2008/05/07

FCSAM / ID: 3004

Microsoft Forefront Client Security 실시간 보호 에이전트가 변경 내용을 감지했습니다. 잠재적인 위험이 있을 수 있으므로 이러한 변경을 수행한 소프트웨어를 분석하는 것이 좋습니다. 이러한 프로그램의 작동 방식에 대한 정보를 사용하여 프로그램의 실행을 허용할지 또는 컴퓨터에서 제거할지 선택할 수 있습니다. 프로그램이나 소프트웨어 게시자를 신뢰할 수 있는 경우에만 변경을 허용하십시오. Microsoft Forefront Client Security은(는) 허용한 변경을 실행 취소할 수 없습니다.

자세한 내용은 다음을 참조하십시오.
http://go.microsoft.com/fwlink/?linkid=37020&name=Backdoor:ASP/Ace&threatid=2147593981

검색 ID: {6AE196E0-2CA5-41C1-B082-E8BF5AA05D62}
에이전트: On Access
사용자: WSSPLEX\IUSR_WSSPLEX

이름: Backdoor:ASP/Ace
ID: 2147593981
심각도: 심각
범주: 백도어
찾은 경로: file:D:\WWWROOT\xx\xx\data\board\pds\test.asp->(EncScript)

경고 종류:
프로세스 이름: C:\WINDOWS\system32\inetsrv\w3wp.exe
감지 형식: 구체적
상태: 일시 중단

댓글 없음:

댓글 쓰기

가장 많이 본 글