火绒安全软件

动态防御问题反馈
发新帖
打印 上一主题 下一主题

请问安全日志中显示这个msedqe.exe触犯注册表防护规

 关闭 [复制链接]
7147 5
楼主
发表于 2021-3-20 21:52:15 | 只看该作者 |倒序浏览 |阅读模式
跳转到指定楼层
请问安全日志中显示“安全日志中显示这个msedqe.exe触犯注册表防护规”,反复出现,具体日志如下:
【1】2021-03-20 21:38:44,系统防护,系统加固,msedge.exe触犯注册表防护规则, 已阻止

防护项目:启动项
操作类型:修改
数据内容:"C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window /prefetch:5
目标注册表:HKEY_USERS\S-1-5-21-456211737-1650761729-782564711-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\MicrosoftEdgeAutoLaunch_BF4FDCB3F7B2AF7EC22BC2798693A581
操作结果:已阻止

进程ID:12064
操作进程:C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
操作进程命令行:"C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --profile-directory=Default
操作进程校验和:41887FCA318D792D49373CED245595384352EFA6
父进程ID:1492
父进程:C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
父进程命令行:"C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --profile-directory=Default
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

微信图片_20210320215138.png (50.83 KB, 下载次数: 3915)

微信图片_20210320215138.png
7147 5
沙发
发表于 2021-3-21 09:59:20 | 只看该作者
您好,麻烦您将msedqe.exe文件还有C:\ProgramData\Huorong\Sysdiag下的log.db,log.db-shm,log.db-wal打包上传,我们看下~
7147 5
板凳
发表于 2021-3-22 19:54:36 | 只看该作者
msedge.exe压缩后大于1m,没法上传,这个文件是win10 中的edge浏览器,一般电脑里都有,其他文件已上传,请查收,谢谢!
7147 5
地板
发表于 2021-3-24 11:36:13 | 只看该作者
liyuanzhi 发表于 2021-3-22 19:54
msedge.exe压缩后大于1m,没法上传,这个文件是win10 中的edge浏览器,一般电脑里都有,其他文件已上传,请 ...

您好,没有看到您上传的文件。您可以将文件上传至百度网盘或者其他网盘之后将链接给我们即可。
7147 5
5#
发表于 2021-3-28 17:42:03 | 只看该作者
您好,麻烦您将文件上传一下哦,我们分析检测看下~
7147 5
6#
发表于 2021-4-5 17:07:17 | 只看该作者
楼主您好,一周仍未收到您的回复,您的帖子帮您关闭了,后续有问题麻烦到论坛发新帖,会有专人帮您跟进的,再次感谢您的支持。
您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表