火绒安全软件
标题: bug?? [打印本页]
作者: keykylewu 时间: 2024-8-18 21:24
标题: bug??

为啥这条日志不显示进程名,而是显示了个“Program”?
系统版本:

火绒版本:

作者: 火绒运营专员 时间: 2024-8-19 08:53
您好,此条提示是您制定的自定义规则,显示是正常的,您可根据您制定的自定义规则查看规则防护进程名称
作者: keykylewu 时间: 2024-8-19 10:53
但是平时自定义规则拦截都是显示进程名啊,跟规则名称也没有关系啊



作者: 火绒运营专员 时间: 2024-8-19 10:57
自定义规则麻烦提供一下
作者: keykylewu 时间: 2024-8-19 13:56
{
"ver":"6.0",
"tag":"hipsuser",
"data":[
{
"procname":"*",
"id":194,
"name":"风险格式(中危)(建议结束进程)",
"cmdline":"*",
"p_procname":"*",
"p_cmdline":"*",
"policies":[
{
"montype":0,
"res_path":"C:\\Windows\\System32\\cmd.exe",
"res_cmdline":"*",
"action_type":16
},
{
"montype":0,
"res_path":"*\\wscript.exe",
"res_cmdline":"*",
"action_type":16
}
],
"power":1,
"treatment":1
}
]
}
作者: 火绒运营专员 时间: 2024-8-19 14:34
您好,火绒6.0版本自定义规则设计如此,为了区分同样发起程序的不同命令,更细化命令规则,如果不知道具体发起命令,可以用*号代替.
作者: keykylewu 时间: 2024-8-19 17:46
是只有“执行规则”一类会显示“Program”吗?
作者: 火绒运营专员 时间: 2024-8-19 17:57
您说的是发起程序吗还是
作者: keykylewu 时间: 2024-8-19 19:26
就是我图片里划横线的部分
作者: 火绒运营专员 时间: 2024-8-19 19:33
火绒安全日志是否可以导出上传至论坛看下呢。
作者: keykylewu 时间: 2024-8-20 00:07
log.rar
(3.56 KB, 下载次数: 6267)