面向终端的AMP控制台的思科维护的排除列表更改

Similar documents
排除故障VNC模块安装失败

思科身份服务引擎支持的 Mac OS X AV/AS 产品合规性模块版本

UFO-用友电子表软件

“国家高等职业教育会计专业

全 国 中 小 企 业 股 份 转 让 系 统 有 限 责 任 公 司 : 贵 公 司 于 2015 年 12 月 22 日 提 出 了 深 圳 市 伊 登 软 件 股 份 有 限 公 司 ( 以 下 简 称 伊 登 软 件 或 公 司 ) 股 票 在 全 国 中 小 企 业 股 份 转 让 系 统

营 销 策 划 岗 部 门 招 聘 职 位 招 聘 人 数 岗 位 职 责 基 本 要 求 岗 位 任 职 要 求 6 参 与 项 目 产 品 研 究 客 户 需 求 研 究 竞 争 环 境 研 究 价 格 研 究 等 项 目 市 场 研 究 ; 7 公 司 经 纪 业 务 的 品 牌 管 理, 对

Microsoft Word 二專招生簡章_全_.doc

Microsoft Word - 34

附件

共同供應契約項次總 表 PowerConnect 8024F ( IPV6) 679, /100/1000Base-T PowerConnect , /100Base-TX ( IPV6) PowerConnect ,64

新疆医科大学

考 試 日 期 :2016/04/24 教 室 名 稱 :602 電 腦 教 室 考 試 時 間 :09: 二 技 企 管 一 胡 宗 兒 中 文 輸 入 四 技 企 四 甲 林 姿 瑄 中 文 輸 入 二 技 企 管 一

序号

Windows Server2003終端機服務 (M )

1 IT IT IT IT Virtual Machine, VM VM VM VM Operating Systems, OS IT

配置与管理在AMP的排除终端的

一 专 业 名 称 专 业 名 称 : 会 计 二 入 学 要 求 与 基 本 学 制 入 学 要 求 : 初 中 毕 业 生 基 本 学 制 : 三 年 ; 其 中 前 二 年 为 在 校 学 习 时 间, 最 后 一 年 为 企 业 实 习 时 间 层 次 : 中 职 三 培 养 目 标 本 专

Microsoft Word 中的文档

2Office 365 Microsoft Office 365 Microsoft Office Microsoft Office Microsoft Office 365 Office (Office Web Apps) Office WindowsMAC OS Office 365 Offic

untitled

李東垣 元氣陰火論

Microsoft PowerPoint - 東坑芋頭解說

,,,,,,,,,,,, :?,,? ( )??,,??,,?,,? ( )?,?,,? ( ),? 阿 英 夜 半 的 尖 叫 已 经 持 续 了 一 个 月, 她 说 不 知 道 为 什 么 会 这 样, 也 控 制 不 了 听 到 人 家 的 谈 论, 我 很 不 开 心 我 根 本 不 知

合 情 合 理 即 是 好 法 # # # # 鸣 珂 劳 远 望 展 纸 托 情 深 世 乱 关 河 隔 旅 怀 岁 月 侵 家 珍 次 第 数 好 句 短 长 吟 清 越 东 山 志 流 风 自 可 钦! 理 要 层 层 觅 情 须 一 往 深 常 存 春 夏 意 不 让 雪 霜 侵 越 石 霄

沦 陷 时 期 北 平 日 伪 的 金 融 体 系 及 掠 夺 手 段!!

( 附 件 一 ) 中 華 民 國 兒 童 教 保 聯 合 總 會 幼 兒 教 育 及 照 顧 法 第 十 八 條 修 正 草 案 建 議 對 照 教 育 部 版 條 文 教 保 服 務 人 員 條 例 第 19 條 草 案 本 法 施 行 前 已 於 私 立 托 兒 所 任 職, 於 本 法 施

中 国 社 会 科 学 年 第 期! % &! % & ( ( ( ( ) ) ( ( ( ( ) + ) (

目 录 一 重 要 提 示... 3 二 公 司 主 要 财 务 数 据 和 股 东 变 化... 3 三 重 要 事 项... 7 四 附 录 / 25

!!! #! #!!!!

欧 洲 研 究 年 第 期! # % # %! #

年 第 期!! %! # # &! #! ( % & 余 牧 人 # 抗 战 八 年 来 的 中 国 教 会 # 基 督 教 丛 刊 第 期 年 月 第 页 参 见 刘 吉 西 等 编 # 四 川 基 督 教 巴 蜀 书 社 年 版 秦 和 平 # 基 督 宗 教 在 西 南 民 族 地 区 的 传

!!!!!!!

!!! #! #!

会 文 化 的 封 闭 隔 绝 政 治 的 对 立 与 社 会 制 度 的 差 异 迫 使 这 些 大 陆 迁 台 的 外 省 人 # 变 成 了 有 家 归 不 得 的 流 亡 者 与 故 乡 的 一 切 从 此 天 各 一 方 摆 荡 在 新 旧 环 境 的 焦 躁 中 这 些 跋 涉 过 动

# # # # # # #!# # 铏 描 写 的 这 个 故 事 当 然 是 出 于 想 象 # 和 傅 会 # 而 作 为 便 于 讨 论 相 关 问 题 我 们 有 必 要 先! %!! #!!!!!!!!!!!! #!! #! # # 鷟 的 游 仙 窟! 记 叙 其 与 崔 十 娘 五 嫂

壹 前 言 一. 研 究 動 機 學 者 指 出 轉 換 時 期 是 孩 子 飲 食 習 慣 建 立 的 關 鍵 時 期, 若 孩 子 累 積 不 好 得 經 驗, 到 兩 歲 時 可 能 會 出 現 偏 食 情 況 ( 張 雪 惠, ) 嬰 兒 的 副 食 品 是 邁 入 寶 寶

欧 洲 研 究 年 第 期!! # % & # ( ) ( ) % &

近 代 史 研 究 % 年 第 期! # % # & % % % % % % % %

!

# % % 狥 名 已 矣 心 斋 王 &

%!!


!!

社 会 学 研 究., ( 二 ) 社 会 的 生 产 作 为 独 特 的 转 型 问 题,, :,,,, :,, :,?,?,,, ( ),, (. ) (- ) ( ), (. ) ( )(, ), : +,? 1 ( 三 ) 转 型 社 会 与 转 型 社 会 学 的 使 命,,,,,,, 1

对 法 理 学 知 识 谱 系 的 一 种 考 察 一 追 求 作 为 客 观 实 体 的 法 律 # # # % & # # ( ) % & % & ( % & % & ) # % & % &

李 自 然 % 试 论 乾 隆 对 回 民 的 政 策 兼 评 李 普 曼 论 大 清 律 例 当 中 的 伊 斯 兰 教 和 穆 斯 林! # # # # #! # # & # # ( # # ) # # # # # & 清 高 宗 实 录 卷 清 高 宗 实 录 卷 ( 清 高 宗 实 录 卷

书 评 :,,,, :,,,,, ( ),, :?,,,, ( ),,, ( ), :,,, :,,?,?,,,,,,,,

,,,,,,,,, (, ),,,,,,,,,,,,,,,,,, (,,,,,, ),,,,,,,, ( ),,, (, ),,,, % %,,,,,, (, )(, ), ( ), ( ) ( ), ( ), ( ) ( ),,,,, ( ),,,

北京农学院2014年就业质量年度报告

数 据 库!!

Microsoft PowerPoint - 5-人事室-印手冊用

Microsoft Word - ¼¯±ô¤p«Ä.doc

一 朝 鲜 人 移 居 中 国 东 北 的 过 程 及 主 要 政 治 因 素 关 于 朝 鲜 人 移 居 中 国 东 北 的 过 程 加 利 福 尼 亚 州 立 大 学 教 授 将 移 民 过 程 分 为 个 阶 段 即 第 一 阶 段 是 年 以 前 这 时 期 移 入 中 国 东 北 的 朝

,,,,, ( ), ;,, ( ), ( ),, ( ), ( ),,,,,,,,,, ( ), (, );,,, (, ),,,,, (, : ) :,,,,, ( ),,,,,,,,,,,,,, ( ),,,,,,,,,,

侵 略 性 是 我 们 称 之 为 自 恋 的 认 同 模 式 的 相 关 倾 向 而 这 种 认 同 模 式 决 定 了 人 的 自 我 以 及 人 的 世 界 特 有 的 实 体 域 的 形 式 结 构

第十二課:出埃及記第三十二章

袁 华 第 四 军 医 大 学 西 京 医 院 琚 芬 第 四 军 医 大 学 西 京 医 院 段 强 第 四 军 医 大 学 西 京 医 院 张 盘 德 佛 山 市 第 一 人 民 医 院 潘 燕 霞 福 建 医 科 大 学 刘

( 六 ) 誰 該 做 佛 事? 50 ( 七 ) 誦 經 做 什 么? 53 ( 八 ) 拜 懺 做 什 么? 56 ( 九 ) 放 焰 口 做 什 么? 58 ( 十 ) 人 鬼 之 間 的 佛 事 60 兩 類 超 度 亡 與 存 ( 一 ) 前 言 64 ( 二 ) 超 度 亡 靈 64 (

Microsoft Word - 学字〔2015〕16号

安全公告


Sophos Central 快速安裝手冊

目 录 1. 概 述 总 体 方 案 方 案 概 述 软 件 部 署 架 构 技 术 原 理 访 问 场 景 典 型 设 备 ipad 配 置 使 用 示 例 详 细

<4D F736F F D B77CC4B3ACF6BFFD2DB0D3B77EC2B2B3F8C2BEBAD82E646F63>

DocHdl2OnPPMtmpTarget

Untitiled

中艺华海修改1.7.indd

北 京 蓝 皮 书 公 共 服 务 相 比 而 言, 养 老 医 疗 失 业 等 保 险 都 早 已 经 由 国 务 院 颁 布 了 相 应 的 立 法 条 例, 在 全 国 范 围 内 形 成 了 统 一 的 制 度 党 的 十 八 届 四 中 全 会, 首 次 以 依 法 治 国 为 主 题,

2006年中央、国家机关公务员录用考试


untitled

PowerPoint 簡報

解压缩中集集团根据QoS详细信息应用有SNMP的控制层面

目 录 第 一 章 综 述... 3 第 二 章 公 司 简 介... 3 第 三 章 系 统 概 述... 4 第 四 章 软 件 环 境 部 署... 4 第 五 章 系 统 安 全... 5 第 六 章 用 户 类 别 及 功 能 列 表... 5 第 七 章 系 统 功 能 描 述... 7

用友零售案例集V4

Microsoft Word 資訊專業證照研析報告

/ - - ESET / GREYCORTEX MENDEL / ESET 10 ESET / 11 ESET ESET ESET ENDPOINT SECURITY ESET ENDPOINT A

Copyright 2014 Hewlett-Packard Development Company, L.P. Microsoft 和 Windows 是 Microsoft 公 司 在 美 国 的 注 册 商 标 保 密 的 计 算 机 软 件 只 有 获 得 HP 颁 发 的 有 效 许 可

CEO IT + novell.com/enduser 1

Seagate_Dashboard_UG.book

Forrester Wave Chris Sherman Christopher McClean Salvatore Schiano Peggy Dostie Forrester Bromium Carbon Black Crow

Cisco WebEx Meetings Server 2.6 版常见问题解答

目 录 一 概 述 如 何 解 决 安 全 挑 战 平 台 建 设 的 必 要 条 件... 3 二 架 构 说 明 数 据 采 集 层 数 据 处 理 层 应 用 服 务 层 展 示 平 台

<4D F736F F F696E74202D BB7BC3D2A4CEBFECB27AA4E8A6A1BBA1A9FA205BACDBAE65BCD2A6A15D>

Microsoft Word - Station说明书

软件概述

静态分析 投放文件 行为分析 互斥量 (Mutexes) 执行的命令 创建的服务 启动的服务 进程 cmd.exe PID: 2520, 上一级进程 PID: 2556 cmd.exe PID: 2604, 上一级进程 PID: 2520 访问的文件 C:\Users\test\AppData\Lo

(untitled)

1 旅 游 安 全 与 应 急 任 课 教 师 : 李 峰 开 课 学 院 : 资 源 学 院 课 程 简 介 : 课 程 主 要 讲 授 内 容 : 旅 游 安 全 现 象 和 旅 游 安 全 认 知 ; 旅 游 者 与 旅 游 活 动 的 安 全 管 理 ; 旅 游 安 全 保 障 ; 旅 游

目 錄 壹 甄 試 重 要 時 程 表... 1 貳 甄 試 類 別 報 考 資 格 條 件 筆 試 科 目 需 才 地 區 及 錄 取 名 額... 2 參 甄 試 方 式 肆 報 名 期 間 及 方 式 伍 測 驗 日 期 時 間 及 應 攜 帶 繳 交 證 件 資 料.

目 录 1. 简 介 受 支 持 的 版 本... 3 ESET NOD32 Antivirus Kerio 专 用 版 2010 ESET 有 限 公 司 版 权 所 有 ESET NOD32 Antivirus 由 ESET 有 限 公 司 开 发 详 情 请 访 问

untitled

工程施工招标

C ONTENTS 目 录 热 点 舆 情 消 息 海 外 来 风 56 Win10 周 年 更 新 再 出 BUG: 竟 没 有 关 机 按 钮 57 谷 歌 为 MacOS 开 发 的 恶 意 软 件 嗅 探 器 即 将 完 成 58 数 据 安 全 公 司 Imperva 财 报 不 佳? 被

<%DOC NAME%> (User Manual)

XXXXXXXX

< C4EAC5E0D1B5BCC6BBAEB1ED2E786C73>

三 教 材 使 用 說 明 : ( 一 ) 小 單 元 名 稱 : 每 冊 康 軒 的 教 學 單 元 底 下 細 分 的 小 單 元 名 稱 ( 二 ) 單 元 教 學 活 動 : 每 個 小 單 元 名 稱 的 教 學 活 動 ( 三 ) 小 單 元 學 習 目 標 : 針 對 每 個 活 動

<%DOC NAME%> (User Manual)

“追问”技巧在面试中的应用

Transcription:

面向终端的 AMP 控制台的思科维护的排除列表更改 目录 简介先决条件要求使用的组件更新时的期望更改 2019 年 8 月 28 日 2019 年 Microsoft Windows 默认值 : N-able Solar Winds - Windows: Docker - Mac: 2019 年 9 月 18 日 2019 年 Apple MacOS 默认值 : McAfee - Mac Cisco Jabber - Mac Crashplan - Mac JAMF Casper - Mac VMWare Fusion - Mac Xcode - Mac 一个驱动器 Windows Citrix ICA 客户端 Windows 2019 年 12 月 11 日一个驱动器 Windows Splunk - Windows Splunk - Linux 2020 年 2 月 12 日至 20 日 Microsoft Windows 默认 Windows Websense - Windows Microsoft SQL Server - Windows 2020 年 6 月 10 日 2020 年恶意软件字节 Windows Microsoft Office - Windows IIS - Windows Symantec Altiris - Windows McAfee - Windows

2020 年 7 月 15 日 2020 年域控制器 Windows Microsoft 团队 Windows 2020 年 8 月 26 日 2020 年 Microsoft SQL Server - Windows 2020 年 9 月 30 日 2020 年恶意软件字节 Windows 数字卫报 Mac 2021 年 3 月 3 日 2021 年卡巴斯基 Windows SCCM - Windows Symantec - Windows 2021 年 6 月 30 日至 6 月 30 日 Microsoft Windows 默认值 Citrix ICA 客户端 Citrix 调配服务器 简介 本文档介绍添加到思科维护的例外项的更改 思科维护的例外项由思科创建和维护, 以便在面向终端的高级恶意软件防护 (AMP) 连接器和防病毒 安全或其他软件之间提供更好的兼容性, 这些例外项可以添加到应用的新版本 作者 : 思科工程师 Caly Hess 先决条件 要求 Cisco 建议您了解以下主题 : 面向终端的 AMP 中的排除项 AMP 控制台 使用的组件 本文档中的信息基于以下软件和硬件版本 : 面向终端的 AMP 控制台版本 5.4.20190820 本文档中的信息都是基于特定实验室环境中的设备编写的 本文档中使用的所有设备最初均采用原始 ( 默认 ) 配置 如果您的网络处于活动状态, 请确保您了解所有命令的潜在影响

更新时的期望 当思科维护的列表发生更改时, 会在后端执行策略更新以反映该更改 当每个终端在其心跳上使用该列表签入时, 它们会提取更新的策略 这些策略更改不会反映在审核日志中, 因为从技术上讲, 它是对排除列表的更改, 而不是策略本身, 并且思科维护的排除列表在单个控制台的正常审核日志中不存在 对于大规模环境, 这看起来像是大量策略更新, 最终结果是每个终端的性能都更好 更新周期取决于每个终端 如果所有计算机都在线, 更新将在 1-2 个心跳内进行 如果这是全局环境, 则更新会随着计算机联机而继续发生, 因此在推送维护列表 24-48 小时后不要惊讶地看到其他策略更新 更改 2019 年 8 月 28 日 2019 年 Microsoft Windows 默认值 : 删除 : CSIDL_WINDOWS\SoftwareDistribution\Datastore\Logs\edb*.log CSIDL_WINDOWS\SoftwareDistribution\Datastore\Logs\Res1.log CSIDL_WINDOWS\SoftwareDistribution\Datastore\Logs\Res2.log 理由 : 重复 基础集中的另一个排除项将其覆盖 C:\$WINDOWS.~BT\Sources\SetupHost.exe 理由 : 由于进程扫描,Windows 10 更新偶尔会失败 N-able Solar Winds - Windows: C:\Program Files (x86)\n-able Technologies\Windows Agent\bin\agent.exe C:\Program Files (x86)\beanywhere 支持 Express\GetSupportService_N-Central\BASupSrvc.exe C:\Program Files (x86)\n-able Technologies\PatchManagement\ThirdPartyPatch\ThirdPartyPatch.exe Docker - Mac: 删除 : /Users/*/Library/Containers/com.docker.docker/Data/vms/*/Docker.*

/usr/local/bin/docker 原因 : 其他测试让我们对安全性感到担忧, 因此开发中已找到更好的排除项 /Applications/Docker.app/Contents/MacOS/Docker /Applications/Docker.app/Contents/Resources/bin/docker Linux: Mac: Docker 连接器 1.10.2 Docker 连接器 1.11+ 扎比 虚拟机 数字卫报 2019 年 9 月 18 日 2019 年 Apple MacOS 默认值 : /Applications/Time Machine.app/Contents/MacOS/Time Machine /System/Library/CoreServices/Spotlight.app/Contents/MacOS/Spotlight McAfee - Mac /Library/McAfee/Agent/bin/CmdAgent Cisco Jabber - Mac /usr/bing/grep /bin/ps //Cisco Jabber.app//MacOS/Cisco Jabber Crashplan - Mac /Applications/CrashPlan.app/Contents/Library/LaunchServices/CrashPlanService.app/Contents/MacOS/CrashPlanService JAMF Casper - Mac

删除 : /usr/bin/sw_vers / 库 / 应用程序 Support/JAMF/Jamf.app/Contents/MacOS/JamfDaemon.app/ 目录 /MacOS/JamfDaemon /usr/local/jamf/bin/jamfagent /usr/local/jamf/bin/jamf / 库 / 应用程序 Support/JAMF/Jamf.app/Contents/MacOS/JamfAgent.app/ 目录 /MacOS/JamfAgent VMWare Fusion - Mac /Applications/VMware Fusion.app/Contents/MacOS/VMware Fusion Xcode - Mac /Applications/Xcode.app/Contents/SharedFrameworks/XCBuild.framework/Versions/A/PlugIns/XCBBuildService.bundle/Contents/MacOS/XCBBuildSe rvice /Applications/Xcode.app/Contents/Developer/usr/bin/xcodebuild 一个驱动器 Windows 轻微更改 : C:\*\Users\OneDrive\ ( 添加反斜线以提高安全性 ) Citrix ICA 客户端 Windows CSIDL_PROGRAM_FILES\Citrix\User Profile Manager\UserProfileManager.exe CSIDL_PROGRAM_FILES\Citrix\Virtual Desktop Agent\BrokerAgent.exe CSIDL_PROGRAM_FILES\Citrix\ICAService\picaSvc2.exe CSIDL_PROGRAM_FILES\Citrix\ICAService\CpSvc.exe 理由 : Citrix 建议排除的最新更新 Windows 窗口版本 Citrix 调配服务器 Citrix 云连接器 2019 年 12 月 11 日 一个驱动器 Windows

CSIDL_LOCAL_APPDATA\Microsoft\OneDrive\OneDrive.exe Splunk - Windows CSIDL_PROGRAM_FILE\splunkforwarder\bin\splunk-winevtlog.exe CSIDL_PROGRAM_FILE\splunkforwarder\bin\splunkd.exe Splunk - Linux /opt/splunkforwarder/bin/splunk /opt/splunk/bin/splunk Azure - Linux 流浪者 麦克 2020 年 2 月 12 日至 20 日 Microsoft Windows 默认 Windows C:\Program Files\Cisco\Orbital\osqueryd.exe C:\Program Files\Cisco\Orbital\orbital-ampwin.exe Websense - Windows [ 多个驱动器 ]:\Program Files*\Websense\ C:\Program Files (x86)\websense\websense Endpoint\dserui.exe C:\Program Files\Websense\Websense Endpoint\dserui.exe C:\Program Files (x86)\websense\websense Endpoint\EndPointClassifier.exe C:\Program Files (x86)\websense\websense Endpoint\FilterSDK\kvoop.exe C:\Program Files (x86)\websense\websense Endpoint\wepsvc.exe Microsoft SQL Server - Windows CSIDL_PROGRAM_FILES\Microsoft SQL Server\MSSQL\FTDATA\.sql 2020 年 6 月 10 日 2020 年 恶意软件字节 Windows 轻微更改 :

C:\ProgramData\Malwarebytes Endpoint Agent\ C:\ProgramData\Malwarebytes\MBAMService\ Microsoft Office - Windows C:\Program Files\Common Files\microsoft shared\clicktorun\officeclicktorun.exe IIS - Windows C:\Windows\SysWOW64\inetsrv\w3wp.exe C:\Windows\System32\inetsrv\w3wp.exe Symantec Altiris - Windows C:\Program Files\Altiris\Altiris Agent\AeXNSAgent.exe McAfee - Windows C:\Program Files\McAfee\Endpoint Security\Adaptive Threat Protection\mfeatp.exe NetScout - Windows IBM - Windows 2020 年 7 月 15 日 2020 年 域控制器 Windows CSIDL_WINDOWS\System32\dfsr.exe CSIDL_WINDOWS\System32\dfsrs.exe CSIDL_WINDOWS\System32\dns.exe CSIDL_WINDOWS\System32\ntfrs.exe Microsoft 团队 Windows CSIDL_LOCAL_APPDATA\Microsoft\Teams\current\teams.exe CSIDL_LOCAL_APPDATA\Microsoft\Teams\update.exe

控制 2020 年 8 月 26 日 2020 年 ** 由于其他测试, 原始发布日期从 19 日延长到 26 日 Microsoft SQL Server - Windows 更换 : CSIDL_PROGRAM_FILES\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\SQLServr.exe CSIDL_PROGRAM_FILES\Microsoft SQL Server\MSSQL.2\OLAP\Bin\MSMDSrv.exe CSIDL_PROGRAM_FILES\Microsoft SQL Server\MSSQL.3\Reporting Services\ReportServer\Bin\ReportingServicesService.exe CSIDL_PROGRAM_FILES\Microsoft SQL Server\MSSQL.11\MSSQL\Binn\SQLServr.exe CSIDL_PROGRAM_FILES\Microsoft SQL Server\MSSQL.12\MSSQL\Binn\SQLServr.exe CSIDL_PROGRAM_FILES\Microsoft SQL Server\MSSQL.13\MSSQL\Binn\SQLServr.exe CSIDL_PROGRAM_FILES\Microsoft SQL Server\MSSQL.11\OLAP\Bin\MSMDSrv.exe CSIDL_PROGRAM_FILES\Microsoft SQL Server\MSSQL.12\OLAP\Bin\MSMDSrv.exe CSIDL_PROGRAM_FILES\Microsoft SQL Server\MSSQL.13\OLAP\Bin\MSMDSrv.exe CSIDL_PROGRAM_FILES\Microsoft SQL Server\MSSQL.11\Reporting Services\ReportServer\Bin\ReportingServicesService.exe CSIDL_PROGRAM_FILES\Microsoft SQL Server\MSSQL.12\Reporting Services\ReportServer\Bin\ReportingServicesService.exe CSIDL_PROGRAM_FILES\Microsoft SQL Server\MSSQL.13\Reporting Services\ReportServer\Bin\ReportingServicesService.exe 2020 年 9 月 30 日 2020 年 恶意软件字节 Windows CSIDL_PROGRAM_FILES\Malwarebytes' Anti-Malware\mbam.exe CSIDL_PROGRAM_FILESX86\Malwarebytes' Anti-Malware\mbam.exe 数字卫报 Mac /usr/local/dgagent /dgagent 数字卫报 Windows 2021 年 3 月 3 日 2021 年 卡巴斯基 Windows CSIDL_PROGRAM_FILESX86\Kaspersky Lab\Kaspersky Endpoint Security for Windows\avp.exe

CSIDL_PROGRAM_FILESX86\Kaspersky Lab\NetworkAgent\klnagent.exe SCCM - Windows 删除 : WINDOWS\CCM\ServiceData 重复路径 程序文件 \Microsoft Configuration Manager\EasySetupPayload 重复路径 Symantec - Windows CSIDL_PROGRAM_FILES\Symantec\Endpoint Agent\edpa.exe CSIDL_PROGRAM_FILESX86\Symantec\Symantec Endpoint Protection\12.1.4013.4013.105\Bin64\Smc.exe CSIDL_PROGRAM_FILESX86\Symantec\Symantec Endpoint Protection\12.1.6608.6300.105\Bin\ccSvcHst.exe CSIDL_PROGRAM_FILESX86\Symantec\Symantec Endpoint Protection\12.1.7061.6600.105\Bin\ccSvcHst.exe CSIDL_PROGRAM_FILESX86\Symantec\Symantec Endpoint Protection\12.1.7385.6902.105\Bin\ccSvcHst.exe CSIDL_PROGRAM_FILESX86\Symantec\Symantec Endpoint Protection\ CSIDL_PROGRAM_FILES\Symantec\Endpoint Agent\brkrprcs64.exe Cisco AnyConnect - Windows Microsoft Defender ATP - Windows 2021 年 6 月 30 日至 6 月 30 日 Microsoft Windows 默认值 CSIDL_WINDOWS\System32\GroupPolicy\User\registry.pol CSIDL_WINDOWS\System32\GroupPolicy\Machine\registry.pol Citrix ICA 客户端 CSIDL_PROGRAM_FILES\Citrix\Broker\Service\BrokerService.exe CSIDL_PROGRAM_FILES\Citrix\Broker\Service\HighAvailabilityService.exe CSIDL_PROGRAM_FILES\Citrix\ConfigSync\ConfigSyncService.exe CSIDL_PROGRAM_FILESX86\Citrix\ICA Client\ Citrix 调配服务器 删除 : C:\System32\drivers\CfsDep2.sys C:\System32\drivers\CvhdBusP6.sys C:\System32\drivers\CVhdMp.sys

CSIDL_WINDOWS\System32\drivers\CfsDep2.sys CSIDL_WINDOWS\System32\drivers\CvhdBusP6.sys CSIDL_WINDOWS\System32\drivers\CVhdMp.sys CSIDL_PROGRAM_FILES\Citrix\Provisioning Services\BNTFTP.EXE CSIDL_PROGRAM_FILES\Citrix\Provisioning Services\PVSTSB.EXE CSIDL_PROGRAM_FILES\Citrix\Provisioning Services\StreamService.exe CSIDL_PROGRAM_FILES\Citrix\Provisioning Services\StreamProcess.exe CSIDL_PROGRAM_FILES\Citrix\Provisioning Services\soapserver.exe CSIDL_PROGRAM_FILES\Citrix\Provisioning Services\Inventory.exe CSIDL_PROGRAM_FILES\Citrix\Provisioning Services\Notifier.exe CSIDL_PROGRAM_FILES\Citrix\Provisioning Services\MgmntDaemon.exe CSIDL_PROGRAM_FILES\Citrix\Provisioning Services\BNPXE.exe CSIDL_PROGRAM_FILES\Citrix\Provisioning Services\BNDevice.exe Commvault - Windows Citrix 会话录制 Windows