建议增加文件创建监控.
例如:在下面的图中有300多个病毒,,我想在检查一下删除失败的样本是哪个进程/程序创建的,但是却不能查到相应的文件创建/删除纪录。
能不能建议一下,瑞星监控一些重要的目录的文件创建/修改?
比如:fonts、windows、system32、drivers目录,
也就是说,记录的时候默认放过,然后记录日志?方便系统或者是病毒删除不了等之后,查看是哪个相应的程序创建的?
也方便以后用户通过导出这些日志,询问瑞星客服是哪里出的错误?
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; baiduds; .NET CLR 1.1.4322)