瑞星卡卡安全论坛

首页 » 企业产品讨论区 » 瑞星ESM防病毒终端安全防护系统 » 神州政府版win10系统用365 只要开监控就拦截系统 会导致系统用不了 开不了机。
SZIXUE - 2022-5-19 0:37:00
开关机 系统桌面 文件都拦截 关闭文件监控后正常 如果开启 开机进不去桌面

用户系统信息:Mozilla/5.0 (Linux; U; Android 11; zh-cn; Redmi K20 Build/RKQ1.200826.002) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/89.0.4389.116 Mobile Safari/537.36 XiaoMi/MiuiBrowser/16.3.8 swan-mibrowser
SZIXUE - 2022-5-19 0:46:00
发图片太难了。。
麦青儿 - 2022-5-19 13:13:00
验证中,请稍等。发图点击本帖右下“引用”,上传附件,如果文件大于4M可以直接发到 489120014@qq.com
麦青儿 - 2022-5-19 14:11:00
测试反馈:除了刚安装完成后有update.exe占用稍高,没有发现有其他客户端进程大量占用系统资源的情况;策略锁可以正常设置;定时关机任务正常;
没有遇到开不了机的情况,重启后也正常。


麦青儿 - 2022-5-19 14:18:00
请按如下步骤提供一下日志,以便工程师分析原因:

右键点击屏幕右下托盘里的狮子头图标,点击退出。
保存本帖附件,解压缩,将其中的save_log.log 放到C盘根目录,将stdlog.ini放到ESM365的ep目录下(默认路径:C:\Program Files (x86)\Rising\REC\ep\)。
之后再次复现您描述的问题,再运行ep目录下的coltool.exe提取日志(默认路径:C:\Program Files (x86)\Rising\REC\ep\coltool.exe),将生成的日志发过来(提供网盘下载链接或发到邮箱489120014@qq.com

附件: tool.rar
SZIXUE - 2022-5-19 17:53:00
已发送 邮件
麦青儿 - 2022-5-19 18:48:00
收到,明天相关人员看完再给您反馈:kaka1:
麦青儿 - 2022-5-20 15:25:00
请取消勾选附图红框中的内容,试试看系统还异常吗


SZIXUE - 2022-5-20 17:13:00
好的,问题复现了没
SZIXUE - 2022-5-20 17:39:00
还有一个就是 前面有个锁的标志关不掉
SZIXUE - 2022-5-20 17:57:00
把这个规则关闭就好了  行为规则的问题
麦青儿 - 2022-5-20 19:15:00


引用:
原帖由 SZIXUE 于 2022-5-20 17:39:00 发表
还有一个就是 前面有个锁的标志关不掉 


在中心取消了不生效是吗?随便哪个策略锁都关不掉吗?
如果锁了肯定是从中心锁的,请确认中心是开着还是关着的
麦青儿 - 2022-5-20 19:23:00


引用:
原帖由 SZIXUE 于 2022-5-20 17:57:00 发表
把这个规则关闭就好了  行为规则的问题


已转相关人员核实,看您的规则设置得比较严格
SZIXUE - 2022-5-20 21:28:00
SZIXUE - 2022-5-20 21:32:00
这个云端管理也没有选项
麦青儿 - 2022-5-23 17:14:00
这个是默认规则,只能从中心删除 但不能解锁。
客户端不能删,在中心可以删,你的截图是客户端的,这是中心的:






默认规则一般不用删,关闭就行了(在中心去掉勾选)
1
查看完整版本: 神州政府版win10系统用365 只要开监控就拦截系统 会导致系统用不了 开不了机。