使用 CreateRemoteThread 或 NtQueueApcThread 的 VMware Carbon Black Cloud Endpoint 程式碼導入警示增加

摘要: 本文探討使用 CreateRemoteThread 或 NTQueueApcThread 的 VMware Carbon Black Cloud Endpoint 程式碼導入警示增加的問題。

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

症狀

受影響的產品:

  • VMware Carbon Black Cloud Endpoint

受影響的版本:

  • v3.7.0.1253

原因

升級或安裝感應器版本 3.7.0.1253 後,您可透過呼叫功能 CreateRemoteThread 或 NtQueueApcThread,看到程式碼導入顯示的警示增加。

範例警示

注意:在此範例中,VMware Carbon Black Cloud 回報 svchost.exe 已將程式碼注入系統程序csrss.exe。

解析度

支援部門正在調查顯示的警示增加的原因,以取得永久修正。

您可以安全地關閉針對下列功能觀察到的 插入程式碼 警示: CreateRemoteThreadNtQueueApcThread

若要確認及關閉這些警示

  1. 在網頁瀏覽器中,前往 [REGION].conferdeploy.net。
  2. 登入 VMware Carbon Black Cloud。
    登入
  3. 在左側功能表窗格中,按一下警示
    警示
  4. 按一下插入號以展開警示。
    展開警示
  5. 按一下調查圖示。
    調查
  6. 確認呼叫的功能為 CreateRemoteThreadNtQueueApcThread
    確認功能
    注意:如果除了 CreateRemoteThreadNtQueueApcThread 以外的任何其他功能有出現導入程式碼警示,請聯絡支援以進一步調查。請參閱如何取得 VMware Carbon Black Cloud Endpoint 的支援
  7. 展開對應的事件,然後按一下關閉警示
    關閉警示
  8. 按一下關閉
    關閉
    注意:您可以選擇關閉所有未來發生的項目,方法是勾選如果 未來出現此警示,請自動從所有裝置中將其關閉

如要聯絡支援部門,請參閱 Dell Data Security 國際支援電話號碼
請前往 TechDirect,以線上產生技術支援要求。
如需更多深入見解與資源,請加入 Dell 安全性社群論壇

受影響的產品

VMware Carbon Black
文章屬性
文章編號: 000191040
文章類型: Solution
上次修改時間: 11 5月 2026
版本:  6
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。