admin管理员组

文章数量:1530266

最近在使用向日葵远程协助时,无法开启被控端黑屏

反复尝试多次,修改很多设置都没有用

其他远控例如splashtop的黑屏可以 但splashtop没有向日葵多设备那么方便

所以还是想调试一下看看哪里出了问题

最后发现是360极速版会自动拦截向日葵的远程线程注入

详细描述:
进程:C:\Windows\System32\rundll32.exe
动作:远程线程注入
路径:C:\Windows\System32\dwm.exe
风险文件:C:\Windows\TEMP\Oray\SunloginClient\privacy.dll
拦截补充描述:程序正在进行远程线程注入,将代码藏匿到其他进程来运行,木马通常以此来隐藏自己的恶意行为。如果您不认识此程序,请阻止。

解决方法:已信任区中加入风险文件C:\Windows\TEMP\Oray\SunloginClient\privacy.dll即可

本文标签: 向日葵黑屏