12   2  /  2  页   跳转

[已解决] 系统加固里的这个警报怎么办

回复:系统加固里的这个警报怎么办

该用户帖子内容已被屏蔽
gototop
 

回复:系统加固里的这个警报怎么办

楼主用winrar打开d盘,看看有没有autorun,ini文件,
gototop
 

回复:系统加固里的这个警报怎么办

同楼上,如果文件夹0字节,或有说明文档会直接说明为免疫文件。
我不赞成裸奔。丢人丢的太快
gototop
 

回复:系统加固里的这个警报怎么办

应为AutoRun.inf,提示无法删除,多是反木马免疫文件

看了一下,我也有这个文件。说明如下:该目录由中国安天实验室安全工具创建,用于免疫自动运行类木马。

欢迎访问我们的网站:
最后编辑失去也无所谓 最后编辑于 2010-08-09 09:03:28
我不赞成裸奔。丢人丢的太快
gototop
 

回复: 系统加固里的这个警报怎么办

先谢谢各位
用瑞星最新版查没有病毒和可疑文件
用RAR也看不到C盘D盘AUTORUN.INF这个文件
我也不点击D盘 每天日志里都会有至少一次拦截这个文件的记录
电脑未发现异常
用大家说的那个软件System Repair Engineer最新版扫描了6个小时还没扫描完 放弃了
我玩征途开4个号都行
右键打开盘符也正常
系统重做了几次还那样
gototop
 

回复:系统加固里的这个警报怎么办

产生该日志可能有以下原因:

1.本机电脑就算没有autorun.inf文件,系统自身的桌面进程也是会执行访问autorun.inf 文件的命令,瑞星的主动防御会阻止其访问autorun.inf文件的企图,并记录日志,哪怕没那autorun.inf文件,也一样阻止一次并记录日志,也就是阻止并记录一次桌面程序的访问autorun.inf文件的命令。

2、大部分安全类软件都做了免疫Autorun.inf 的操作,当一个程序或人工尝试在电脑上创建autorun.inf或者autorun.inf文件夹的时候,日志依旧会记录explorer触发 autorun.inf的操作,而有些安全类软件会守护autorun.inf文件夹不被删除,访问或者修改,所以导致我们运行分区盘符的时候触发,或者电脑什么操作都没做,但是守护autorun.inf的软件在后台效验此文件夹的时候被瑞星记录引起。

3、病毒导致。

从楼主的描述应该是第一种情况,这种情况属于正常现象,不会影响您的使用。
gototop
 

回复:系统加固里的这个警报怎么办

谢谢 这回放心了
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT