查看: 8490|回复: 20
收起左侧

[讨论] MSE与360的疑问

[复制链接]
wjcharles
发表于 2010-6-26 16:36:57 | 显示全部楼层 |阅读模式
本帖最后由 wjcharles 于 2010.6.26 16:38 编辑

见MSE日志:
Name: Informational:Behavior/ModifiedKernel

ID: 2133215269

Severity: Low

Category: Suspicious Behavior

Path: process:0

Detection Origin: Unknown

Detection Type: Suspicious

Detection Source: Real-Time Protection

Status: Executing

User: Unknown\Unknown

Process Name: Unknown

Signature ID: 717259538435

Signature Version: AV: 1.85.825.0, AS: 1.85.825.0

Engine Version: 1.1.5902.0

Fidelity Label:  Medium

Target File Name:  \??\C:\Program Files\360\360Safe\firstaid\Fix\FsWriteBack.sys


微软的介绍:
Informational:Behavior/ModifiedKernel Behavior Monitoring has detected signs of tampering in the state of the running operating system kernel.

Malware known as kernel-modifying “rootkits” typically modify kernel state in order to cause the kernel to hide malicious files, processes, and network connections from administrators.  However, some benign programs also modify kernel state in a similar way for legitimate purposes.  Consequently, when Next Generation Forefront Client Security detects kernel state tampering, it is not a certain indication that the system is infected with a rootkit.

The Modified Kernel detection creates a 1015 event in the System Event Log.  The Path Found field will indicate the driver connected with the tampering, if Next Generation Forefront Client Security can identify that driver.

当时刚对MSE进行手动升级,对360没有操作。。。
xing2005206
发表于 2010-6-26 16:56:47 | 显示全部楼层
数字实在不感兴趣。
zhanyuchenbobo
发表于 2010-6-26 17:12:47 | 显示全部楼层
对某数字的行为不予置评
lpaaaaa
发表于 2010-6-26 18:40:59 | 显示全部楼层
我逃。。。
悠柚
发表于 2010-6-26 18:44:21 | 显示全部楼层
加驱动当然是可疑行为了
Severity: Low

Category: Suspicious Behavior

MSE只是报了可疑行为而已,没什么大不了的
toofeng
头像被屏蔽
发表于 2010-6-26 18:48:30 | 显示全部楼层
我就说吧,360不要太嚣张,早晚被抓到,奶奶的。
勇者无敌
头像被屏蔽
发表于 2010-6-26 18:51:19 | 显示全部楼层
我就说吧,360不要太嚣张,早晚被抓到,奶奶的。
toofeng 发表于 2010.6.26 18:48


鸡婆婆说的是
yybird81
发表于 2010-6-26 18:52:39 | 显示全部楼层
俺现在不敢说数字坏话了。
皇柝
发表于 2010-6-26 18:53:33 | 显示全部楼层
我就说吧,360不要太嚣张,早晚被抓到,奶奶的。
toofeng 发表于 2010.6.26 18:48


膜拜鸡婆婆
107
发表于 2010-6-26 18:54:27 | 显示全部楼层
谁用谁知道
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-3 17:09 , Processed in 0.133592 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表