記憶體保護和指令檔控制是以記憶體篩選器驅動程式為基礎,可在程序啟動期間盡可能早插入。雖然 Threat Defense 不支援記憶體保護,但如果 Threat Defense 上已啟用指令檔控制,就會出現這些問題。同樣監視記憶體程序的第三方產品會以不同的方式處理注入,而且可能不會像記憶體保護那樣在程序初期為注入做好準備。這會導致第三方應用程式崩潰。若要解決此問題,可以添加註冊表項以允許記憶體保護以與其他應用程式相同的方式注入。
不適用
Dell Threat Defense 或 Dell Endpoint Security Suite Enterprise 的 Advanced Threat Prevention (ATP) 引擎必須啟用相容模式,才能解決潛在衝突。
圖 1:(僅英文) 按一下「執行」
圖 2:(僅英文)鍵入 regedit
HKEY_LOCAL_MACHINE\Software\Cylance\Desktop
。
圖 3:(僅英文)按一下權限
圖 4:(僅英文)檢查完全控制
圖 5:(僅英文)按一下 DWORD (32 位元) 值
圖 6:(僅英文)按一下修改
圖 7:(僅英文)將值資料更新為 1
使用命令列選項啟用相容模式
使用 PSExec
若要注入此註冊表項,請執行以下操作:
psexec -s reg add HKEY_LOCAL_MACHINE\SOFTWARE\Cylance\Desktop /v CompatibilityMode /t REG_BINARY /d 01
PSexec
可從 Microsoft 取得: https://docs.microsoft.com/en-us/sysinternals/downloads/psexec
PSexec
通常會被視為潛在的垃圾程式 (PUP),且在執行前可能會自動隔離。
如要聯絡支援部門,請參閱 Dell Data Security 國際支援電話號碼。
請前往 TechDirect,以線上產生技術支援要求。
如需更多深入見解與資源,請加入 Dell 安全性社群論壇。