火绒安全软件

为什么火绒总是通知 WMIC.EXE触犯敏感动作

查看数: 5150 | 评论数: 12 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2023-6-23 22:02

正文摘要:

请问要怎么关闭呢?最近火狐总是通知 WMIC.EXE触犯敏感动作, 全都阻止了。 这个WMIC.EXE要关闭吗?

回复

火绒运营专员 发表于 2023-6-26 11:14:58

稍后添加,您注意通过申请~
猪航街 发表于 2023-6-26 11:03:13
火绒运营专员 发表于 2023-6-26 10:51
麻烦您留下QQ吧,我们协助您排查解决~

1005260298
火绒运营专员 发表于 2023-6-26 11:00:25
猪航街 发表于 2023-6-26 10:57
Deepl

下载链接有 其他两个目录里面的日志文件找不到

选择文件夹里面的设置,选择取消勾选隐藏文件夹,然后找一下
猪航街 发表于 2023-6-26 10:57:06
火绒运营专员 发表于 2023-6-26 10:15
麻烦您将火绒安全日志,Deepl的安装包或者下载连接,将病毒库目录C:\ProgramData\Huorong\Sysdiag\virdb ...

Deepl

下载链接有 其他两个目录里面的日志文件找不到
火绒运营专员 发表于 2023-6-26 10:51:59
猪航街 发表于 2023-6-26 10:48
上传一下 安全日志

麻烦您留下QQ吧,我们协助您排查解决~
猪航街 发表于 2023-6-26 10:48:38
火绒运营专员 发表于 2023-6-25 17:14
您好,麻烦您发下火绒的安全日志,您是在什么操作之后发生的这个问题呢? ...

上传一下 安全日志


【1】2023-06-25 22:55:46,安全工具,垃圾清理,已手动清理528MB垃圾

扫描发现垃圾:11.8GB
已自动清理528MB垃圾
清理详情
名称:常用软件日志;分类:腾讯产品日志;发现垃圾:12.0KB;清理垃圾:12.0KB
名称:系统缓存;分类:Windows 聚焦壁纸缓存文件;发现垃圾:4.0KB;清理垃圾:4.0KB
名称:系统缓存;分类:自动更新补丁;发现垃圾:28.0KB;清理垃圾:28.0KB
名称:系统缓存;分类:预读文件缓存;发现垃圾:5.5MB;清理垃圾:5.5MB
名称:系统缓存;分类:CryptoAPI证书缓存;发现垃圾:104KB;清理垃圾:104KB
名称:系统缓存;分类:字体缓存文件;发现垃圾:8.6MB;清理垃圾:8.6MB
名称:系统缓存;分类:Windows Installer缓存;发现垃圾:374MB;清理垃圾:374MB
名称:系统临时文件;分类:Windows 跳转列表;发现垃圾:28.0KB;清理垃圾:28.0KB
名称:系统临时文件;分类:最近打开文件;发现垃圾:73.3KB;清理垃圾:73.3KB
名称:系统临时文件;分类:内存转储文件;发现垃圾:11.3MB;清理垃圾:11.3MB
名称:系统临时文件;分类:临时文件;发现垃圾:39.8MB;清理垃圾:39.8MB
名称:系统临时文件;分类:Windows安装临时文件;发现垃圾:11.3GB;清理垃圾:11.3GB
名称:系统日志;分类:系统日志文件;发现垃圾:1.7MB;清理垃圾:1.7MB
名称:系统日志;分类:Microsoft.NET Framework缓存文件;发现垃圾:276KB;清理垃圾:276KB
名称:系统日志;分类:Internet信息服务日志;发现垃圾:36.0KB;清理垃圾:36.0KB
名称:系统日志;分类:Search日志;发现垃圾:4.0MB;清理垃圾:4.0MB
名称:系统日志;分类:错误报告;发现垃圾:12.0KB;清理垃圾:12.0KB
名称:系统日志;分类:自动更新补丁日志;发现垃圾:36.8MB;清理垃圾:36.8MB
名称:程序相关;分类:最近使用痕迹;发现垃圾:0.1KB;清理垃圾:0.1KB
名称:程序相关;分类:废弃的软件;发现垃圾:0.1KB;清理垃圾:0.1KB
名称:QQ音乐;分类:QQ音乐日志;发现垃圾:0KB;清理垃圾:0KB
名称:QQ音乐;分类:QQ音乐临时文件;发现垃圾:0KB;清理垃圾:0KB
名称:Chrome;分类:Chrome 下载历史;发现垃圾:4.0KB;清理垃圾:4.0KB
名称:Chrome;分类:Chrome浏览器会话文件;发现垃圾:0.5KB;清理垃圾:0.5KB
名称:Chrome;分类:Chrome浏览器Cookies文件;发现垃圾:81.4KB;清理垃圾:81.4KB
名称:Chrome;分类:Chrome浏览器历史文件;发现垃圾:0.1KB;清理垃圾:0.1KB
名称:Chrome;分类:Chrome浏览器缓存文件;发现垃圾:26.7MB;清理垃圾:26.7MB
名称:Microsoft Edge浏览器;分类:Microsoft Edge 会话文件;发现垃圾:0.5KB;清理垃圾:0.5KB
名称:Microsoft Edge浏览器;分类:Microsoft Edge Cookie;发现垃圾:14.4KB;清理垃圾:14.4KB
名称:Microsoft Edge浏览器;分类:Microsoft Edge 下载历史记录;发现垃圾:56.0KB;清理垃圾:56.0KB
名称:Microsoft Edge浏览器;分类:Microsoft Edge浏览器缓存;发现垃圾:1.9MB;清理垃圾:1.9MB
名称:IE浏览器;分类:IE Cookies;发现垃圾:0.1KB;清理垃圾:0.1KB
名称:IE浏览器;分类:IE浏览器缓存;发现垃圾:1.0MB;清理垃圾:1.0MB
名称:腾讯QQ;分类:QQ秀缓存;发现垃圾:68.0KB;清理垃圾:68.0KB
名称:腾讯QQ;分类:QQ缓存;发现垃圾:5.6MB;清理垃圾:5.6MB
名称:WPS Office;分类:WPS Office日志缓存;发现垃圾:8.4MB;清理垃圾:8.4MB
名称:WPS Office;分类:WPS Office日志;发现垃圾:20.4KB;清理垃圾:20.4KB
名称:WPS Office;分类:WPS Office更新缓存;发现垃圾:3.4MB;清理垃圾:3.4MB

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【2】2023-06-25 20:10:16,系统防护,系统加固,WMIC.exe触犯敏感动作防护规则, 已阻止

防护项目:通过WMIC结束进程
执行文件:C:\Windows\System32\wbem\WMIC.exe
执行命令行:C:\Windows\System32\wbem\WMIC.exe  process where name="BrainDecision.exe" call terminate
操作结果:已阻止

进程ID:9532
操作进程:C:\Windows\System32\wbem\WMIC.exe
操作进程命令行:C:\Windows\System32\cmd.exe /C C:\Windows\System32\wbem\WMIC.exe process where name="BrainDecision.exe" call terminate
操作进程校验和:E8717FF0D40E01FD3B06DE2AA5A401BED1C907CC
父进程ID:2540
父进程:C:\Program Files\HONOR\PCManager\BrainDecision.exe
父进程命令行:startProcess
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【3】2023-06-25 15:11:16,系统防护,系统加固,WMIC.exe触犯敏感动作防护规则, 已阻止

防护项目:通过WMIC结束进程
执行文件:C:\Windows\System32\wbem\WMIC.exe
执行命令行:C:\Windows\System32\wbem\WMIC.exe  process where name="BrainDecision.exe" call terminate
操作结果:已阻止

进程ID:14796
操作进程:C:\Windows\System32\wbem\WMIC.exe
操作进程命令行:C:\Windows\System32\cmd.exe /C C:\Windows\System32\wbem\WMIC.exe process where name="BrainDecision.exe" call terminate
操作进程校验和:E8717FF0D40E01FD3B06DE2AA5A401BED1C907CC
父进程ID:5256
父进程:C:\Program Files\HONOR\PCManager\BrainDecision.exe
父进程命令行:startProcess
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【4】2023-06-24 21:41:28,安全工具,垃圾清理,已手动清理592MB垃圾

扫描发现垃圾:11.8GB
已自动清理592MB垃圾
清理详情
名称:常用软件日志;分类:腾讯产品日志;发现垃圾:31.9MB;清理垃圾:31.9MB
名称:回收站垃圾;分类:回收站垃圾;发现垃圾:117KB;清理垃圾:117KB
名称:系统缓存;分类:缩略图缓存;发现垃圾:1.0MB;清理垃圾:1.0MB
名称:系统缓存;分类:自动更新补丁;发现垃圾:28.0KB;清理垃圾:28.0KB
名称:系统缓存;分类:预读文件缓存;发现垃圾:2.3MB;清理垃圾:2.3MB
名称:系统缓存;分类:CryptoAPI证书缓存;发现垃圾:53.0KB;清理垃圾:53.0KB
名称:系统临时文件;分类:Windows 跳转列表;发现垃圾:44.0KB;清理垃圾:44.0KB
名称:系统临时文件;分类:最近打开文件;发现垃圾:75.6KB;清理垃圾:75.6KB
名称:系统临时文件;分类:临时文件;发现垃圾:4.6MB;清理垃圾:4.6MB
名称:系统临时文件;分类:Windows安装临时文件;发现垃圾:11.3GB;清理垃圾:11.3GB
名称:系统日志;分类:系统日志文件;发现垃圾:776KB;清理垃圾:776KB
名称:系统日志;分类:Microsoft.NET Framework缓存文件;发现垃圾:8.0KB;清理垃圾:8.0KB
名称:系统日志;分类:Internet信息服务日志;发现垃圾:32.0KB;清理垃圾:32.0KB
名称:系统日志;分类:Search日志;发现垃圾:4.0MB;清理垃圾:4.0MB
名称:系统日志;分类:自动更新补丁日志;发现垃圾:27.8MB;清理垃圾:27.8MB
名称:程序相关;分类:废弃的软件;发现垃圾:0.1KB;清理垃圾:0.1KB
名称:QQ音乐;分类:QQ音乐日志;发现垃圾:0KB;清理垃圾:0KB
名称:QQ音乐;分类:QQ音乐临时文件;发现垃圾:0KB;清理垃圾:0KB
名称:Chrome;分类:Chrome浏览器会话文件;发现垃圾:460KB;清理垃圾:460KB
名称:Chrome;分类:Chrome浏览器Cookies文件;发现垃圾:566KB;清理垃圾:566KB
名称:Chrome;分类:Chrome浏览器历史文件;发现垃圾:0.1KB;清理垃圾:0.1KB
名称:Chrome;分类:Chrome浏览器缓存文件;发现垃圾:17.2MB;清理垃圾:17.2MB
名称:Microsoft Edge浏览器;分类:Microsoft Edge 会话文件;发现垃圾:0.5KB;清理垃圾:0.5KB
名称:Microsoft Edge浏览器;分类:Microsoft Edge Cookie;发现垃圾:17.2KB;清理垃圾:17.2KB
名称:Microsoft Edge浏览器;分类:Microsoft Edge 下载历史记录;发现垃圾:168KB;清理垃圾:168KB
名称:Microsoft Edge浏览器;分类:Microsoft Edge浏览器缓存;发现垃圾:5.3MB;清理垃圾:5.3MB
名称:IE浏览器;分类:IE Cookies;发现垃圾:0.1KB;清理垃圾:0.1KB
名称:IE浏览器;分类:IE浏览器缓存;发现垃圾:1.0MB;清理垃圾:1.0MB
名称:腾讯QQ;分类:QQ缓存;发现垃圾:264KB;清理垃圾:264KB
名称:WPS Office;分类:WPS Office更新缓存;发现垃圾:3.3MB;清理垃圾:3.3MB
名称:Microsoft Office;分类:Microsoft Office升级文件;发现垃圾:493MB;清理垃圾:493MB

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【5】2023-06-24 18:47:52,系统防护,系统加固,WMIC.exe触犯敏感动作防护规则, 已阻止

防护项目:通过WMIC结束进程
执行文件:C:\Windows\System32\wbem\WMIC.exe
执行命令行:C:\Windows\System32\wbem\WMIC.exe  process where name="BrainDecision.exe" call terminate
操作结果:已阻止

进程ID:18688
操作进程:C:\Windows\System32\wbem\WMIC.exe
操作进程命令行:C:\Windows\System32\cmd.exe /C C:\Windows\System32\wbem\WMIC.exe process where name="BrainDecision.exe" call terminate
操作进程校验和:E8717FF0D40E01FD3B06DE2AA5A401BED1C907CC
父进程ID:12620
父进程:C:\Program Files\HONOR\PCManager\BrainDecision.exe
父进程命令行:startProcess
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
火绒运营专员 发表于 2023-6-26 10:15:14
猪航街 发表于 2023-6-26 10:11
你好 我昨天观察了一下 好像是打开Deepl的时候

麻烦您将火绒安全日志,Deepl的安装包或者下载连接,将病毒库目录C:\ProgramData\Huorong\Sysdiag\virdb和火绒bin目录下生成的两个日志文件  exscan.log, libcobra.log提取上传一下~
猪航街 发表于 2023-6-26 10:14:08
水中轻吟 发表于 2023-6-24 09:14
首先,你得发一下具体的安全日志

【1】2023-06-25 22:55:46,安全工具,垃圾清理,已手动清理528MB垃圾

扫描发现垃圾:11.8GB
已自动清理528MB垃圾
清理详情
名称:常用软件日志;分类:腾讯产品日志;发现垃圾:12.0KB;清理垃圾:12.0KB
名称:系统缓存;分类:Windows 聚焦壁纸缓存文件;发现垃圾:4.0KB;清理垃圾:4.0KB
名称:系统缓存;分类:自动更新补丁;发现垃圾:28.0KB;清理垃圾:28.0KB
名称:系统缓存;分类:预读文件缓存;发现垃圾:5.5MB;清理垃圾:5.5MB
名称:系统缓存;分类:CryptoAPI证书缓存;发现垃圾:104KB;清理垃圾:104KB
名称:系统缓存;分类:字体缓存文件;发现垃圾:8.6MB;清理垃圾:8.6MB
名称:系统缓存;分类:Windows Installer缓存;发现垃圾:374MB;清理垃圾:374MB
名称:系统临时文件;分类:Windows 跳转列表;发现垃圾:28.0KB;清理垃圾:28.0KB
名称:系统临时文件;分类:最近打开文件;发现垃圾:73.3KB;清理垃圾:73.3KB
名称:系统临时文件;分类:内存转储文件;发现垃圾:11.3MB;清理垃圾:11.3MB
名称:系统临时文件;分类:临时文件;发现垃圾:39.8MB;清理垃圾:39.8MB
名称:系统临时文件;分类:Windows安装临时文件;发现垃圾:11.3GB;清理垃圾:11.3GB
名称:系统日志;分类:系统日志文件;发现垃圾:1.7MB;清理垃圾:1.7MB
名称:系统日志;分类:Microsoft.NET Framework缓存文件;发现垃圾:276KB;清理垃圾:276KB
名称:系统日志;分类:Internet信息服务日志;发现垃圾:36.0KB;清理垃圾:36.0KB
名称:系统日志;分类:Search日志;发现垃圾:4.0MB;清理垃圾:4.0MB
名称:系统日志;分类:错误报告;发现垃圾:12.0KB;清理垃圾:12.0KB
名称:系统日志;分类:自动更新补丁日志;发现垃圾:36.8MB;清理垃圾:36.8MB
名称:程序相关;分类:最近使用痕迹;发现垃圾:0.1KB;清理垃圾:0.1KB
名称:程序相关;分类:废弃的软件;发现垃圾:0.1KB;清理垃圾:0.1KB
名称:QQ音乐;分类:QQ音乐日志;发现垃圾:0KB;清理垃圾:0KB
名称:QQ音乐;分类:QQ音乐临时文件;发现垃圾:0KB;清理垃圾:0KB
名称:Chrome;分类:Chrome 下载历史;发现垃圾:4.0KB;清理垃圾:4.0KB
名称:Chrome;分类:Chrome浏览器会话文件;发现垃圾:0.5KB;清理垃圾:0.5KB
名称:Chrome;分类:Chrome浏览器Cookies文件;发现垃圾:81.4KB;清理垃圾:81.4KB
名称:Chrome;分类:Chrome浏览器历史文件;发现垃圾:0.1KB;清理垃圾:0.1KB
名称:Chrome;分类:Chrome浏览器缓存文件;发现垃圾:26.7MB;清理垃圾:26.7MB
名称:Microsoft Edge浏览器;分类:Microsoft Edge 会话文件;发现垃圾:0.5KB;清理垃圾:0.5KB
名称:Microsoft Edge浏览器;分类:Microsoft Edge Cookie;发现垃圾:14.4KB;清理垃圾:14.4KB
名称:Microsoft Edge浏览器;分类:Microsoft Edge 下载历史记录;发现垃圾:56.0KB;清理垃圾:56.0KB
名称:Microsoft Edge浏览器;分类:Microsoft Edge浏览器缓存;发现垃圾:1.9MB;清理垃圾:1.9MB
名称:IE浏览器;分类:IE Cookies;发现垃圾:0.1KB;清理垃圾:0.1KB
名称:IE浏览器;分类:IE浏览器缓存;发现垃圾:1.0MB;清理垃圾:1.0MB
名称:腾讯QQ;分类:QQ秀缓存;发现垃圾:68.0KB;清理垃圾:68.0KB
名称:腾讯QQ;分类:QQ缓存;发现垃圾:5.6MB;清理垃圾:5.6MB
名称:WPS Office;分类:WPS Office日志缓存;发现垃圾:8.4MB;清理垃圾:8.4MB
名称:WPS Office;分类:WPS Office日志;发现垃圾:20.4KB;清理垃圾:20.4KB
名称:WPS Office;分类:WPS Office更新缓存;发现垃圾:3.4MB;清理垃圾:3.4MB

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【2】2023-06-25 20:10:16,系统防护,系统加固,WMIC.exe触犯敏感动作防护规则, 已阻止

防护项目:通过WMIC结束进程
执行文件:C:\Windows\System32\wbem\WMIC.exe
执行命令行:C:\Windows\System32\wbem\WMIC.exe  process where name="BrainDecision.exe" call terminate
操作结果:已阻止

进程ID:9532
操作进程:C:\Windows\System32\wbem\WMIC.exe
操作进程命令行:C:\Windows\System32\cmd.exe /C C:\Windows\System32\wbem\WMIC.exe process where name="BrainDecision.exe" call terminate
操作进程校验和:E8717FF0D40E01FD3B06DE2AA5A401BED1C907CC
父进程ID:2540
父进程:C:\Program Files\HONOR\PCManager\BrainDecision.exe
父进程命令行:startProcess
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【3】2023-06-25 15:11:16,系统防护,系统加固,WMIC.exe触犯敏感动作防护规则, 已阻止

防护项目:通过WMIC结束进程
执行文件:C:\Windows\System32\wbem\WMIC.exe
执行命令行:C:\Windows\System32\wbem\WMIC.exe  process where name="BrainDecision.exe" call terminate
操作结果:已阻止

进程ID:14796
操作进程:C:\Windows\System32\wbem\WMIC.exe
操作进程命令行:C:\Windows\System32\cmd.exe /C C:\Windows\System32\wbem\WMIC.exe process where name="BrainDecision.exe" call terminate
操作进程校验和:E8717FF0D40E01FD3B06DE2AA5A401BED1C907CC
父进程ID:5256
父进程:C:\Program Files\HONOR\PCManager\BrainDecision.exe
父进程命令行:startProcess
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【4】2023-06-24 21:41:28,安全工具,垃圾清理,已手动清理592MB垃圾

扫描发现垃圾:11.8GB
已自动清理592MB垃圾
清理详情
名称:常用软件日志;分类:腾讯产品日志;发现垃圾:31.9MB;清理垃圾:31.9MB
名称:回收站垃圾;分类:回收站垃圾;发现垃圾:117KB;清理垃圾:117KB
名称:系统缓存;分类:缩略图缓存;发现垃圾:1.0MB;清理垃圾:1.0MB
名称:系统缓存;分类:自动更新补丁;发现垃圾:28.0KB;清理垃圾:28.0KB
名称:系统缓存;分类:预读文件缓存;发现垃圾:2.3MB;清理垃圾:2.3MB
名称:系统缓存;分类:CryptoAPI证书缓存;发现垃圾:53.0KB;清理垃圾:53.0KB
名称:系统临时文件;分类:Windows 跳转列表;发现垃圾:44.0KB;清理垃圾:44.0KB
名称:系统临时文件;分类:最近打开文件;发现垃圾:75.6KB;清理垃圾:75.6KB
名称:系统临时文件;分类:临时文件;发现垃圾:4.6MB;清理垃圾:4.6MB
名称:系统临时文件;分类:Windows安装临时文件;发现垃圾:11.3GB;清理垃圾:11.3GB
名称:系统日志;分类:系统日志文件;发现垃圾:776KB;清理垃圾:776KB
名称:系统日志;分类:Microsoft.NET Framework缓存文件;发现垃圾:8.0KB;清理垃圾:8.0KB
名称:系统日志;分类:Internet信息服务日志;发现垃圾:32.0KB;清理垃圾:32.0KB
名称:系统日志;分类:Search日志;发现垃圾:4.0MB;清理垃圾:4.0MB
名称:系统日志;分类:自动更新补丁日志;发现垃圾:27.8MB;清理垃圾:27.8MB
名称:程序相关;分类:废弃的软件;发现垃圾:0.1KB;清理垃圾:0.1KB
名称:QQ音乐;分类:QQ音乐日志;发现垃圾:0KB;清理垃圾:0KB
名称:QQ音乐;分类:QQ音乐临时文件;发现垃圾:0KB;清理垃圾:0KB
名称:Chrome;分类:Chrome浏览器会话文件;发现垃圾:460KB;清理垃圾:460KB
名称:Chrome;分类:Chrome浏览器Cookies文件;发现垃圾:566KB;清理垃圾:566KB
名称:Chrome;分类:Chrome浏览器历史文件;发现垃圾:0.1KB;清理垃圾:0.1KB
名称:Chrome;分类:Chrome浏览器缓存文件;发现垃圾:17.2MB;清理垃圾:17.2MB
名称:Microsoft Edge浏览器;分类:Microsoft Edge 会话文件;发现垃圾:0.5KB;清理垃圾:0.5KB
名称:Microsoft Edge浏览器;分类:Microsoft Edge Cookie;发现垃圾:17.2KB;清理垃圾:17.2KB
名称:Microsoft Edge浏览器;分类:Microsoft Edge 下载历史记录;发现垃圾:168KB;清理垃圾:168KB
名称:Microsoft Edge浏览器;分类:Microsoft Edge浏览器缓存;发现垃圾:5.3MB;清理垃圾:5.3MB
名称:IE浏览器;分类:IE Cookies;发现垃圾:0.1KB;清理垃圾:0.1KB
名称:IE浏览器;分类:IE浏览器缓存;发现垃圾:1.0MB;清理垃圾:1.0MB
名称:腾讯QQ;分类:QQ缓存;发现垃圾:264KB;清理垃圾:264KB
名称:WPS Office;分类:WPS Office更新缓存;发现垃圾:3.3MB;清理垃圾:3.3MB
名称:Microsoft Office;分类:Microsoft Office升级文件;发现垃圾:493MB;清理垃圾:493MB

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【5】2023-06-24 18:47:52,系统防护,系统加固,WMIC.exe触犯敏感动作防护规则, 已阻止

防护项目:通过WMIC结束进程
执行文件:C:\Windows\System32\wbem\WMIC.exe
执行命令行:C:\Windows\System32\wbem\WMIC.exe  process where name="BrainDecision.exe" call terminate
操作结果:已阻止

进程ID:18688
操作进程:C:\Windows\System32\wbem\WMIC.exe
操作进程命令行:C:\Windows\System32\cmd.exe /C C:\Windows\System32\wbem\WMIC.exe process where name="BrainDecision.exe" call terminate
操作进程校验和:E8717FF0D40E01FD3B06DE2AA5A401BED1C907CC
父进程ID:12620
父进程:C:\Program Files\HONOR\PCManager\BrainDecision.exe
父进程命令行:startProcess
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
猪航街 发表于 2023-6-26 10:11:45
火绒运营专员 发表于 2023-6-25 17:14
您好,麻烦您发下火绒的安全日志,您是在什么操作之后发生的这个问题呢? ...

你好 我昨天观察了一下 好像是打开Deepl的时候
火绒运营专员 发表于 2023-6-25 17:14:39
您好,麻烦您发下火绒的安全日志,您是在什么操作之后发生的这个问题呢?
火绒运营专员 发表于 2023-6-24 09:38:51
您好,麻烦您上传下火绒的相关拦截日志发我们确认下,感谢反馈
水中轻吟 发表于 2023-6-24 09:14:55
首先,你得发一下具体的安全日志
快速回复 返回顶部 返回列表