火绒安全软件

火绒安全软件
发新帖
打印 上一主题 下一主题

回功能消息 系统加固 9分钟前 reg.exe触犯注册表防护规则,...

[复制链接]
5266 18
楼主
发表于 2020-6-20 17:00:14 | 只看该作者 |只看大图 |倒序浏览 |阅读模式
跳转到指定楼层
每次开机都会这样  就很烦,,还不知道这是为啥子

H]N9YB)3X1X6}K7SBGEFFMI.png (7.25 KB, 下载次数: 1229)

H]N9YB)3X1X6}K7SBGEFFMI.png
回复

使用道具 举报

5266 18
沙发
发表于 2020-6-20 17:02:20 | 只看该作者
大哥们
回复

使用道具 举报

5266 18
板凳
发表于 2020-6-20 18:23:18 | 只看该作者
您好,麻烦您把日志导出,发我们这边确认下,感谢反馈
回复

使用道具 举报

5266 18
地板
发表于 2020-6-21 08:52:13 | 只看该作者
【1】2020-06-21 07:46:02,系统防护,系统加固,reg.exe触犯注册表防护规则, 已阻止

操作进程:C:\Windows\System32\reg.exe
命令行:reg  add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SppExtComObj.exe" /f /v VerifierDlls /t REG_SZ /d "SppExtComObjHook.dll"
父进程:C:\Windows\SYSTEM32\cmd.exe
防护项目:映像劫持项
目标注册表:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SppExtComObj.exe\VerifierDlls
操作类型:【修改】
数据内容:SppExtComObjHook.dll
操作结果:已阻止

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

回复

使用道具 举报

5266 18
5#
发表于 2020-6-21 08:54:58 | 只看该作者
火绒运营专员 发表于 2020-6-20 18:23
您好,麻烦您把日志导出,发我们这边确认下,感谢反馈

【1】2020-06-21 07:46:02,系统防护,系统加固,reg.exe触犯注册表防护规则, 已阻止

操作进程:C:\Windows\System32\reg.exe
命令行:reg  add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SppExtComObj.exe" /f /v VerifierDlls /t REG_SZ /d "SppExtComObjHook.dll"
父进程:C:\Windows\SYSTEM32\cmd.exe
防护项目:映像劫持项
目标注册表:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SppExtComObj.exe\VerifierDlls
操作类型:【修改】
数据内容:SppExtComObjHook.dll
操作结果:已阻止

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

回复

使用道具 举报

5266 18
6#
发表于 2020-6-21 09:01:51 | 只看该作者
火绒运营专员 发表于 2020-6-20 18:23
您好,麻烦您把日志导出,发我们这边确认下,感谢反馈

【1】2020-06-21 07:46:02,系统防护,系统加固,reg.exe触犯注册表防护规则, 已阻止

操作进程:C:\Windows\System32\reg.exe
命令行:reg  add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SppExtComObj.exe" /f /v VerifierDlls /t REG_SZ /d "SppExtComObjHook.dll"
父进程:C:\Windows\SYSTEM32\cmd.exe
防护项目:映像劫持项
目标注册表:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SppExtComObj.exe\VerifierDlls
操作类型:【修改】
数据内容:SppExtComObjHook.dll
操作结果:已阻止

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

回复

使用道具 举报

5266 18
7#
发表于 2020-6-22 08:20:11 | 只看该作者
查毒了嘛
回复

使用道具 举报

5266 18
8#
发表于 2020-6-22 23:00:33 | 只看该作者

查了  查出来的都是我需要用的一些脚本  没有出现我说的这个,,
回复

使用道具 举报

5266 18
9#
发表于 2020-6-23 13:58:50 | 只看该作者
您好,您之前有使用过激活工具吗,全盘查杀处理之后,重启电脑还有出现这个问题吗
回复

使用道具 举报

5266 18
10#
发表于 2020-6-23 15:16:39 | 只看该作者
火绒运营专员 发表于 2020-6-23 13:58
您好,您之前有使用过激活工具吗,全盘查杀处理之后,重启电脑还有出现这个问题吗 ...

用过win的 和office的激活工具,,每次开机都会出现这个问题
回复

使用道具 举报

5266 18
11#
发表于 2020-6-23 15:37:14 | 只看该作者
旭旭 发表于 2020-6-23 15:16
用过win的 和office的激活工具,,每次开机都会出现这个问题

使用专杀工具扫描处理重启试一下:https://bbs.huorong.cn/thread-18575-1-1.html
回复

使用道具 举报

5266 18
12#
发表于 2020-6-24 07:57:01 | 只看该作者
火绒运营专员 发表于 2020-6-23 15:37
使用专杀工具扫描处理重启试一下:https://bbs.huorong.cn/thread-18575-1-1.html

还是这样 木有用
回复

使用道具 举报

5266 18
13#
发表于 2020-6-24 09:54:07 | 只看该作者
旭旭 发表于 2020-6-24 07:57
还是这样 木有用

麻烦您添加QQ284816209 我们看下
回复

使用道具 举报

5266 18
14#
发表于 2020-6-24 17:46:01 | 只看该作者
SppExtComObj.exe、cmd、reg和SppExtComObjHook.dll应该没有异常吧?
回复

使用道具 举报

5266 18
15#
发表于 2020-6-24 17:48:02 | 只看该作者
汪子凯本人 发表于 2020-6-24 17:46
SppExtComObj.exe、cmd、reg和SppExtComObjHook.dll应该没有异常吧?

经过查验,两个SppExtComObj应该是激活工具释放的,可能它是为激活扩展使用的,如果没事就放行了,有事就把这两个粉碎掉
回复

使用道具 举报

您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表