火绒安全软件

火绒安全企业版
发新帖
打印 上一主题 下一主题

关于恶意行为监控的问题

[复制链接]
11917 16
楼主
发表于 2020-8-29 14:06:20 | 只看该作者 |只看大图 |倒序浏览 |阅读模式
跳转到指定楼层
昨天晚上突然有几台内网终端出现程序无法使用的问题。经查看发现exe程序被火绒查杀了,原由为恶意行为监控,以前此程序一直在使用从未出现过此类问题。已临时将恶意行为监控功能关闭。
回复

使用道具 举报

11917 16
沙发
发表于 2020-8-29 14:12:39 | 只看该作者
这个是当时发现的截图
回复

使用道具 举报

11917 16
板凳
发表于 2020-8-29 14:20:04 | 只看该作者

这个是当时发现的截图

微信图片_20200829141936.jpg (61.75 KB, 下载次数: 5809)

微信图片_20200829141936.jpg
回复

使用道具 举报

11917 16
地板
发表于 2020-8-29 14:25:45 | 只看该作者
您好,麻烦您上传下终端电脑的日志,我们这边确认下,感谢反馈
回复

使用道具 举报

11917 16
5#
发表于 2020-8-29 17:32:50 | 只看该作者
本帖最后由 yezhihong55 于 2020-8-29 17:35 编辑

日志TXT类型无法上传,就截了个图

微信截图_20200829173107.png (61.42 KB, 下载次数: 5866)

微信截图_20200829173107.png

微信截图_20200829173155.png (63.07 KB, 下载次数: 5871)

微信截图_20200829173155.png

微信截图_20200829173427.png (64.01 KB, 下载次数: 5891)

微信截图_20200829173427.png

微信截图_20200829173452.png (62.29 KB, 下载次数: 5858)

微信截图_20200829173452.png
回复

使用道具 举报

11917 16
6#
发表于 2020-8-29 17:39:33 | 只看该作者
您好,麻烦您上传下火绒的拦截日志,回复时候选择高级模式,上传附件即可
回复

使用道具 举报

11917 16
7#
发表于 2020-8-29 17:49:47 | 只看该作者
现在无法提供火绒拦截日志只有张照片

微信图片_20200829174624.jpg (68.42 KB, 下载次数: 5723)

微信图片_20200829174624.jpg
回复

使用道具 举报

11917 16
8#
发表于 2020-8-30 10:03:45 | 只看该作者
yezhihong55 发表于 2020-8-29 17:49
现在无法提供火绒拦截日志只有张照片

您好,这个照片是隔离区的,您方便的时候将火绒的日志上传我们详细看下吧
回复

使用道具 举报

11917 16
9#
发表于 2020-9-1 07:47:02 来自手机 | 只看该作者
好的,中午发日志
回复

使用道具 举报

11917 16
10#
发表于 2020-9-1 13:46:22 | 只看该作者
终端安全日志

QQ拼音截图未命名1.png (14.82 KB, 下载次数: 5743)

QQ拼音截图未命名1.png
回复

使用道具 举报

11917 16
11#
发表于 2020-9-1 14:12:17 | 只看该作者
您好,您这边有全盘查杀处理吗,处理之后还有出现这个问题吗
回复

使用道具 举报

11917 16
12#
发表于 2020-9-1 14:19:43 | 只看该作者
火绒运营专员 发表于 2020-9-1 14:12
您好,您这边有全盘查杀处理吗,处理之后还有出现这个问题吗

没有,我这边直接将这个程序添加到白名单了
回复

使用道具 举报

11917 16
13#
发表于 2020-9-1 14:22:49 | 只看该作者
yezhihong55 发表于 2020-9-1 14:19
没有,我这边直接将这个程序添加到白名单了

当时共有7台终端,都在1-2分钟内出现这个程序被杀的情况,
回复

使用道具 举报

11917 16
14#
发表于 2020-9-1 14:28:19 | 只看该作者
yezhihong55 发表于 2020-9-1 14:22
当时共有7台终端,都在1-2分钟内出现这个程序被杀的情况,

您好,添加白名单之后将不会被火绒反病毒引擎扫描和监控,建议您谨慎操作,您方便将这个样本打包传给我们,我们本地分析下吗?
回复

使用道具 举报

11917 16
15#
发表于 2020-9-1 14:34:39 | 只看该作者
火绒运营专员 发表于 2020-9-1 14:28
您好,添加白名单之后将不会被火绒反病毒引擎扫描和监控,建议您谨慎操作,您方便将这个样本打包传给我们 ...

可以将这个POS.exe发给你们
回复

使用道具 举报

您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表