查看: 1227|回复: 4
收起左侧

[求助] 这条日志正常吗

[复制链接]
xietingfeng
发表于 2010-10-13 17:16:11 | 显示全部楼层 |阅读模式
开机启动的时候有时会出现,出现的几率有一半吧

“已由访问保护规则禁止  NT AUTHORITY\SYSTEM C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Tasks\SA.DAT 用户定义的规则:70、禁止写入任务计划 已阻止的操作: 写入”


sewjigaog
发表于 2010-10-13 18:53:49 | 显示全部楼层
为什么不是次次出现呢?
常驻网络
发表于 2010-10-14 15:27:50 | 显示全部楼层
这条规则删掉也罢
xietingfeng
 楼主| 发表于 2010-11-8 09:45:12 | 显示全部楼层
有些病毒经常会写进任务计划,对于SA.DAT 这个东西很陌生,好像升级过后就出现了,现在把它排除了
深度扫描
发表于 2010-11-8 14:55:35 | 显示全部楼层
SA.DAT is a file that stores scheduler task information. Its date changes at PC startup, and any time new tasks are scheduled. If you have scheduled tasks, they will have file entries in this directory with an invisible .JOB extension on the name of the task. Every time one of these .JOB files is run, the file is updated to the current time and date, which can cause MJRW to alert, unless you add the scheduled job filenames to the Exempt Keys and Filespecs list (under the options menu). For example, I have these 2 entries in mine to prevent alerts from running these tasks :-

%windir%tasks\pick the kids up.job
%windir%tasks\incremental bcb source code backup.job

以上内容自己翻译吧。大概是说写进开机等计划的。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 14:36 , Processed in 0.126731 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表