万象更新最新版之后准备用替换文件方式替换C:\Windows\SysWOW64\wxcltaidex.exe进程,发现使用批处理方式删除也好,替换也好,都显示有文件占用,或者进程占用。一直都不稳定
批处理 xcopy 拷贝文件到指定目录
手动给批处理最后一行添加一个pause命令\SysWOW64\wxcltaidex.exe,看到了原来是explorer.exe进程注入,结束explorer.exe进程后,再次替换,问题解决。如下图:
解决方法
通过370屏蔽掉wxcltaidex.exe禁止注入explorer.exe进程
查看规则id:884
输入日志结果如下:
[安全中心][文件规则] 进程 c:\storygames\8007\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe 尝试访问 文件 \device\harddiskvolume1\windows\system32\hgrqfpjo3ust@qw7bt.i8 , 已拦截(全禁).规则id:884
再添加一个不让explorer.exe访问wxcltaidex.exe进程的规则。如下图:
查看规则id:891
输入日志结果如下:
[安全中心][文件规则] 进程 c:\windows\explorer.exe 尝试访问 文件 \device\harddiskvolume1\windows\syswow64\wxcltaidex.exe , 已拦截(全禁).规则id:891
评论前必须登录!
注册