火绒安全软件

动态防御问题反馈
发新帖
打印 上一主题 下一主题

火绒杀毒报 winlogon.exe 触犯系统免疫规则 已阻止

[复制链接]
20778 38
楼主
发表于 2020-2-11 13:45:52 | 只看该作者 |只看大图 |倒序浏览 |阅读模式
跳转到指定楼层
火绒杀毒总在报  winlogon.exe 触犯系统免疫规则已阻止   应该怎样处理 或设置? 谢谢!

20778 38
沙发
发表于 2020-2-11 14:05:04 | 只看该作者
您好,麻烦您上传一下火绒日志~
20778 38
板凳
发表于 2020-2-11 18:52:57 | 只看该作者
d:\
20778 38
地板
发表于 2020-2-11 19:01:59 | 只看该作者
这在学发送
20778 38
5#
发表于 2020-2-11 19:08:41 | 只看该作者
ddd
20778 38
6#
发表于 2020-2-11 19:17:22 | 只看该作者
我已导出文件 在[url=D:\Program Files (x86)\Huorong\Sysdiag\bin\发现的问题 一直提示   (TXT) 怎么发给您
20778 38
7#
发表于 2020-2-11 19:19:04 | 只看该作者
【1】2020-02-11 18:52:13,其他,升级日志,自动更新成功,版本号:5.0.37.1

升级方式:自动更新
升级结果:成功,版本号:5.0.37.1
下载文件:
        2020-02-11 18:52:12 d:\Program Files (x86)\Huorong\Sysdiag\bin\libvxf.dat
        2020-02-11 18:52:12 C:\ProgramData\Huorong\Sysdiag\virdb\prop.db
        2020-02-11 18:52:12 C:\ProgramData\Huorong\Sysdiag\virdb\pset.db
        2020-02-11 18:52:12 C:\ProgramData\Huorong\Sysdiag\virdb\troj.db
        2020-02-11 18:52:12 C:\ProgramData\Huorong\Sysdiag\db\malurl.db
        2020-02-11 18:52:13 C:\ProgramData\Huorong\Sysdiag\db\wlst.db

更新文件:
        2020-02-11 18:52:13 d:\Program Files (x86)\Huorong\Sysdiag\bin\libvxf.dat
        2020-02-11 18:52:13 C:\ProgramData\Huorong\Sysdiag\virdb\prop.db
        2020-02-11 18:52:13 C:\ProgramData\Huorong\Sysdiag\virdb\pset.db
        2020-02-11 18:52:13 C:\ProgramData\Huorong\Sysdiag\virdb\troj.db
        2020-02-11 18:52:13 C:\ProgramData\Huorong\Sysdiag\db\malurl.db
        2020-02-11 18:52:13 C:\ProgramData\Huorong\Sysdiag\db\wlst.db


>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【2】2020-02-11 18:32:08,系统防护,系统加固,winlogon.exe触犯系统免疫规则, 已阻止

操作进程:C:\windows\system32\winlogon.exe
命令行:winlogon.exe
父进程:C:\windows\System32\smss.exe
防护项目:可疑位置启动
执行文件:C:\windows\IME\PBOJHeN4w.exe
执行命令行:IME\PBOJHeN4w.exe /RunBat
操作结果:已阻止

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【3】2020-02-11 18:32:08,系统防护,系统加固,winlogon.exe触犯系统免疫规则, 已阻止

操作进程:C:\windows\system32\winlogon.exe
命令行:winlogon.exe
父进程:C:\windows\System32\smss.exe
防护项目:可疑位置启动
执行文件:C:\windows\IME\sgEvIiLr3l.exe
执行命令行:IME\sgEvIiLr3l.exe /RunBat
操作结果:已阻止

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【4】2020-02-11 16:19:29,系统防护,系统加固,winlogon.exe触犯系统免疫规则, 已阻止

操作进程:C:\windows\system32\winlogon.exe
命令行:winlogon.exe
父进程:C:\windows\System32\smss.exe
防护项目:可疑位置启动
执行文件:C:\windows\IME\PBOJHeN4w.exe
执行命令行:IME\PBOJHeN4w.exe /RunBat
操作结果:已阻止

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【5】2020-02-11 16:19:29,系统防护,系统加固,winlogon.exe触犯系统免疫规则, 已阻止

操作进程:C:\windows\system32\winlogon.exe
命令行:winlogon.exe
父进程:C:\windows\System32\smss.exe
防护项目:可疑位置启动
执行文件:C:\windows\IME\sgEvIiLr3l.exe
执行命令行:IME\sgEvIiLr3l.exe /RunBat
操作结果:已阻止

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【6】2020-02-11 12:59:13,其他,升级日志,自动更新成功,版本号:5.0.37.0

升级方式:自动更新
升级结果:成功,版本号:5.0.37.0
下载文件:
        2020-02-11 12:59:09 C:\windows\System32\drivers\hrfwdrv.sys
        2020-02-11 12:59:09 d:\Program Files (x86)\Huorong\Sysdiag\bin\libxscore.bundle
        2020-02-11 12:59:09 d:\Program Files (x86)\Huorong\Sysdiag\bin\DuiLib.dll
        2020-02-11 12:59:10 d:\Program Files (x86)\Huorong\Sysdiag\bin\HipsMain.exe
        2020-02-11 12:59:10 d:\Program Files (x86)\Huorong\Sysdiag\bin\HipsTray.exe
        2020-02-11 12:59:10 d:\Program Files (x86)\Huorong\Sysdiag\bin\HipsDaemon.exe
        2020-02-11 12:59:10 d:\Program Files (x86)\Huorong\Sysdiag\bin\HRConfig.exe
        2020-02-11 12:59:11 d:\Program Files (x86)\Huorong\Sysdiag\bin\main.ui
        2020-02-11 12:59:12 d:\Program Files (x86)\Huorong\Sysdiag\bin\log.ui
        2020-02-11 12:59:12 d:\Program Files (x86)\Huorong\Sysdiag\bin\popup.ui
        2020-02-11 12:59:13 d:\Program Files (x86)\Huorong\Sysdiag\bin\update.ui
        2020-02-11 12:59:13 d:\Program Files (x86)\Huorong\Sysdiag\bin\hrconfig.ui
        2020-02-11 12:59:13 d:\Program Files (x86)\Huorong\Sysdiag\bin\SysDiag.exe

更新文件:
        2020-02-11 12:59:13 C:\windows\System32\drivers\hrfwdrv.sys
        2020-02-11 12:59:13 d:\Program Files (x86)\Huorong\Sysdiag\bin\libxscore.bundle
        2020-02-11 12:59:13 d:\Program Files (x86)\Huorong\Sysdiag\bin\DuiLib.dll
        2020-02-11 12:59:13 d:\Program Files (x86)\Huorong\Sysdiag\bin\HipsMain.exe
        2020-02-11 12:59:13 d:\Program Files (x86)\Huorong\Sysdiag\bin\HipsTray.exe
        2020-02-11 12:59:13 d:\Program Files (x86)\Huorong\Sysdiag\bin\HipsDaemon.exe
        2020-02-11 12:59:13 d:\Program Files (x86)\Huorong\Sysdiag\bin\HRConfig.exe
        2020-02-11 12:59:13 d:\Program Files (x86)\Huorong\Sysdiag\bin\main.ui
        2020-02-11 12:59:13 d:\Program Files (x86)\Huorong\Sysdiag\bin\log.ui
        2020-02-11 12:59:13 d:\Program Files (x86)\Huorong\Sysdiag\bin\popup.ui
        2020-02-11 12:59:13 d:\Program Files (x86)\Huorong\Sysdiag\bin\update.ui
        2020-02-11 12:59:13 d:\Program Files (x86)\Huorong\Sysdiag\bin\hrconfig.ui
        2020-02-11 12:59:13 d:\Program Files (x86)\Huorong\Sysdiag\bin\SysDiag.exe


>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【7】2020-02-11 12:39:05,系统防护,系统加固,winlogon.exe触犯系统免疫规则, 已阻止

操作进程:C:\windows\system32\winlogon.exe
命令行:winlogon.exe
父进程:C:\windows\System32\smss.exe
防护项目:可疑位置启动
执行文件:C:\windows\IME\PBOJHeN4w.exe
执行命令行:IME\PBOJHeN4w.exe /RunBat
操作结果:已阻止

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【8】2020-02-11 12:39:05,系统防护,系统加固,winlogon.exe触犯系统免疫规则, 已阻止

操作进程:C:\windows\system32\winlogon.exe
命令行:winlogon.exe
父进程:C:\windows\System32\smss.exe
防护项目:可疑位置启动
执行文件:C:\windows\IME\sgEvIiLr3l.exe
执行命令行:IME\sgEvIiLr3l.exe /RunBat
操作结果:已阻止

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【9】2020-02-11 09:25:17,其他,升级日志,自动更新成功,版本号:5.0.36.29

升级方式:自动更新
升级结果:成功,版本号:5.0.36.29
下载文件:
        2020-02-11 09:25:16 C:\windows\System32\drivers\sysdiag.sys
        2020-02-11 09:25:16 C:\ProgramData\Huorong\Sysdiag\virdb\hwl.db
        2020-02-11 09:25:16 C:\ProgramData\Huorong\Sysdiag\virdb\prop.db
        2020-02-11 09:25:16 C:\ProgramData\Huorong\Sysdiag\virdb\pset.db
        2020-02-11 09:25:17 C:\ProgramData\Huorong\Sysdiag\virdb\troj.db
        2020-02-11 09:25:17 C:\ProgramData\Huorong\Sysdiag\db\hips.db
        2020-02-11 09:25:17 C:\ProgramData\Huorong\Sysdiag\db\behav.db
        2020-02-11 09:25:17 C:\ProgramData\Huorong\Sysdiag\db\malurl.db
        2020-02-11 09:25:17 C:\ProgramData\Huorong\Sysdiag\db\wlst.db
        2020-02-11 09:25:17 C:\ProgramData\Huorong\Sysdiag\db\urlcls.db
        2020-02-11 09:25:17 C:\ProgramData\Huorong\Sysdiag\db\appprot.db
        2020-02-11 09:25:17 C:\ProgramData\Huorong\Sysdiag\db\autoruns.db

更新文件:
        2020-02-11 09:25:17 C:\windows\System32\drivers\sysdiag.sys
        2020-02-11 09:25:17 C:\ProgramData\Huorong\Sysdiag\virdb\hwl.db
        2020-02-11 09:25:17 C:\ProgramData\Huorong\Sysdiag\virdb\prop.db
        2020-02-11 09:25:17 C:\ProgramData\Huorong\Sysdiag\virdb\pset.db
        2020-02-11 09:25:17 C:\ProgramData\Huorong\Sysdiag\virdb\troj.db
        2020-02-11 09:25:17 C:\ProgramData\Huorong\Sysdiag\db\hips.db
        2020-02-11 09:25:17 C:\ProgramData\Huorong\Sysdiag\db\behav.db
        2020-02-11 09:25:17 C:\ProgramData\Huorong\Sysdiag\db\malurl.db
        2020-02-11 09:25:17 C:\ProgramData\Huorong\Sysdiag\db\wlst.db
        2020-02-11 09:25:17 C:\ProgramData\Huorong\Sysdiag\db\urlcls.db
        2020-02-11 09:25:17 C:\ProgramData\Huorong\Sysdiag\db\appprot.db
        2020-02-11 09:25:17 C:\ProgramData\Huorong\Sysdiag\db\autoruns.db


>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【10】2020-02-11 09:05:12,系统防护,系统加固,winlogon.exe触犯系统免疫规则, 已阻止

操作进程:C:\windows\system32\winlogon.exe
命令行:winlogon.exe
父进程:C:\windows\System32\smss.exe
防护项目:可疑位置启动
执行文件:C:\windows\IME\PBOJHeN4w.exe
执行命令行:IME\PBOJHeN4w.exe /RunBat
操作结果:已阻止

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【11】2020-02-11 09:05:12,系统防护,系统加固,winlogon.exe触犯系统免疫规则, 已阻止

操作进程:C:\windows\system32\winlogon.exe
命令行:winlogon.exe
父进程:C:\windows\System32\smss.exe
防护项目:可疑位置启动
执行文件:C:\windows\IME\sgEvIiLr3l.exe
执行命令行:IME\sgEvIiLr3l.exe /RunBat
操作结果:已阻止

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【12】2020-02-11 08:18:42,系统防护,系统加固,winlogon.exe触犯系统免疫规则, 已阻止

操作进程:C:\windows\system32\winlogon.exe
命令行:winlogon.exe
父进程:C:\windows\System32\smss.exe
防护项目:可疑位置启动
执行文件:C:\windows\IME\PBOJHeN4w.exe
执行命令行:IME\PBOJHeN4w.exe /RunBat
操作结果:已阻止

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【13】2020-02-11 08:18:42,系统防护,系统加固,winlogon.exe触犯系统免疫规则, 已阻止

操作进程:C:\windows\system32\winlogon.exe
命令行:winlogon.exe
父进程:C:\windows\System32\smss.exe
防护项目:可疑位置启动
执行文件:C:\windows\IME\sgEvIiLr3l.exe
执行命令行:IME\sgEvIiLr3l.exe /RunBat
操作结果:已阻止

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【14】2020-02-11 07:52:52,系统防护,系统加固,winlogon.exe触犯系统免疫规则, 已阻止

操作进程:C:\windows\system32\winlogon.exe
命令行:winlogon.exe
父进程:C:\windows\System32\smss.exe
防护项目:可疑位置启动
执行文件:C:\windows\IME\PBOJHeN4w.exe
执行命令行:IME\PBOJHeN4w.exe /RunBat
操作结果:已阻止

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【15】2020-02-11 07:52:52,系统防护,系统加固,winlogon.exe触犯系统免疫规则, 已阻止

操作进程:C:\windows\system32\winlogon.exe
命令行:winlogon.exe
父进程:C:\windows\System32\smss.exe
防护项目:可疑位置启动
执行文件:C:\windows\IME\sgEvIiLr3l.exe
执行命令行:IME\sgEvIiLr3l.exe /RunBat
操作结果:已阻止

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【16】2020-02-11 07:43:08,系统防护,系统加固,winlogon.exe触犯系统免疫规则, 已阻止

操作进程:C:\windows\system32\winlogon.exe
命令行:winlogon.exe
父进程:C:\windows\System32\smss.exe
防护项目:可疑位置启动
执行文件:C:\windows\IME\PBOJHeN4w.exe
执行命令行:IME\PBOJHeN4w.exe /RunBat
操作结果:已阻止

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【17】2020-02-11 07:43:08,系统防护,系统加固,winlogon.exe触犯系统免疫规则, 已阻止

操作进程:C:\windows\system32\winlogon.exe
命令行:winlogon.exe
父进程:C:\windows\System32\smss.exe
防护项目:可疑位置启动
执行文件:C:\windows\IME\sgEvIiLr3l.exe
执行命令行:IME\sgEvIiLr3l.exe /RunBat
操作结果:已阻止

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【18】2020-02-11 07:41:50,系统防护,系统加固,winlogon.exe触犯系统免疫规则, 已阻止

操作进程:C:\windows\system32\winlogon.exe
命令行:winlogon.exe
父进程:C:\windows\System32\smss.exe
防护项目:可疑位置启动
执行文件:C:\windows\IME\PBOJHeN4w.exe
执行命令行:IME\PBOJHeN4w.exe /RunBat
操作结果:已阻止

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【19】2020-02-11 07:41:50,系统防护,系统加固,winlogon.exe触犯系统免疫规则, 已阻止

操作进程:C:\windows\system32\winlogon.exe
命令行:winlogon.exe
父进程:C:\windows\System32\smss.exe
防护项目:可疑位置启动
执行文件:C:\windows\IME\sgEvIiLr3l.exe
执行命令行:IME\sgEvIiLr3l.exe /RunBat
操作结果:已阻止

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【20】2020-02-11 07:29:10,系统防护,系统加固,winlogon.exe触犯系统免疫规则, 已阻止

操作进程:C:\windows\system32\winlogon.exe
命令行:winlogon.exe
父进程:C:\windows\System32\smss.exe
防护项目:可疑位置启动
执行文件:C:\windows\IME\PBOJHeN4w.exe
执行命令行:IME\PBOJHeN4w.exe /RunBat
操作结果:已阻止

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【21】2020-02-11 07:29:10,系统防护,系统加固,winlogon.exe触犯系统免疫规则, 已阻止

操作进程:C:\windows\system32\winlogon.exe
命令行:winlogon.exe
父进程:C:\windows\System32\smss.exe
防护项目:可疑位置启动
执行文件:C:\windows\IME\sgEvIiLr3l.exe
执行命令行:IME\sgEvIiLr3l.exe /RunBat
操作结果:已阻止

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【22】2020-02-11 07:19:00,系统防护,系统加固,winlogon.exe触犯系统免疫规则, 已阻止

操作进程:C:\windows\system32\winlogon.exe
命令行:winlogon.exe
父进程:C:\windows\System32\smss.exe
防护项目:可疑位置启动
执行文件:C:\windows\IME\PBOJHeN4w.exe
执行命令行:IME\PBOJHeN4w.exe /RunBat
操作结果:已阻止

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【23】2020-02-11 07:19:00,系统防护,系统加固,winlogon.exe触犯系统免疫规则, 已阻止

操作进程:C:\windows\system32\winlogon.exe
命令行:winlogon.exe
父进程:C:\windows\System32\smss.exe
防护项目:可疑位置启动
执行文件:C:\windows\IME\sgEvIiLr3l.exe
执行命令行:IME\sgEvIiLr3l.exe /RunBat
操作结果:已阻止

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【24】2020-02-11 07:02:44,系统防护,系统加固,winlogon.exe触犯系统免疫规则, 已阻止

操作进程:C:\windows\system32\winlogon.exe
命令行:winlogon.exe
父进程:C:\windows\System32\smss.exe
防护项目:可疑位置启动
执行文件:C:\windows\IME\sgEvIiLr3l.exe
执行命令行:IME\sgEvIiLr3l.exe /RunBat
操作结果:已阻止

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【25】2020-02-11 07:02:43,系统防护,系统加固,winlogon.exe触犯系统免疫规则, 已阻止

操作进程:C:\windows\system32\winlogon.exe
命令行:winlogon.exe
父进程:C:\windows\System32\smss.exe
防护项目:可疑位置启动
执行文件:C:\windows\IME\PBOJHeN4w.exe
执行命令行:IME\PBOJHeN4w.exe /RunBat
操作结果:已阻止

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
20778 38
8#
发表于 2020-2-11 19:20:25 | 只看该作者
ok 发送成功
20778 38
9#
发表于 2020-2-12 09:32:33 | 只看该作者
收到,稍后转交给工程师分析,感谢您的反馈~
20778 38
10#
发表于 2020-2-12 10:18:56 | 只看该作者
您好,麻烦您上传日志中的执行文件PBOJHeN4w.exe,我们看下~
20778 38
11#
发表于 2020-2-12 15:09:50 | 只看该作者
火绒 根目录下 没有  PBOJHeN4w.exe   文件
20778 38
12#
发表于 2020-2-12 15:11:10 | 只看该作者
D:\1-2020-02-12_150733
20778 38
13#
发表于 2020-2-12 15:12:46 | 只看该作者
截图如何传送给你?
20778 38
14#
发表于 2020-2-12 15:13:54 | 只看该作者
这个路径下有嘛:C:\windows\IME\PBOJHeN4w.exe
20778 38
15#
发表于 2020-2-12 15:13:57 | 只看该作者
火绒软件截图-1

1-2020-02-12_150733.png (18.91 KB, 下载次数: 6984)

1-2020-02-12_150733.png
您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表