火绒安全软件

标题: bug?? [打印本页]

作者: keykylewu    时间: 2024-8-18 21:24
标题: bug??


为啥这条日志不显示进程名,而是显示了个“Program”?

系统版本:


火绒版本:


作者: 火绒运营专员    时间: 2024-8-19 08:53
您好,此条提示是您制定的自定义规则,显示是正常的,您可根据您制定的自定义规则查看规则防护进程名称
作者: keykylewu    时间: 2024-8-19 10:53
火绒运营专员 发表于 2024-8-19 08:53
您好,此条提示是您制定的自定义规则,显示是正常的,您可根据您制定的自定义规则查看规则防护进程名称 ...

但是平时自定义规则拦截都是显示进程名啊,跟规则名称也没有关系啊







作者: 火绒运营专员    时间: 2024-8-19 10:57
keykylewu 发表于 2024-8-19 10:53
但是平时自定义规则拦截都是显示进程名啊,跟规则名称也没有关系啊

自定义规则麻烦提供一下
作者: keykylewu    时间: 2024-8-19 13:56
火绒运营专员 发表于 2024-8-19 10:57
自定义规则麻烦提供一下

{
        "ver":"6.0",
        "tag":"hipsuser",
        "data":[
                {
                        "procname":"*",
                        "id":194,
                        "name":"风险格式(中危)(建议结束进程)",
                        "cmdline":"*",
                        "p_procname":"*",
                        "p_cmdline":"*",
                        "policies":[
                                {
                                        "montype":0,
                                        "res_path":"C:\\Windows\\System32\\cmd.exe",
                                        "res_cmdline":"*",
                                        "action_type":16
                                },
                                {
                                        "montype":0,
                                        "res_path":"*\\wscript.exe",
                                        "res_cmdline":"*",
                                        "action_type":16
                                }
                        ],
                        "power":1,
                        "treatment":1
                }
        ]
}
作者: 火绒运营专员    时间: 2024-8-19 14:34
keykylewu 发表于 2024-8-19 13:56
{
        "ver":"6.0",
        "tag":"hipsuser",

您好,火绒6.0版本自定义规则设计如此,为了区分同样发起程序的不同命令,更细化命令规则,如果不知道具体发起命令,可以用*号代替.
作者: keykylewu    时间: 2024-8-19 17:46
火绒运营专员 发表于 2024-8-19 14:34
您好,火绒6.0版本自定义规则设计如此,为了区分同样发起程序的不同命令,更细化命令规则,如果不知道具体发 ...

是只有“执行规则”一类会显示“Program”吗?
作者: 火绒运营专员    时间: 2024-8-19 17:57
keykylewu 发表于 2024-8-19 17:46
是只有“执行规则”一类会显示“Program”吗?

您说的是发起程序吗还是
作者: keykylewu    时间: 2024-8-19 19:26
火绒运营专员 发表于 2024-8-19 17:57
您说的是发起程序吗还是

就是我图片里划横线的部分
作者: 火绒运营专员    时间: 2024-8-19 19:33
keykylewu 发表于 2024-8-19 19:26
就是我图片里划横线的部分

火绒安全日志是否可以导出上传至论坛看下呢。
作者: keykylewu    时间: 2024-8-20 00:07
火绒运营专员 发表于 2024-8-19 19:33
火绒安全日志是否可以导出上传至论坛看下呢。

log.rar (3.56 KB, 下载次数: 6267)