火绒安全软件

电脑问题互助区
发新帖
打印 上一主题 下一主题

(已解决)禁止wpscloudsvr.exe,自写规则无效

[复制链接]
16292 16
楼主
发表于 2016-11-1 21:48:28 | 只看该作者 |只看大图 |倒序浏览 |阅读模式
跳转到指定楼层
本帖最后由 TIS_OMiddle 于 2016-11-5 21:19 编辑

WPS的云进程。手动添加规则,如图。手工打开程序时,规则生效且进程中无wpscloudsvr.exe。但是由于打开word/excel等而自动启动wpscloudsvr.exe时,火绒有拦截,但是进程中仍然实际启动了。求解。

QQ截图20161101214019.png (31.47 KB, 下载次数: 3747)

手写的

手写的

QQ截图20161101214135.png (44.53 KB, 下载次数: 3717)

仍有进程

仍有进程

QQ截图20161101214203.png (41.73 KB, 下载次数: 3706)

提示有拦截

提示有拦截

QQ截图20161101214225.png (24.85 KB, 下载次数: 3710)

弹出的提示

弹出的提示
回复

使用道具 举报

16292 16
沙发
发表于 2016-11-2 18:04:49 | 只看该作者
把【读取】也勾选上,over
回复

使用道具 举报

16292 16
板凳
发表于 2016-11-2 19:59:44 | 只看该作者
这个程序不会加载驱动对吗 然后日志只看到了读取阻止没看到执行的阻止..这是哪里出了问题 最好找官人远程看看
回复

使用道具 举报

16292 16
地板
发表于 2016-11-3 08:55:09 | 只看该作者
JDYX4552 发表于 2016-11-2 18:04
把【读取】也勾选上,over

勾选上,只有提示拦截读取,不能拦截执行,结果还是后台运行了。。。。
回复

使用道具 举报

16292 16
5#
发表于 2016-11-3 08:59:35 | 只看该作者
仁二 发表于 2016-11-2 19:59
这个程序不会加载驱动对吗 然后日志只看到了读取阻止没看到执行的阻止..这是哪里出了问题 最好找官人远程看 ...

加载驱动是什么。,萌新还不懂。。。日志提示的读取拦截是来自fly_mc的规则,但是“执行”的阻止似乎都无法生效
回复

使用道具 举报

16292 16
6#
发表于 2016-11-3 16:23:44 | 只看该作者
TIS_OMiddle 发表于 2016-11-3 08:55
勾选上,只有提示拦截读取,不能拦截执行,结果还是后台运行了。。。。 ...

您的意思是:勾选了【读取】、【执行】后还不行吗?
回复

使用道具 举报

16292 16
7#
发表于 2016-11-4 08:53:20 | 只看该作者
......可能你的规则 太模糊 有的自动处理程序的[允许] 里面包含了这个规则的执行 导致了白名单效果 这个也是一个可能性……
检查一下
explorer.exe
svchost.exe
dllhost.exe
RuntimeBroker.exe
et.exe
这些自动处理程序里面 有没某个通用规则包含允许打开了wpscloudsvr.exe
正常来说是3个可能性 我忘记了……正常打开程序是explorer.exe 或者管理员启动好像是dllshost.exe 然后程序父级进程启动et.exe这个不确定
那个R开头的好像是开始菜单的 svchost.exe后台定时服务脚本都可能的
回复

使用道具 举报

16292 16
8#
发表于 2016-11-4 22:41:25 | 只看该作者
JDYX4552 发表于 2016-11-3 16:23
您的意思是:勾选了【读取】、【执行】后还不行吗?

就这个意思。能禁止explorer.exe对其的“读取”。et.exe对其的读取有系统框模样弹窗,提示无权限什么的,但是后台还是有这个云进程。
回复

使用道具 举报

16292 16
9#
发表于 2016-11-4 22:42:27 | 只看该作者
仁二 发表于 2016-11-4 08:53
......可能你的规则 太模糊 有的自动处理程序的[允许] 里面包含了这个规则的执行 导致了白名单效果 这个也 ...

自动规则全删除后还是这个样子。
回复

使用道具 举报

16292 16
10#
发表于 2016-11-5 07:35:28 | 只看该作者
TIS_OMiddle 发表于 2016-11-4 22:41
就这个意思。能禁止explorer.exe对其的“读取”。et.exe对其的读取有系统框模样弹窗,提示无权 ...

然而这个阻止wpscloudsvr.exe的规则我曾经也写过,
而且还成功了,没有楼主说的情况啊。


回复

使用道具 举报

16292 16
11#
发表于 2016-11-5 07:40:55 | 只看该作者
我似乎记得,,,
这个wpscloudsvr.exe有多个~
楼主在任务管理器里 右键那个云进程,点击【属性】,
然后认真确认一下,是否是另一个同名进程
回复

使用道具 举报

16292 16
12#
发表于 2016-11-5 13:33:17 | 只看该作者
昨天我帮你找小宇说过 他QQ1021205130最好远程给你看看
周末官人他们休息了 如果是规则问题 我还能帮上忙 如果是设计问题我就无解
回复

使用道具 举报

16292 16
13#
发表于 2016-11-5 21:16:50 | 只看该作者
JDYX4552 发表于 2016-11-5 07:40
我似乎记得,,,
这个wpscloudsvr.exe有多个~
楼主在任务管理器里 右键那个云进程,点击【属性】,

You are 666666.真是这样,根目录有一个,里面的文件夹里还有一个,我被骗了。。。
回复

使用道具 举报

16292 16
14#
发表于 2016-11-5 21:18:27 | 只看该作者
仁二 发表于 2016-11-5 13:33
昨天我帮你找小宇说过 他QQ1021205130最好远程给你看看
周末官人他们休息了 如果是规则问题 我还 ...

没事了。。它的云进程有几个,我就限制了一个。。。感觉自己蠢了。。。。
回复

使用道具 举报

16292 16
15#
发表于 2016-11-6 08:34:12 | 只看该作者
TIS_OMiddle 发表于 2016-11-5 21:16
You are 666666.真是这样,根目录有一个,里面的文件夹里还有一个,我被骗了。。。 ...

居然被我猜中了,真是666啊~
回复

使用道具 举报

您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表