起因是我尝试使用EdgeBlocker和一些内部工具,它需要修改注册表"ImageFileExecutionOptions"下的项目
虽然该项已有著名的镜像劫持案例,杀软保护该目录非常正确,但却没有留下动作日志,是谁,什么功能拦截导致的
以至于找了一阵子才发现原来是360自保护拦截了这些操作,但我并没有针对360进程进行修改。
希望以后拦截这类操作时可以在日志中登记为自保护,也方便排查故障,同时自我保护应当明确的检查保护和360有关进程,对于其他进程的操作应当显示为风险操作。
目前使用360杀毒Pro 7.0.0.1060
|
|
|
|
|
|
评论
直达楼层