瑞星卡卡安全论坛个人产品讨论区瑞星杀毒软件瑞星杀毒软件2011 帮忙给解释下日志中的这个系统加固事件是怎么回事

1   1  /  1  页   跳转

[求助] 帮忙给解释下日志中的这个系统加固事件是怎么回事

帮忙给解释下日志中的这个系统加固事件是怎么回事

发现日期                                危险级别              来源                  处理结果                  附加信息
2010-01-16 09:49:57            高                        系统加固            阻止                          访问文件
规则 ID:        96
防护类型:        访问文件
进程:            C:\WINDOWS\EXPLORER.EXE
文件名:          C:\AUTORUN.INF
我插上U盘的时候也会出现这个事件,文件名变成了U盘中的AUTORUN.INF文件
这个事件是怎么回事,附加信息说访问文件,但是我的几个盘都找不到这个文件啊
是阻止EXPLORER.EXE创建文件吗?
危险级别为高危,是中毒或木马了吗?
分享到:
gototop
 

回复:帮忙给解释下日志中的这个系统加固事件是怎么回事

属于正常访问磁盘的常规监控的记录

就算没有autorun.inf文件,系统自身的桌面进程也是会执行访问autorun.inf文件的命令的,2010瑞星的主动防御会常规性的阻止其访问autorun.inf文件的企图,并记录日志,哪怕没那autorun.inf文件,也一样阻止一次并记录日志。
也就是阻止并记录一次桌面程序的访问autorun.inf文件的命令。
gototop
 

回复:帮忙给解释下日志中的这个系统加固事件是怎么回事

谢谢你的解释,刚看到这个吓了一跳,还以为刚重装了系统就中毒了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT