瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 进程C:\WINDOWS\EXPLORER.EXE访问文件H:\AUTORUN.INF

1   1  /  1  页   跳转

进程C:\WINDOWS\EXPLORER.EXE访问文件H:\AUTORUN.INF

进程C:\WINDOWS\EXPLORER.EXE访问文件H:\AUTORUN.INF

想问一下,系统加固中出现进程C:\WINDOWS\EXPLORER.EXE访问文件H:\AUTORUN.INF是什么意思?

文件H:\AUTORUN.INF为0字节

中病毒了吧?

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; EmbeddedWB 14.52 from: http://www.bsalsa.com/ EmbeddedWB 14.52)
分享到:
gototop
 

回复:进程C:\WINDOWS\EXPLORER.EXE访问文件H:\AUTORUN.INF

居然没人知道中没中病毒
gototop
 

回复:进程C:\WINDOWS\EXPLORER.EXE访问文件H:\AUTORUN.INF

那个不管它,正常的记录,属于正常访问磁盘的常规监控的记录

就算没有autorun.inf文件,系统自身的桌面进程也是会执行访问autorun.inf文件的命令的,2010瑞星的主动防御会常规性的阻止其访问autorun.inf文件的企图,并记录日志,哪怕没那autorun.inf文件,也一样阻止一次并记录日志。 也就是阻止并记录一次桌面程序的访问autorun.inf文件的命令。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT