查看应用程序和服务日志 -> Microsoft -> Windows -> 安全缓解措施 -> 内核模式,我似乎有两个程序始终出现在这里:
steamwebhelper.exe' (PID -) 被阻止对 Win32k.sys 进行系统调用,事件 id 10
和
chrome.exe' (PID -) 被阻止生成动态代码,事件 ID 2
现在阅读本文档,这似乎是他们的漏洞利用保护的一部分,带有一系列您可以对进程施加的限制。
现在 steamwebhelper 占了大部分,并且似乎每次运行时都会发生。然而,Chrome 似乎更加零星。回到六月,我可能有 8 或 9 个,但我不知道它们的存在表明什么,或者我是否有理由担心。
其他人的日志中有这些吗?