瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星杀毒软件 » 瑞星杀毒软件2011 » 一个关于系统加固的困惑问题
Michael1992z - 2010-3-13 20:41:00

见图,最近瑞星总在某一时刻报系统加固阻止自启动:Explorer总是在瞬间访问所有硬盘分区(从C到H)的autorun.inf,
但奇怪的是我检查了一下分区,发现根目录下根本没有autorun.inf这个文件。请问这是怎么回事?


用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/532.5 (KHTML, like Gecko) Chrome/4.0.249.89 Safari/532.5
德拉克拉 - 2010-3-13 21:00:00
属于正常访问磁盘的常规监控的记录

就算没有autorun.inf文件,系统自身的桌面进程也是会执行访问autorun.inf文件的命令的,2010瑞星的主动防御会常规性的阻止其访问autorun.inf文件的企图,并记录日志,哪怕没那autorun.inf文件,也一样阻止一次并记录日志。
也就是阻止并记录一次桌面程序的访问autorun.inf文件的命令。
wanghy11111 - 2010-3-13 22:20:00
的确如楼上所说的,不过我在这里想提醒下楼主,建议在文件夹选项中选择查看隐藏文件再看看有没有autorun文件,没有更好,autorun很容易被病毒所利用,可以用卡卡等辅助工具禁用系统的autorun扫描
Michael1992z - 2010-3-13 22:38:00
原来如此。
PS:我设置的是显示隐藏文件
无敌的鹤鹤 - 2010-3-13 23:07:00
autorun.inf是我们电脑使用中比较常见的文件之一 ,其作用是允许在双击磁盘时自动运行指定的某个文件。但是近几年出现了用autorun.inf文件传播我木马或病毒,它通过使用者的误操作让目标程序执行,达到侵入电脑的目的,带来了很大的负面影响。
通常为隐藏文件
1
查看完整版本: 一个关于系统加固的困惑问题