火绒安全软件

动态防御问题反馈
发新帖
打印 上一主题 下一主题

Huorong Windows Security Center服务可被第三方禁用

[复制链接]
17448 14
楼主
发表于 2019-8-14 16:56:12 | 只看该作者 |只看大图 |倒序浏览 |阅读模式
跳转到指定楼层
Huorong Windows Security Center(HRWSCCtrl)服务在获取到Tureinstaller/System权限后可以随意停止火绒的这个服务,望工程师修复一下。或者说这个服务在防御中不重要吗?

屏幕截图(2).png (384.51 KB, 下载次数: 11167)

模拟病毒借助类似于NSudo之类工具创建system进程作恶

模拟病毒借助类似于NSudo之类工具创建system进程作恶
17448 14
沙发
发表于 2019-8-14 17:10:57 | 只看该作者
额,你关了之后有没有什么异常情况呢
17448 14
板凳
发表于 2019-8-14 17:15:55 | 只看该作者
@火绒运营专员 看一下自保问题~~
17448 14
地板
发表于 2019-8-14 17:23:10 | 只看该作者
您好,感谢您的反馈,问题已经转交给相关人员进行测试~
17448 14
5#
发表于 2019-8-14 23:07:34 | 只看该作者
Microsoft Windows [版本 10.0.18362.266]
(c) 2019 Microsoft Corporation。保留所有权利。

D:\NSudo 6.2.1812.31\x64>sc config HipsDaemon start= disabled
[SC] ChangeServiceConfig 失败 5:

拒绝访问。


D:\NSudo 6.2.1812.31\x64>whoami
nt authority\system

D:\NSudo 6.2.1812.31\x64>sc config HipsDaemon start= disabled
[SC] ChangeServiceConfig 失败 5:

拒绝访问。


D:\NSudo 6.2.1812.31\x64>

我的不行
17448 14
6#
发表于 2019-8-14 23:08:43 | 只看该作者
我这里是拒绝访问的
17448 14
7#
发表于 2019-8-15 16:07:33 | 只看该作者
您好,您的问题已确认,相关工程师正在跟进处理,感谢反馈哦~


【问题ID:15036】
17448 14
8#
发表于 2020-2-9 21:18:32 | 只看该作者
purelite 发表于 2019-8-14 23:07
Microsoft Windows [版本 10.0.18362.266]
(c) 2019 Microsoft Corporation。保留所有权利。

请问您是以Trustinstaller令牌的system用户操作的吗?
17448 14
9#
发表于 2020-2-10 18:34:15 | 只看该作者
purelite 发表于 2019-8-14 23:07
Microsoft Windows [版本 10.0.18362.266]
(c) 2019 Microsoft Corporation。保留所有权利。

trustinstaller啊兄弟
17448 14
10#
发表于 2020-2-12 19:27:29 | 只看该作者
purelite 发表于 2019-8-14 23:07
Microsoft Windows [版本 10.0.18362.266]
(c) 2019 Microsoft Corporation。保留所有权利。

我这边试了也不行。。。trustinstaller提权完后还是结束不了

系统:win10x64-1709-VM
火绒是4.0的最后版本。。
17448 14
11#
发表于 2020-2-12 20:45:59 | 只看该作者
purelite 发表于 2019-8-14 23:07
Microsoft Windows [版本 10.0.18362.266]
(c) 2019 Microsoft Corporation。保留所有权利。

他结束的是HRWSCCtrl(wsctrl.exe),这个的作用确实不大
这个服务就是在Windows安全中心中注册的,貌似没有什么防御的作用
17448 14
12#
发表于 2020-2-12 20:47:39 | 只看该作者
lifan88 发表于 2020-2-12 19:27
我这边试了也不行。。。trustinstaller提权完后还是结束不了

系统:win10x64-1709-VM

他结束的是HRWSCCtrl(wsctrl.exe),这个的作用确实不大
这个服务就是在Windows安全中心中注册的,貌似没有什么防御的作用
17448 14
13#
发表于 2020-2-23 09:53:08 | 只看该作者
zay365 发表于 2020-2-12 20:47
他结束的是HRWSCCtrl(wsctrl.exe),这个的作用确实不大
这个服务就是在Windows安全中心中注册的,貌似 ...

直接
wsctrl /unwsc
就能结束wsctrl.exe
17448 14
14#
发表于 2020-2-23 12:46:19 | 只看该作者
skystars 发表于 2020-2-23 09:53
直接
wsctrl /unwsc
就能结束wsctrl.exe

哦,对,想起来了,之前看到过有人说过这个
17448 14
15#
发表于 2021-4-3 22:38:52 | 只看该作者
zay365 发表于 2020-2-23 12:46
哦,对,想起来了,之前看到过有人说过这个

就是我说的。。。
您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表