企业版2009病毒日志路径定义
你好,请问瑞星日志中如何界定病毒,日志中“文件名”中有些有路径有些没有路径。
怎么判断病毒文件具体存放的所在位置是在本机系统盘还是在移动存储里?例如文件名
文件名:qq.exe 路径/访问染毒文件进程 为C:
jwgkvsq.vmx>.upx_c,路径/访问染毒文件进程 为G:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665
19662031_360.temp,路径/访问染毒文件进程:C:\Documents and Settings\new\Local Settings\Temp
另外,文件名路径为C:\QQ.EXE,而路径/访问染毒文件的进程路径为H:\READATA2.EXE。
现在想向高手们求教,瑞星企业版2009是如何定义病毒实体文件存储在哪个地方? 是以日志的文件名为主还是路径/访问染毒文件进程为主?
虽然日志中大部份文件名路径为移动存储并非系统盘路径。 这里用户能理解。
但也有一些难给客户解释的情况,
比如上面的qq.exe 、19662031_360.temp, 即文件名本身没有路径,但染毒进程却分别为C盘或C:\Documents and Settings\new\Local Settings\Temp
或者文件名里显示是上面C:\QQ.EXE路径,是在本地系统盘里,然后病毒发作源却是来自于移动存储如上面的H:\READATA2.EXE:
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)