火绒安全软件

动态防御问题反馈
发新帖
打印 上一主题 下一主题

自定义规则无法拦截程序在桌面创建文件

[复制链接]
3729 9
楼主
发表于 2020-4-7 17:35:08 | 只看该作者 |正序浏览 |阅读模式
跳转到指定楼层
我在自定义规则中设定了在桌面和某些文件夹下不能创建文件,平时确实阻止了很多软件创建快捷方式。
但是当我使用EasyConnect软件时,它总是可以在桌面创建快捷方式,删除后再次启动,它又重建了一个。
软件的下载地址是https://sslvpn1.scut.edu.cn/com/win/svpntool.zip。我需要这个软件连接校园网,所以不能卸载。
因此我用火绒剑查看了这个文件是如何被创建的,结果发现,是一个叫SangforPromote.exe的软件,使用了System用户身份。

打开这个软件所在的位置,这个软件备注是提权服务模块。同时该目录下有Uninstall,我就运行了。

结果重新使用的时候,它会要求管理员权限,把SangforPromote.exe重新装回来。
所以这里相等于有个漏洞,火绒不能阻止SangforPromote.exe创建文件,有什么好的办法让它别创建快捷方式了?
相关的信息截图
https://imgchr.com/i/GgBVTx
https://imgchr.com/i/GgBAmR
https://imgchr.com/i/GgBFX9
https://imgchr.com/i/GgBE01


回复

使用道具 举报

3729 9
10#
发表于 2020-4-13 16:54:14 | 只看该作者
您好,您的问题已经通过远程解决,感谢您的反馈!
回复

使用道具 举报

3729 9
9#
发表于 2020-4-10 17:47:23 | 只看该作者
JokerHIPS 发表于 2020-4-10 17:44
...你的好友已达上限,加不了

已经添加您啦,麻烦您通过一下~
回复

使用道具 举报

3729 9
8#
发表于 2020-4-10 17:44:40 | 只看该作者
火绒运营专员 发表于 2020-4-10 17:03
您好,已经添加您QQ啦,麻烦您通过下,我们远程看下问题,感谢您的反馈! ...

...你的好友已达上限,加不了
回复

使用道具 举报

3729 9
7#
发表于 2020-4-10 17:03:57 | 只看该作者
JokerHIPS 发表于 2020-4-10 14:08
软件是在登录网站时自动安装的,网站在一楼我给了,这是网站下面给的下载路径
...

您好,已经添加您QQ啦,麻烦您通过下,我们远程看下问题,感谢您的反馈!
回复

使用道具 举报

3729 9
6#
发表于 2020-4-10 15:01:23 | 只看该作者
JokerHIPS 发表于 2020-4-10 14:08
软件是在登录网站时自动安装的,网站在一楼我给了,这是网站下面给的下载路径
...

收到,我们看下,感谢您的反馈!
回复

使用道具 举报

3729 9
5#
发表于 2020-4-10 14:08:06 | 只看该作者
火绒运营专员 发表于 2020-4-7 18:20
麻烦您导出上传下自定义规则,提供下SangforPromote.exe的下载链接或文件,我们本地测试看下,感谢您的反 ...

软件是在登录网站时自动安装的,网站在一楼我给了,这是网站下面给的下载路径

规则和软件安装包.zip

366.8 KB, 下载次数: 1, 下载积分: 金钱 -1

回复

使用道具 举报

3729 9
地板
发表于 2020-4-7 18:20:06 | 只看该作者
JokerHIPS 发表于 2020-4-7 17:48
有的,其他时候也一直正常工作

麻烦您导出上传下自定义规则,提供下SangforPromote.exe的下载链接或文件,我们本地测试看下,感谢您的反馈!
回复

使用道具 举报

3729 9
板凳
发表于 2020-4-7 17:48:30 | 只看该作者
火绒运营专员 发表于 2020-4-7 17:47
您好,麻烦您确认下自定义规则的开关有打开嘛

有的,其他时候也一直正常工作
回复

使用道具 举报

3729 9
沙发
发表于 2020-4-7 17:47:21 | 只看该作者
您好,麻烦您确认下自定义规则的开关有打开嘛

04071.png (30.44 KB, 下载次数: 1837)

04071.png
回复

使用道具 举报

您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表