火绒安全软件

动态防御问题反馈
发新帖
打印 上一主题 下一主题

这个是什么 怎么总提示

[复制链接]
6602 9
楼主
发表于 2020-4-17 17:02:27 | 只看该作者 |只看大图 |倒序浏览 |阅读模式
跳转到指定楼层
【1】2020-04-17 16:47:43,系统防护,系统加固,services.exe触犯注册表防护规则, 已允许

操作进程:C:\WINDOWS\system32\services.exe
命令行:C:\WINDOWS\system32\services.exe
父进程:C:\WINDOWS\system32\wininit.exe
防护项目:服务/驱动配置项
目标注册表:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\CaptureService_954c4\ImagePath
操作类型:【修改】
数据内容:C:\WINDOWS\system32\svchost.exe -k LocalService -p
操作结果:已允许

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【2】2020-04-17 16:46:20,系统防护,系统加固,services.exe触犯注册表防护规则, 已允许

操作进程:C:\WINDOWS\system32\services.exe
命令行:C:\WINDOWS\system32\services.exe
父进程:C:\WINDOWS\system32\wininit.exe
防护项目:服务/驱动配置项
目标注册表:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\nvlddmkm\ImagePath
操作类型:【修改】
数据内容:\SystemRoot\System32\DriverStore\FileRepository\nvlti.inf_amd64_8156ccdc8580286a\nvlddmkm.sys
操作结果:已允许

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【3】2020-04-17 15:31:30,系统防护,系统加固,services.exe触犯注册表防护规则, 已允许

操作进程:C:\WINDOWS\system32\services.exe
命令行:C:\WINDOWS\system32\services.exe
父进程:C:\WINDOWS\system32\wininit.exe
防护项目:服务/驱动配置项
目标注册表:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\CaptureService_94f30\ImagePath
操作类型:【修改】
数据内容:C:\WINDOWS\system32\svchost.exe -k LocalService -p
操作结果:已允许

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【4】2020-04-17 03:48:29,系统防护,系统加固,services.exe触犯注册表防护规则, 已允许

操作进程:C:\WINDOWS\system32\services.exe
命令行:C:\WINDOWS\system32\services.exe
父进程:C:\WINDOWS\system32\wininit.exe
防护项目:服务/驱动配置项
目标注册表:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\CaptureService_802eb\ImagePath
操作类型:【修改】
数据内容:C:\WINDOWS\system32\svchost.exe -k LocalService -p
操作结果:已允许

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>


回复

使用道具 举报

6602 9
沙发
发表于 2020-4-17 17:11:55 | 只看该作者
您好,您当时在进行什么操作呢
回复

使用道具 举报

6602 9
板凳
发表于 2020-4-17 17:13:49 | 只看该作者
火绒运营专员 发表于 2020-4-17 17:11
您好,您当时在进行什么操作呢

基本电脑刚开机就有    今天N卡更新也有
回复

使用道具 举报

6602 9
地板
发表于 2020-4-17 17:18:21 | 只看该作者
benlaopo521 发表于 2020-4-17 17:13
基本电脑刚开机就有    今天N卡更新也有

这个是该服务项相关键值(ImagePath)被写入时,火绒对此行为进行的拦截

根据被写入的内容来看,未发现异常,暂时无法确定写入此键值的原因

感谢您的反馈!

回复

使用道具 举报

6602 9
5#
发表于 2020-4-17 17:19:22 | 只看该作者
火绒运营专员 发表于 2020-4-17 17:11
您好,您当时在进行什么操作呢

我可不可以都阻止了
回复

使用道具 举报

6602 9
6#
发表于 2020-4-17 17:27:50 | 只看该作者
benlaopo521 发表于 2020-4-17 17:19
我可不可以都阻止了

这个不是火绒默认拦截的项目,您可以取消勾选

171.png (39.36 KB, 下载次数: 3515)

171.png
回复

使用道具 举报

6602 9
7#
发表于 2020-4-17 17:54:23 | 只看该作者
本帖最后由 benlaopo521 于 2020-4-17 17:56 编辑
火绒运营专员 发表于 2020-4-17 17:27
这个不是火绒默认拦截的项目,您可以取消勾选

文件防护  注册表防护  敏感动作防护  我都选了  ……

点评

对于完全不懂的小白来说,还是用火绒默认的吧,不然以后使用会碰到很多类似弹窗  发表于 2020-4-18 09:46
回复

使用道具 举报

6602 9
8#
发表于 2020-4-17 17:57:33 | 只看该作者
benlaopo521 发表于 2020-4-17 17:54
文件防护  注册表防护  敏感动作防护  我都选了  ……

嗯嗯,您先取消这个吧,后期遇到问题,随时再联系我们~
回复

使用道具 举报

6602 9
9#
发表于 2020-4-18 10:08:16 | 只看该作者
benlaopo521 发表于 2020-4-17 17:54
文件防护  注册表防护  敏感动作防护  我都选了  ……

建议保持预设的设定,除非有特殊需要才勾选其他拦截项。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表