Symantec Endpoint Protection 阻止 VirtualBox 来宾启动

Dre*_*pin 5 windows-7 virtualbox 64-bit sep

我们在 Windows 7 Enterprise SP1 x64 主机上运行 VirtualBox 4.3.16。几天前,我们的企业 IT 决定静默安装较新版本的 Symantec Endpoint Protection,12.1.5337.5000。以前运行 v12.1.4013.4013。从那时起,当尝试启动 VirtualBox 来宾(与哪个来宾无关)时,没有任何反应。您可以VirtualBox.exe在任务管理器中看到正在运行的实例,但是如果您尝试杀死它,它就不会消失。

我已经尝试了我知道的所有技巧来终止进程,包括:Windows 任务管理器 -> 进程 -> 右键单击​​并选择终止;进程浏览器;技能; taskkill /f /pid. 最糟糕的是,您甚至无法关闭 PC。当您尝试启动关机/重新启动时,Windows 不执行任何操作。如果您在此之后尝试启动任何程序,则什么也不会出现。剩下的唯一选择是按住电源按钮 3 秒钟。

我可以卸载赛门铁克,VirtualBox 又可以正常工作了,但不幸的是,对赛门铁克进行更改并不能解决这个问题。我们坚持使用企业 IT 发布的版本。我试过升级到 VirtualBox 4.3.18 但这并没有什么不同。暂时禁用 Symantec Endpoint 也没有任何影响。

这是我在 VBoxStartup.log 中看到的

ac8.159c: 错误 (rc=258):
ac8.159c: 等待子请求 #1 (CloseEvents) 60001 毫秒后超时。
ac8.159c:supR3HardNtChildWaitFor 中的错误 258!(enmWhat=5)
ac8.159c:等待子请求 #1 (CloseEvents) 60001 毫秒后超时。

在线搜索产生了一些讨论相同或类似问题的论坛,但据我所知,没有真正的解决方案。在这一点上,任何帮助,即使只是肯定会杀死进程,所以我没有对 PC 的杀死能力,我将不胜感激。

赛门铁克中的主动威胁防护设置:

  • 声纳
    • 启用声纳 = 选中
    • 高风险检测 = 隔离
    • 低风险检测 = 日志
    • 启用积极模式 = 未选中
    • 检测时显示警报 = 已检查
    • 终止进程前提示 = 未选中
    • 停止服务前提示 = 未选中
  • 可疑行为检测
    • 高风险检测 = 阻止
    • 低风险检测 = 忽略
  • 系统变化检测
    • DNS 更改检测 = 忽略
    • 检测到主机文件更改 = 忽略
    • 例外 = 尝试添加 VirtualBox 目录,没有任何区别。

小智 2

希望这个线程有帮助。

https://forums.virtualbox.org/viewtopic.php?t=64111&f=6

我有类似的问题。从 4.3.12 开始似乎出现了一些回归。可能的原因似乎是“强化”的安全功能与 SEP 最新版本不能很好地配合。

我已经恢复到 4.2.x VB 版本,这解决了我的问题。