12   1  /  2  页   跳转

[求助] 关于瑞星历史记录问题

关于瑞星历史记录问题

没有任何提示,记录里就多出了这么好几条
规则 ID:        91
防护类型:        访问文件
进程:            C:\WINDOWS\EXPLORER.EXE
文件名:          C:\AUTORUN.INF


规则 ID:        号码不一
防护类型:        访问文件
进程:            C:\WINDOWS\EXPLORER.EXE
文件名:          D E F:\AUTORUN.INF


我顺便看了一下这些分区根目录里根本没有autorun.inf?这些记录什么意思?瑞星炸尸了?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; staticlogin:product=cboxf09&act=login&info=ZmlsZW5hbWU9UG93ZXJ3b3JkMjAwOU94Zi4yNTI2OS40MDExLmV4ZSZtYWM9RUU1RkIwMTNFN0Q5NEMzRUFCMzFCMTVBMDQyMEMzN0ImcGFzc3BvcnQ9JnZlcnNpb249MjAwOS4wNS4yNS4zLjI3MiZjcmFzaHR5cGU9MQ==&verify=15966b58574da78f6dcef4cfd12242b7)
最后编辑万事达 最后编辑于 2010-07-02 16:28:46
分享到:
gototop
 

回复:瑞星这是啥意思,胡说八道?

AUTORUN.INF好像是木马文件的名字,楼主是不是下载了东西,或者上H网了?我以前也经常中这样的木马,好在给瑞星挡住了!
gototop
 

回复:瑞星这是啥意思,胡说八道?

发个日志看一下
gototop
 

回复:瑞星这是啥意思,胡说八道?

楼上的两位我无话可说
1.日至贴了
2.分区根目录下根本没autorun.inf文件

无奈了
gototop
 

回复:瑞星这是啥意思,胡说八道?

explorer.exe是Windows程序管理器或者Windows资源管理器,它用于管理Windows图形壳,包括开始菜单、任务栏、桌面和文件管理。
autorun.inf是我们电脑使用中比较常见的文件之一 ,其作用是允许在双击磁盘时自动运行指定的某个文件。U盘病毒通过AUTORUN.INF等文件来激活自己。瑞星规则内阻止直接访问此文件。当你直接双击打开U盘/磁盘时,系统默认是先查找AUTORUN.INF文件,瑞星阻止防患于未然。
↓下面红字不是我的签名↓
gototop
 

回复:瑞星这是啥意思,胡说八道?

问题是没有autorun文件,也没有执行,瑞星这不自作多情?这么突然冒出个记录,多吓人啊
gototop
 

回复: 瑞星这是啥意思,胡说八道?



引用:
原帖由 聪明的笨人 于 2010-7-1 22:02:00 发表
楼上的两位我无话可说
1.日至贴了
2.分区根目录下根本没autorun.inf文件

无奈了  



有些文件中了病毒根本就是查看不到文件所在的,就好比如,人病了,你用肉眼能看得到吗?要通过各种仪器和检查才能查到病的!建议楼主全盘杀一下毒,设置高级查杀哦!
gototop
 

回复:瑞星这是啥意思,胡说八道?

显示受隐藏的系统文件看看吧
gototop
 

回复:瑞星这是啥意思,胡说八道?

已经显示隐藏文件了!
再有就算文件有问题,文件好歹也是存在的吧!
不要老用这种低级问题敷衍我
gototop
 

回复: 瑞星这是啥意思,胡说八道?

产生该日志可能有以下原因:

1.本机电脑就算没有autorun.inf文件,系统自身的桌面进程也是会执行访问autorun.inf文件的命令,瑞星的主动防御会阻止其访问autorun.inf文件的企图,并记录日志,哪怕没那autorun.inf文件,也一样阻止一次并记录日志,也就是阻止并记录一次桌面程序的访问autorun.inf文件的命令。

2、大部分安全类软件都做了免疫Autorun.inf的操作,当一个程序或人工尝试在电脑上创建autorun.inf或者autorun.inf文件夹的时候,日志依旧会记录explorer触发autorun.inf的操作,而有些安全类软件会守护autorun.inf文件夹不被删除,访问或者修改,所以导致我们运行分区盘符的时候触发,或者电脑什么操作都没做,但是守护autorun.inf的软件在后台效验此文件夹的时候被瑞星记录引起。

3、病毒导致。

从楼主的描述应该是第一种情况,这种情况属于正常现象,不会影响您的使用。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT