火绒安全软件

安全技术探讨
发新帖
打印 上一主题 下一主题

[问题咨询] 火绒更新时会有短暂的真空期吗

[复制链接]
444 4
楼主
发表于 2023-7-5 16:11:30 | 只看该作者 |倒序浏览 |阅读模式
跳转到指定楼层
背景:
电脑由于需要进某局域网,安装了某服小助手用来做网络认证,

操作:
于是我设置了自定义规则,用来禁止自启:C:\WINDOWS\SysWOW64\IsAgent\*
该软件通过svchost频繁唤起软件,都被火绒拦下了,一切相安无事

问题:
但是最近偶尔会发现 某小助手 会突然冒起来,直到刚才发现火绒更新弹窗提示时小助手也启了,所以怀疑是不是在更新时中断防护导致的?

(顺带请教个问题,该软件通过svchost频繁唤起软件,有什么渠道可以关掉尝试通过svchost自启这个行为吗)






  1. 触犯规则:isa
  2. 操作类型:【读取】
  3. 操作文件:C:\Windows\SysWOW64\IsAgent\IsaHelp.exe
  4. 操作结果:已阻止

  5. 进程ID:15532
  6. 操作进程:C:\Windows\SysWOW64\svchost.exe
  7. 操作进程命令行:C:\WINDOWS\SysWOW64\svchost.exe -k netsvcs
  8. 父进程ID:960
  9. 父进程:C:\Windows\System32\services.exe
  10. 父进程命令行:C:\WINDOWS\system32\services.exe
复制代码




高级防护日志.zip

282.17 KB, 下载次数: 1, 下载积分: 金钱 -1

回复

使用道具 举报

444 4
沙发
发表于 2023-7-5 16:20:09 | 只看该作者
您好,火绒升级是会重启服务的。
回复

使用道具 举报

444 4
板凳
发表于 2023-7-5 16:23:43 | 只看该作者
火绒运营专员 发表于 2023-7-5 16:20
您好,火绒升级是会重启服务的。

该软件通过svchost频繁唤起软件,有什么渠道可以关掉尝试通过svchost自启这个行为吗
回复

使用道具 举报

444 4
地板
发表于 2023-7-5 16:32:08 | 只看该作者
麦芽糖 发表于 2023-7-5 16:23
该软件通过svchost频繁唤起软件,有什么渠道可以关掉尝试通过svchost自启这个行为吗 ...

您好,svchost.exe 是系统共享进程,相当于宿主或者容器,具体信息您可以参考此篇科普https://www.zhihu.com/question/24215752,您可以尝试禁用其调用试试
回复

使用道具 举报

444 4
5#
发表于 2023-7-5 16:53:00 | 只看该作者
火绒运营专员 发表于 2023-7-5 16:32
您好,svchost.exe 是系统共享进程,相当于宿主或者容器,具体信息您可以参考此篇科普https://www.zhihu. ...

get,我去学习下
回复

使用道具 举报

您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表