修改内核内存数据(sreng扫描日志)
经常打开ie 瑞星的系统加固就报说两个程序试图修改内核内存数据,但程序的签名都是微软的。下面是其中之一:
瑞星防御记录系统函数控制的记录如下
修改内核内存数据 2009-06-20 18:56:35 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE \Device\PhysicalMemory
修改内核内存数据 2009-06-20 18:51:25 C:\PROGRAM FILES\KINGSOFT ANTISPY\MONITOR\KASTRAY.EXE \Device\PhysicalMemory
修改内核内存数据 2009-06-20 18:31:14 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE \Device\PhysicalMemory
修改内核内存数据 2009-06-20 18:30:56 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
动作目标:
\Device\PhysicalMemory
动作:
修改内核内存数据:
\Device\PhysicalMemory
规则信息
名称:修改内核内存数据
描述:
系统动作监控可以阻止修改内核内存数据
开机就提示这个,厂商是Microsoft Corporation,这算是什么问题
附带sreng日志扫描
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)