请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块360粉丝商城360用户活动常见问题


最近大范围报警如下,很紧急:
MA_Remote_Process_Injection - Regsvr32/Rundll32
c:\\windows\\system32\\rundll32.exe \"C:\\WINDOWS\\sysnative\\rundll32.exe\" \"C:\\Users\\min.zhang\\AppData\\Roaming\\Reader\\AiWorkShell64.dll\" RunCmd placeholder --cmd=inject --pid=17544 --tid=8180

进程的命令行中有明显的注入尝试迹象。请说明一下情况,谢谢
Process Command Line        c:\\windows\\system32\\rundll32.exe \"C:\\WINDOWS\\sysnative\\rundll32.exe\" \"C:\\Users\\min.zhang\\AppData\\Roaming\\Reader\\AiWorkShell64.dll\" RunCmd placeholder --cmd=inject --pid=17544 --tid=8180
The following arguments suggest that code injection attempts are being performed by this tool using Rundll32.exe:
•        RunCmd is an exported function being called from the DLL "AiWorkShell64.dll".
•        "--cmd=inject" suggests code injection
•        "--pid=17544 and --tid=8180" refer to the Process ID and Thread ID of the target process and thread for injection.

共 1 个关于紧急!!360ai助手rundll32.exe代码注入等的回复 最后回复于 2025-6-26 11:23

评论

直达楼层

沙发
紫夜ミ月 产品答疑师 发表于 2025-6-26 11:23 | 只看该作者 | 私信

IP属地: 未知

本帖最后由 紫夜ミ月 于 2025-6-26 14:05 编辑
您好,感谢关注360AI办公,经核实因办公工作台功能需要,将模块加载到explorer进程里实现对应的功能,以提升产品体验。若该行为对您造成影响,可以留个联系QQ,我们协助帮您解决下~
紫夜ミ月 产品答疑师 回复MagicKing:已添加,通过下~ 
2025-6-26 14:05回复

IP属地: 未知

MagicKing LV1.上等兵 1846679 你加我吧 
2025-6-26 11:42回复

IP属地: 江苏省

您需要登录后才可以回帖 登录 | 注册

本版积分规则

MagicKing LV1.上等兵

粉丝:0 关注:0 积分:9

精华:0 金币:15 经验:7

IP属地: 局域网

最后登录时间:2025-6-27

私信 加好友

最新活动

2025年360感恩用户节盛典圆满落幕|与用户

排行榜

热度排行 查看排行
本月
    本月

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表