火绒安全软件

动态防御问题反馈
发新帖
打印 上一主题 下一主题

services.exe触犯系统免疫规则, 已阻止

[复制链接]
8073 10
楼主
发表于 2019-10-31 13:52:14 | 只看该作者 |倒序浏览 |阅读模式
跳转到指定楼层

操作进程:C:\WINDOWS\system32\services.exe
命令行:C:\WINDOWS\system32\services.exe
父进程:C:\WINDOWS\system32\wininit.exe
防护项目:可疑位置启动
执行文件:C:\WINDOWS\system\ATLOISAService.exe
执行命令行:"C:\WINDOWS\system\ATLOISAService.exe"
操作结果:已阻止

升级5.0后,每次开机都有这个日志,什么情况呀,查了没有病毒.........


回复

使用道具 举报

8073 10
沙发
发表于 2019-10-31 14:01:24 | 只看该作者
您好,麻烦您发一下ATLOISAService.exe的样本,我们分析一下~
回复

使用道具 举报

8073 10
板凳
发表于 2019-10-31 14:02:48 | 只看该作者
来了

ATLOISAService.rar

193.16 KB, 下载次数: 2, 下载积分: 金钱 -1

回复

使用道具 举报

8073 10
地板
发表于 2019-10-31 14:06:14 | 只看该作者
火绒运营专员 发表于 2019-10-31 14:01
您好,麻烦您发一下ATLOISAService.exe的样本,我们分析一下~

已发送,请您看一下
回复

使用道具 举报

8073 10
5#
发表于 2019-10-31 14:13:35 | 只看该作者
twills 发表于 2019-10-31 14:06
已发送,请您看一下

好的,已经收到啦,有结果联系您~
回复

使用道具 举报

8073 10
6#
发表于 2019-10-31 14:24:04 | 只看该作者
twills 发表于 2019-10-31 14:06
已发送,请您看一下

麻烦您添加QQ:2208613431,我们详细了解一下~
回复

使用道具 举报

8073 10
7#
发表于 2019-11-4 16:06:17 | 只看该作者
麻烦您加一下上面的QQ,我们远程帮您看看~
回复

使用道具 举报

8073 10
8#
发表于 2019-11-5 11:02:23 | 只看该作者
已经远程过了,亲
回复

使用道具 举报

8073 10
9#
发表于 2019-11-5 11:09:21 | 只看该作者
twills 发表于 2019-11-5 11:02
已经远程过了,亲

好哒,您后期有问题,随时联系我们,感谢您的反馈~
回复

使用道具 举报

8073 10
10#
发表于 2019-11-6 13:05:28 | 只看该作者
5.0.30.1已解决此问题,感谢
回复

使用道具 举报

8073 10
11#
发表于 2019-11-6 13:48:03 | 只看该作者
twills 发表于 2019-11-6 13:05
5.0.30.1已解决此问题,感谢

回复

使用道具 举报

您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表