|
** 此帖沒成品下載, 只有做法. 沒打算/條件 DIY 的, 請勿要求成品下載.
3-Mar
Avast 也算搞定了, 七個監控也啟動了 (標準防護, 網絡郵件, 網絡防護, 網頁防護, 即時通訊, p2p防護, outlook/Exchange).
除了 即時通訊, outlook/Exchange 沒用這兩類程式外, 其它測試了都似乎正常工作. 同都是免費版, avast 比 小紅傘功能多. 差的只是沒法做成 WIM.
=======================================================
請有能力的幫幫忙, Avast 相對地不錯的, 病毒庫下載很快, 也是合法的免費版. 沒有換 key 的煩惱.
卡巴已不能更新了. 僅有能在 PE 下跑帶監控的, 再也沒用了.
剛試了 Avast, 似乎有點機會做成綠軟在 PE 上用 (網上的綠色 Avast是不帶監控的, 帶監控要求重啟也是沒用的).
目前做郅的是, 有監控, 但反應慢, 不知何解. ? 所用的裝驅動方法, 不知有否正確令它運作. 好像有部份服務啟動不了.
過程如下.
* 在 X: 可寫旳 PE 下做, 使用官方安裝程式 (免費版4.8) 安裝到硬盤. (維修PE便別試了, 全一點的才有機會成功)
1. 安裝到最後別重啟.
2. 如system32 沒 msvcr71.dll, mfc71.dll, msvcp71.dll 把它們補上. (我的 PE 欠這3個, 其它的也許多也許小)
3. 安裝 ..\Avast4\setup\inf\內 AavmKer4.inf, aswFsBlk.inf, AswMon2.inf, AswMonFlt.inf 4個 .inf (右鍵安裝/rundll32 setupapi,InstallHinfSection DefaultInstall 128 .\ashAvast.inf)
4. 執行 sc start AavmKer4, sc start aswMon2, sc start "avast! Antivirus", 還有1個 inf 不知怎樣啟動它的服務 (aswFsBlk).
CMD Prompt 結果.
D:\Avast4_PE>sc start AavmKer4
SERVICE_NAME: AavmKer4
TYPE : 1 KERNEL_DRIVER
STATE : 4 RUNNING
(STOPPABLE,NOT_PAUSABLE,IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0
PID : 0
FLAGS :
D:\Avast4_PE>sc start aswMon2
SERVICE_NAME: aswMon2
TYPE : 2 FILE_SYSTEM_DRIVER
STATE : 4 RUNNING
(STOPPABLE,NOT_PAUSABLE,IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0
PID : 0
FLAGS :
D:\Avast4_PE>sc start "avast! Antivirus"
SERVICE_NAME: avast! Antivirus
TYPE : 110 WIN32_OWN_PROCESS (interactive)
STATE : 2 START_PENDING
(NOT_STOPPABLE,NOT_PAUSABLE,IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x7d0
PID : 1612
FLAGS :
5. 運行 ashAvast.exe.
6. 運行 ashDisp.exe.
XP的裝置管理員的系統裝置處有, aswRdr, avast! Asynchronous Virus Monitor, avast! Network Shield Support, avast! Self Protection. 但 PE 在這階段沒這麼多啟動了.
此時如附圖, 監控似是生效的.
問題是.
1. AavmKer4.inf, aswFsBlk.inf, AswMon2.inf, AswMonFlt.inf 用右鍵安裝加 sc start ...., 沒重啟有效嗎 ?
LoadOrderGroup = "FSFilter Anti-Virus" (沒 copy 錯, inf 中確是Anti-Virus)
LoadOrderGroup = "FSFilter AntiVirus"
LoadOrderGroup = "FSFilter Activity Monitor"
LoadOrderGroup = "FSFilter AntiVirus"
2. 當確認監控是有效的話, 哪要想辦法改成全自動.
* 不使用官方安裝程式, 這要跟跟 reg 的變動. (試了重啟 PE , 但用回安裝目錄, 及 啟動 服務, 結果提示沒 key , 也沒了試用選項, 該是 reg 作怪.)
[ 本帖最后由 adatsui 于 2009-3-3 22:12 编辑 ] |
|