惡意程序偵測:使用者定義的惡意程式碼執行

critical Nessus Plugin ID 65548

概要

Nessus 在遠端主機上偵測到可能不需要的處理程序。

說明

遠端 Windows 主機上一個或多個執行中處理程序的總和檢查碼,與使用掃描原則中「其他 MD5 雜湊 (選用)」偏好設定 (在「惡意處理程序偵測」偏好設定類型下) 提供的其中一個簽章相符。

驗證遠端處理程序在您的環境中是否為合法且經過授權。

解決方案

如果遠端軟體不符合您的安全性原則,請解除安裝該軟體,並調查您的網路中是否有其他入侵徵兆。

Plugin 詳細資訊

嚴重性: Critical

ID: 65548

檔案名稱: wmi_malware_user_md5s.nbin

版本: 1.214

類型: local

代理程式: windows

系列: Windows

已發布: 2013/3/14

已更新: 2024/5/6

支援的感應器: Nessus Agent, Nessus

弱點資訊

CPE: cpe:/o:microsoft:windows

必要的 KB 項目: malscan/enabled