瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 进程C:\WINDOWS\EXPLORER.EXE访问文件H:\AUTORUN.INF
溜球 - 2010-1-27 10:38:00
想问一下,系统加固中出现进程C:\WINDOWS\EXPLORER.EXE访问文件H:\AUTORUN.INF是什么意思?:kaka2:

文件H:\AUTORUN.INF为0字节

中病毒了吧?

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; EmbeddedWB 14.52 from: http://www.bsalsa.com/ EmbeddedWB 14.52)
溜球 - 2010-1-28 10:24:00
居然没人知道中没中病毒:kaka4:
天月来了 - 2010-1-28 10:41:00
那个不管它,正常的记录,属于正常访问磁盘的常规监控的记录

就算没有autorun.inf文件,系统自身的桌面进程也是会执行访问autorun.inf文件的命令的,2010瑞星的主动防御会常规性的阻止其访问autorun.inf文件的企图,并记录日志,哪怕没那autorun.inf文件,也一样阻止一次并记录日志。 也就是阻止并记录一次桌面程序的访问autorun.inf文件的命令。
1
查看完整版本: 进程C:\WINDOWS\EXPLORER.EXE访问文件H:\AUTORUN.INF