火绒安全软件

火绒安全软件6.0
发新帖
打印 上一主题 下一主题

[产品问题] 火绒与Sandboxie不兼容

[复制链接]
4310 17
楼主
发表于 2024-5-3 15:18:21 | 只看该作者 |倒序浏览 |阅读模式
跳转到指定楼层
本帖最后由 Karuseny 于 2024-5-3 20:59 编辑

系统信息
处理器        11th Gen Intel(R) Core(TM) i7-11800H @ 2.30GHz   2.30 GHz
机带 RAM        32.0 GB (31.7 GB 可用)
系统类型        64 位操作系统, 基于 x64 的处理器
笔和触控        没有可用于此显示器的笔或触控输入
版本        Windows 10 专业版
版本号        22H2
安装日期        ‎2023/‎7/‎13
操作系统内部版本        19045.4355
体验        Windows Feature Experience Pack 1000.19056.1000.0


火绒信息
版本:6.0.0.25
病毒库:2024-05-02 17:12

沙箱信息
sandboxie-plus 1.13.7
已安装: E:\Software\Sandboxie-Plus
SbieDrv.sys: 5.70.0
SbieSvc.exe: 5.70.0
SbieDll.dll: 5.70.0



前置操作
重新安装sandboxie,更换版本
已将沙箱应用放入信任区


故障描述

当火绒启动时,沙箱服务不正常运行


关闭火绒


日志中并没有记录



回复

使用道具 举报

4310 17
沙发
发表于 2024-5-3 15:21:15 | 只看该作者
本帖最后由 火绒运营专员 于 2024-5-3 15:24 编辑

您好,已收到信息,麻烦您将联网控制功能关闭下看是否可以正常启动沙箱?
回复

使用道具 举报

4310 17
板凳
发表于 2024-5-3 15:30:56 | 只看该作者
本帖最后由 Karuseny 于 2024-5-3 15:32 编辑

关闭联网控制也不可以
补充一下:
刚刚关闭所有防护功能,可以了,逐一排查之后是内存防护导致的

但是并没有任何提醒,日志中也没有任何记录

回复

使用道具 举报

4310 17
地板
发表于 2024-5-3 15:34:06 | 只看该作者
但是还是有问题,比如说运行迅雷安装包,还是会报错,关掉火绒就可以正常运行了
回复

使用道具 举报

4310 17
5#
发表于 2024-5-3 15:38:21 | 只看该作者
Karuseny 发表于 2024-5-3 15:34
但是还是有问题,比如说运行迅雷安装包,还是会报错,关掉火绒就可以正常运行了 ...

您好,迅雷安装包安装的时候报什么错误呢?
回复

使用道具 举报

4310 17
6#
发表于 2024-5-3 16:09:22 | 只看该作者
不是迅雷报错,是沙箱报错。

2024-05-03_16-09-12.png (126.83 KB, 下载次数: 544)

2024-05-03_16-09-12.png
回复

使用道具 举报

4310 17
7#
发表于 2024-5-3 16:11:52 | 只看该作者
Karuseny 发表于 2024-5-3 16:09
不是迅雷报错,是沙箱报错。

好的,这边复现下~
回复

使用道具 举报

4310 17
8#
发表于 2024-5-3 16:13:15 | 只看该作者
奇怪,这次关闭内存防护,也启动不了了。
但是刚刚安装包又可以打开了。
很不稳定,有时候就可以,有时候就不行。

2.png (112.91 KB, 下载次数: 551)

2.png
回复

使用道具 举报

4310 17
9#
发表于 2024-5-3 16:17:02 | 只看该作者
Karuseny 发表于 2024-5-3 16:13
奇怪,这次关闭内存防护,也启动不了了。
但是刚刚安装包又可以打开了。
很不稳定,有时候就可以,有时候就 ...

您好,您方便录一个视频吗?包含沙箱报错等信息
回复

使用道具 举报

4310 17
10#
发表于 2024-5-3 17:02:03 | 只看该作者
火绒运营专员 发表于 2024-5-3 16:17
您好,您方便录一个视频吗?包含沙箱报错等信息

这次居然关闭内存防护就可以运行了,复现不了了。
但是开启内存防护的时候,很莫名其妙,没有日志。

视频.zip

7.51 MB, 下载次数: 3881

回复

使用道具 举报

4310 17
11#
发表于 2024-5-3 17:05:21 | 只看该作者
本帖最后由 火绒运营专员 于 2024-5-3 17:07 编辑
Karuseny 发表于 2024-5-3 17:02
这次居然关闭内存防护就可以运行了,复现不了了。
但是开启内存防护的时候,很莫名其妙,没有日志。 ...

收到,麻烦您观察一下,这边看下
回复

使用道具 举报

4310 17
12#
发表于 2024-5-3 20:25:41 | 只看该作者
火绒运营专员 发表于 2024-5-3 17:05
收到,麻烦您观察一下,这边看下

麻烦看一下这次的录屏,比较完整。
摘要:
重新安装的火绒6(因为之前是升级安装的)
重启前后对于内存防护问题的复现

录屏.rar

17.74 MB, 下载次数: 3920

回复

使用道具 举报

4310 17
13#
发表于 2024-5-3 20:59:28 | 只看该作者
破案了

再补充一下,如果启动内存防护,并且停用MacType后,也可以正常运行。
判断依据:查看werfault生成的错误报告。





根据mactype的原理,涉及到了dll的注入,属于内存操作,但是火绒应该有日志记录才对,并且可以设置白名单。

希望下一个版本可以修复这个问题,谢谢。

回复

使用道具 举报

4310 17
14#
发表于 2024-5-3 21:02:43 | 只看该作者
唉,可惜我的安装时间了,又从1天开始了,从一天开始也就算了,之前设置都丢了。
回复

使用道具 举报

4310 17
15#
发表于 2024-5-4 10:34:17 | 只看该作者
Karuseny 发表于 2024-5-3 21:02
唉,可惜我的安装时间了,又从1天开始了,从一天开始也就算了,之前设置都丢了。 ...

已收到以上您提供的信息,我们确定下答复您~
回复

使用道具 举报

您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表