很久没玩 LOL 了。心血来潮有点想玩几把。结果没多久火绒弹出读取浏览器拦截框。这是之前我手动添加的规则。
只要读取 Edge\User Data 或者 Chrome\User Data 目录下的所有程序都会报告。
看了下,正是 WeGame 在读取。
触犯规则:拦截读取浏览器
操作类型: [读取]
操作文件:C:\Users\xxxx\AppData\Local\Microsoft\Edge\User Data\Domain Actions\3.0.0.16\domain_actions.dll
操作结果:已阻止
进程 ID:36500
操作进程:C:\Program Files\AntiCheatExpert\SGuard\x64\SGuard64.exe
操作进程命令行:"C:\Program Files\AntiCheatExpert\SGuard\x64\SGuard64.exe"
父进程 ID:25408
父进程:C:\Program Files\AntiCheatExpert\SGuard\x64\SGuardSvc64.exe
父进程命令行:"C:\Program Files\AntiCheatExpert\SGuard\x64\SGuardSvc64.exe" -autorun
很多程序都没触发过这个规则了。这 WeGame 居然能触发。
问下有么有了解的朋友。他要读取啥东西?
