火绒安全软件

标题: 关键进程保护阻止通过任务管理器手动结束资源管理器进程 [打印本页]

作者: www.    时间: 2024-3-30 16:56
标题: 关键进程保护阻止通过任务管理器手动结束资源管理器进程
捕获.PNG
捕获1.PNG
捕获2.PNG
捕获3.PNG

  1. 防护项目:资源管理器
  2. 目标进程:C:\Windows\explorer.exe
  3. 目标进程命令行:explorer.exe
  4. 操作结果:已阻止
  5. 进程ID:8276
  6. 操作进程:C:\Windows\System32\Taskmgr.exe
  7. 操作进程命令行:"C:\Windows\system32\taskmgr.exe" /4
  8. 父进程ID:6632
  9. 父进程:C:\Windows\explorer.exe
  10. 父进程命令行:C:\Windows\Explorer.EXE
复制代码



作者: 火绒运营专员    时间: 2024-3-30 16:59
您好,您这边有什么问题吗?
作者: www.    时间: 2024-3-30 17:00
火绒运营专员 发表于 2024-3-30 16:59
您好,您这边有什么问题吗?

用户手动通过任务管理器重新启动资源管理器进程不应该被阻止
作者: www.    时间: 2024-3-30 17:03
本帖最后由 www. 于 2024-3-30 17:04 编辑

一个错误的拦截,导致用户无法通过任务管理器手动重启资源管理器进程
作者: 火绒运营专员    时间: 2024-3-30 17:04
www. 发表于 2024-3-30 17:03
一个错误的拦截,导致用户无法手动通过任务管理器手动重启资源管理器进程 ...

收到,您用的火绒版本是6.0.0.13吗?收集一下信息,系统是win几的?
作者: www.    时间: 2024-3-30 17:05
火绒运营专员 发表于 2024-3-30 17:04
收到,您用的火绒版本是6.0.0.13吗?收集一下信息,系统是win几的?

是的,Windows 10
作者: 火绒运营专员    时间: 2024-3-30 17:11
www. 发表于 2024-3-30 17:05
是的,Windows 10

好的,这边确定看看下
作者: 火绒运营专员    时间: 2024-3-30 17:13
您好,麻烦您C:\ProgramData\Huorong\Sysdiag(需要显示隐藏文件或者直接复制路径即可)
log.db、log.db-shm、log.db-wal这三个文件您发我一下
作者: 该用户不存在    时间: 2024-3-31 14:57
em 你是不是搞错了 你自己都给开了的 正常的拦截
我的:


你的:


作者: 化悲痛为力量    时间: 2024-3-31 17:21
本帖最后由 化悲痛为力量 于 2024-3-31 17:22 编辑

2024-03-31_172026.jpg 2024-03-31_172256.jpg 默认是关闭的

作者: TFY    时间: 2024-3-31 17:23
一个是结束进程。一个是重启进程。重启应该给允许。结束进程就是不给。
作者: www.    时间: 2024-3-31 17:47
TFY 发表于 2024-3-31 17:23
一个是结束进程。一个是重启进程。重启应该给允许。结束进程就是不给。

重新启动等于结束之后再重新拉起,懂不懂
作者: keykylewu    时间: 2024-3-31 20:07
该用户不存在 发表于 2024-3-31 14:57
em 你是不是搞错了 你自己都给开了的 正常的拦截
我的:

他是说,拦截结束进程的情况下不应该拦截重启进程
作者: 火绒运营专员    时间: 2024-4-1 17:21

您好,麻烦您C:\ProgramData\Huorong\Sysdiag(需要显示隐藏文件或者直接复制路径即可)
log.db、log.db-shm、log.db-wal这三个文件您发我一下
作者: 火绒运营专员    时间: 2024-4-3 16:02
您好,麻烦您C:\ProgramData\Huorong\Sysdiag(需要显示隐藏文件或者直接复制路径即可)
log.db、log.db-shm、log.db-wal这三个文件您发我一下
作者: www.    时间: 2024-4-4 11:05
火绒运营专员 发表于 2024-4-3 16:02
您好,麻烦您C:\ProgramData\Huorong\Sysdiag(需要显示隐藏文件或者直接复制路径即可)
log.db、log.db-sh ...

新建文件夹 (3).zip (2.44 KB, 下载次数: 23384)