【问题信息】 用户在沙箱内打开ppt,xlxs,txt都提示无权限,需要找管理员申请权限 【问题处理】
1. 查看沙箱内的notepad.exe,发现有TSL的注入程序 2. 监听文件访问过程,发现有drmLayerUser.exe去读取沙箱文件。用户尝试退出加密软件后,沙箱内可以正常访问 【排查结论】 1. 本机电脑有一个文件过滤驱动drmLayerFilter,对本地文件的写入做了加密。 沙箱内保存文件时如果进程drmlayeruser.exe不在沙箱内运行时,沙箱不允许他写入沙箱文件,则无法保存文件。
在沙箱内手动运行drmlayeruser.exe,可以写入沙箱文件了,同时他会对沙箱文件再次加密,验证也没问题。 2. 由于drmlayeruser.exe,这个进程不能双开,目前只能在沙箱内或者本机运行。 如果需要在沙箱内编辑保存文件则需要把本机drmlayeruser.exe这个进程kill掉。
【解决方案】 1.控制中心进行安全软件加白设置里面放行该进程,允许读取沙箱内的文件 2.或者由第三方软件厂商分析为啥会提示报错
|