大佬,洒家写了一条规则,阻止火狐升级安装时修改原安装目录下的两个目录下的文件
源程序写成*\temp\*。因为每次双击火狐安装包时会释放exe文件到temp目录,再弹出uac窗口安装
目标文件是下面
- *\Mozilla Firefox\distribution\policies.json
- *\Mozilla Firefox\browser\features\*
复制代码 然后,很奇怪的是明明日志里,有记录阻止修改和删除\Mozilla Firefox\browser\features\下面的xpi文件
但安装完后,又看到火狐features目录下又写入了xpi文件
规则怎么失效了,请问
下面是截取的部分日志
- 【2】2022-03-11 21:34:18,高级防护,自定义防护,setup.exe触犯自定义防护规则, 已阻止
- 触犯规则:modify firefox install
- 操作类型:【删除】
- 操作文件:C:\Program Files\Mozilla Firefox\browser\features\webcompat-reporter@mozilla.org.xpi
- 操作结果:已阻止
- 进程ID:4264
- 操作进程:C:\Users\用户名\AppData\Local\Temp\7zS05DDA3E1\setup.exe
- 操作进程命令行:"C:\Users\用户名\AppData\Local\Temp\7zS05DDA3E1\setup.exe" /UAC:70362 /NCRC
- 父进程ID:1932
- 父进程:C:\Users\用户名\AppData\Local\Temp\7zS05DDA3E1\setup.exe
- 父进程命令行:.\setup.exe
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【3】2022-03-11 21:34:18,高级防护,自定义防护,setup.exe触犯自定义防护规则, 已阻止
- 触犯规则:modify firefox install
- 操作类型:【修改】
- 操作文件:C:\Program Files\Mozilla Firefox\browser\features\webcompat@mozilla.org.xpi
- 操作结果:已阻止
- 进程ID:4264
- 操作进程:C:\Users\用户名\AppData\Local\Temp\7zS05DDA3E1\setup.exe
- 操作进程命令行:"C:\Users\用户名\AppData\Local\Temp\7zS05DDA3E1\setup.exe" /UAC:70362 /NCRC
- 父进程ID:1932
- 父进程:C:\Users\用户名\AppData\Local\Temp\7zS05DDA3E1\setup.exe
- 父进程命令行:.\setup.exe
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【4】2022-03-11 21:34:18,高级防护,自定义防护,setup.exe触犯自定义防护规则, 已阻止
- 触犯规则:modify firefox install
- 操作类型:【删除】
- 操作文件:C:\Program Files\Mozilla Firefox\browser\features\webcompat@mozilla.org.xpi
- 操作结果:已阻止
- 进程ID:4264
- 操作进程:C:\Users\用户名\AppData\Local\Temp\7zS05DDA3E1\setup.exe
- 操作进程命令行:"C:\Users\用户名\AppData\Local\Temp\7zS05DDA3E1\setup.exe" /UAC:70362 /NCRC
- 父进程ID:1932
- 父进程:C:\Users\用户名\AppData\Local\Temp\7zS05DDA3E1\setup.exe
- 父进程命令行:.\setup.exe
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【5】2022-03-11 21:34:17,高级防护,自定义防护,setup.exe触犯自定义防护规则, 已阻止
- 触犯规则:modify firefox install
- 操作类型:【修改】
- 操作文件:C:\Program Files\Mozilla Firefox\browser\features\webcompat-reporter@mozilla.org.xpi
- 操作结果:已阻止
- 进程ID:4264
- 操作进程:C:\Users\用户名\AppData\Local\Temp\7zS05DDA3E1\setup.exe
- 操作进程命令行:"C:\Users\用户名\AppData\Local\Temp\7zS05DDA3E1\setup.exe" /UAC:70362 /NCRC
- 父进程ID:1932
- 父进程:C:\Users\用户名\AppData\Local\Temp\7zS05DDA3E1\setup.exe
- 父进程命令行:.\setup.exe
复制代码
|