删除了!难道我的目录定义错误?为什么连res1.log和edb.chk、ids_*.kdb这种类型也过了?
[UploadFile=x2_1124844616.jpg]
回复

使用道具 举报

456#
发表于 2005-8-24 11:21:42 | 只看该作者

[sysshield]系统安全盾

ding qi
回复

使用道具 举报

457#
 楼主| 发表于 2005-8-24 18:39:04 | 只看该作者

[sysshield]系统安全盾

[这个贴子最后由wang6071在 2005/08/24 06:46pm 第 1 次编辑]

xdg3669兄弟,你的问题可能是写的C:\Documents and Settings\目录不符合要求造成的,你是手动写的吧?多一个空格也会认为是不同的目录,所以请用系统提供的目录添加按钮添加目录.
另外,删除的目录名是Document~1,这样的目录名系统认为是与Documents and Settings不相同的目录名,所以你可以在过滤名录中添加这样的目录名c:\Document~1\|e.(简单的方法是,从显示的已删除文件的列表中复制删除文件的目录路径来添加,这样就不会写错了)
因为被系统认为不同的目录名,所以你的此目录定义没有生效,而沿用了它的上级目录的定义
c:\    //不允许创建任何文件
所以会被删除
回复

使用道具 举报

458#
发表于 2005-8-24 20:18:15 | 只看该作者

[sysshield]系统安全盾

我是新人,没有威望啊!
回复

使用道具 举报

459#
发表于 2005-8-24 20:19:10 | 只看该作者

[sysshield]系统安全盾

wang6071兄弟:
    1、我用系统提供的目录添加按钮添加目录还是人工的!
    2、当我C:设置成C:\|A时仍然删掉了这些文件夹下的文件![UploadFile=x4_1124885942.jpg]
回复

使用道具 举报

460#
 楼主| 发表于 2005-8-24 21:29:10 | 只看该作者

[sysshield]系统安全盾

xdg3669 兄弟,就从你贴的那个图显示的列表中复制路径:
C:\DOCUME~1\   到添加路径列表中,直接贴上C:\DOCUME~1\|E,然后保存.
偶估计是卡巴的升级文件使用windows兼容的路径方式,而偶的这个软件对此兼容方式的路径未做处理,会认为C:\DOCUME~1 不等同于C:\Documents and Settings,所以会用其上级设置删除它.
所以你手动添加这个路径试一试吧.
至于用了C:\|A仍然会删除未定义的路径下文件,可能是你设置后未重新关闭监视,然后再打开监视测试的原因.你试试c:\|A后在其它目录下新建\粘贴文件,如果均未删除,说明|A参数起作用了.

回复

使用道具 举报

461#
 楼主| 发表于 2005-8-24 22:43:05 | 只看该作者

[sysshield]系统安全盾

[这个贴子最后由wang6071在 2005/08/25 00:47am 第 1 次编辑]

[UploadFile=1_1124894430.jpg]
新做了一个syssheild辅助工具,给大家试试.说明:
单击选项,显示已有的注册表操作选单的内容.
保存:可以直接修改已有的选项内容.(如果改变描述,再改变内容,就是新增啦注意,不必加入Windows Registry Editor Version 5.00头,执行时会动态帮你加的
)
删除:不用多说了吧.
执行:导入显示在最下部的注册表文件.
示例仅加入了一个例子(有时间再加一些如IE恢复,系统菜单恢复之类的东东),大家也可参照着自已加吧.希望您喜欢.
[UploadFile=inreg_1124894580.rar]
传完后才发现标签写错了,例子应该是"恶意网页木马垃圾键值删除"
要做免疫使用,将每行前的-号去掉,就是免疫的了.
回复

使用道具 举报

462#
发表于 2005-8-25 09:09:45 | 只看该作者

[sysshield]系统安全盾

ding
回复

使用道具 举报

463#
发表于 2005-8-26 18:19:47 | 只看该作者

[sysshield]系统安全盾

ding qi
回复

使用道具 举报

464#
发表于 2005-8-27 14:01:21 | 只看该作者

[sysshield]系统安全盾

轮到我来顶!
回复

使用道具 举报

465#
发表于 2005-8-27 16:13:02 | 只看该作者

[sysshield]系统安全盾

每日顶
回复

使用道具 举报

466#
 楼主| 发表于 2005-8-27 18:43:05 | 只看该作者

[sysshield]系统安全盾

[UploadFile=1_1125139221.jpg]
新加入了几个还原,修改注册表的键值,同时修正了一下辅助工具.
[UploadFile=inreg_1125139276.rar]
说明:
允许在显示的内容中用';;';号加入注释.点击执行后自动生成tmp.reg,你可以不执行它,
然后看看生成的tmp.reg是否正确.
回复

使用道具 举报

467#
发表于 2005-8-28 00:22:07 | 只看该作者

[sysshield]系统安全盾

不错啊 谢谢了
回复

使用道具 举报

468#
发表于 2005-8-28 13:11:06 | 只看该作者

[sysshield]系统安全盾

红叶提供的防黑注册表键值、xp系统优化之后进不了系统,点用户名一会又自动注销,再点还是如此循环。
回复

使用道具 举报

469#
发表于 2005-8-28 13:45:39 | 只看该作者

[sysshield]系统安全盾

如此原创和奉献,版主置顶吧!!!
回复

使用道具 举报

470#
 楼主| 发表于 2005-8-28 18:16:11 | 只看该作者

[sysshield]系统安全盾

下面引用由wang66102005/08/28 01:11pm 发表的内容:
红叶提供的防黑注册表键值、xp系统优化之后进不了系统,点用户名一会又自动注销,再点还是如此循环。
问题出在偶在改写红叶兄第15楼提供的防黑键值中的绝结路径改相对路径是有错误造成的,
比如说:
; 保护系统初始化程序
"Userinit"="E:\\WINDOWS\\system32\\userinit.exe,"
正确的应时(偶忘了改回相对路径)
; 保护系统初始化程序
"%SystemRoot%\\system32\\userinit.exe,"
还有:
;修正和防范启动组位置重定向
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders]
"Startup"="%USERPROFILE%\「开始」菜单\程序\启动"
应该是(.reg文件中对应的写法是\\,而非\):
;修正和防范启动组位置重定向
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders]
"Startup"="%USERPROFILE%\\「开始」菜单\\程序\\启动"
[UploadFile=inreg_1125223770.rar]这个是更正了的文件.
小提示:
网上找到某个注册表贴子中提到的reg优化位置,您可以直接贴在显示区,然后直接点执行(不用先保存)就生成了tmp.reg,避免了打开注册表找键值,写键值的辛苦过程.
回复

使用道具 举报

471#
发表于 2005-8-28 20:46:15 | 只看该作者

[sysshield]系统安全盾

尝试了NN多次,恢复注册表NN次,只要启用了Sysshield就会不能正常登录:(我可是新近才重装的系统啊……找不到原因……
回复

使用道具 举报

472#
 楼主| 发表于 2005-8-28 22:53:25 | 只看该作者

[sysshield]系统安全盾

红叶兄费心了,既然syssheild在注册表中启动存在一些兼容问题,那么干脆放弃在
注册表中的启动方式而改用在[开始]\程序\启动 中启动.
下图根据红叶兄建议做的新的监视的界面,大家看看如何?
[UploadFile=1_1125240725.jpg]
回复

使用道具 举报

473#
发表于 2005-8-28 23:07:10 | 只看该作者

[sysshield]系统安全盾

这下子直观多了!
回复

使用道具 举报

474#
发表于 2005-8-29 11:28:59 | 只看该作者

[sysshield]系统安全盾

昨晚把BIOS刷坏了,机器无法正常工作,刚才用编程器重新烧录BIOS成功,首先顶一贴!
回复

使用道具 举报

475#
发表于 2005-8-29 13:47:05 | 只看该作者

[sysshield]系统安全盾

对我等菜鸟来说,新界面简单明了,便于操作。
回复

使用道具 举报

476#
发表于 2005-8-29 14:36:31 | 只看该作者

[sysshield]系统安全盾

不敢用辅助工具了 用了没有办法进系统
回复

使用道具 举报

477#
发表于 2005-8-29 20:25:09 | 只看该作者

[sysshield]系统安全盾

帮顶!!!
回复

使用道具 举报

478#
 楼主| 发表于 2005-8-29 21:08:55 | 只看该作者

[sysshield]系统安全盾

[这个贴子最后由wang6071在 2005/08/29 09:30pm 第 1 次编辑]
下面引用由lj8581552005/08/29 02:36pm 发表的内容:
不敢用辅助工具了 用了没有办法进系统
不知您是否下载的是470楼修正后的inreg,470楼修正后经过偶的win2003系统测试通过了的。
如是是470楼的inreg,可能问题还是出在将绝对路径改相对路径后某些xp版本会出问题(偶不确定)。如果这样的话请暂不要执行其中的"红叶防黑键值选项"。
inreg在新版的sysheid中会加入到一个页面中,所以请大家可能的话检查一下导出的tmp.reg有哪些不对的地方,以便修正它们。(测试前请使用erdnt备份注册表如果是双系统也可以直接复制system32\config文件夹,出问题后在另一个系统中还原回去.如果用erdnt备份过,则用pe光盘启动,执行windows\erdnt\文件夹下的还原工具erdnt.exe即可还原)
回复

使用道具 举报

479#
发表于 2005-8-30 22:24:20 | 只看该作者

[sysshield]系统安全盾

人工置顶,新版发布了没有?
回复

使用道具 举报

480#
 楼主| 发表于 2005-8-31 00:54:26 | 只看该作者

[sysshield]系统安全盾

下面引用由mzszwh2005/08/30 10:24pm 发表的内容:
人工置顶,新版发布了没有?
新版事实上已基本完成,偶想先自检一下有无问题,过几日再发布
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2024-6-5 13:44

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表