查看: 1499|回复: 3
收起左侧

[求助] 求救:开机svchost总是访问c: autorun.inf

[复制链接]
1000nm
发表于 2010-6-11 15:23:35 | 显示全部楼层 |阅读模式
在拒绝访问的列表中已经设置拒绝访问,所以在日志文件中看到了(win7,V4.1)


源于近些日子必须到某台电脑上用U盘拷贝数据,发现有autorun.inf, auto.exe, 和desktop.exe, 由于我设置了拒绝访问autorun.inf我不是太紧张,所以还右键看了一下另外两个exe文件的属性,竟然还有微软的数字签名,但是我深信这几个文件不是好东东!某些时候comodo会报其中一个是毒,但不是每次都报。更奇怪的是desktop.exe在看完属性后会自动自我删除...

我感觉没有双击运行他们,但是svchost开机启动会主动访问c盘的autorun.inf;查看了各个盘的根目录(选择显示所有文件)也没有发现autorun.inf文件,

注册表里也搜索了一下,没有异常的关联desktop.exe, autorun.exe 的键值;后来改用Nod32 4.x的防病毒,C盘扫描了一下也没有任何可以文件

所以还期盼高手指点,万分谢谢!
lucisky
发表于 2010-6-11 15:54:33 | 显示全部楼层
这个在win7下面是正常的
共同进步
发表于 2010-6-13 21:44:47 | 显示全部楼层
丢进隔离区行不行 ?
伯夷叔齐
发表于 2010-6-13 23:54:47 | 显示全部楼层
本帖最后由 伯夷叔齐 于 2010-6-14 00:07 编辑

这个问题你可以放心,应该是针对系统启动时对随系统启动恶意程序的临时免疫文件夹,启动后,COMODO隔离不到“待处理的文件”中,系统会自动删除。

如果COMODO里禁止?:\autorun.inf,大问题没有,但你会发觉C盘盘符图标不会再有独有的WIN标志。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 21:12 , Processed in 0.110571 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表