恶意软件

恶意软件 (malware) 类别包含与应用程序渗透和缓冲区溢出尝试相关的事件。

下表描述恶意软件类别的低级别事件类别和关联的严重性级别。

表 1. 恶意软件事件类别的低级别类别和严重性级别
低级别事件类别 类别标识 描述 严重性级别 (0 - 10)
未知的恶意软件 6001 指示未知病毒。 4
检测到后门 6002 指示检测到系统后门。 9
不怀好意的邮件附件 6003 指示不怀好意的邮件附件。 6
恶意软件 6004 指示病毒。 6
不怀好意的软件下载 6005 指示到网络的不怀好意的软件下载。 6
检测到病毒 6006 指示检测到病毒。 8
其他恶意软件 6007 指示其他恶意软件 4
检测到木马 6008 指示检测到木马。 7
检测到间谍软件 6009 指示在系统上检测到间谍软件。 6
内容扫描 6010 指示检测到内容扫描尝试。 3
内容扫描失败 6011 指示内容扫描失败。 8
内容扫描成功 6012 指示内容扫描成功。 3
内容扫描正在进行 6013 指示内容扫描正在进行中。 3
键记录器 6014 指示检测到键记录器。 7
检测到恶意广告软件 6015 指示检测到恶意广告软件。 4
隔离成功 6016 指示隔离操作已成功完成。 3
隔离失败 6017 指示隔离操作失败。 8
恶意软件感染 6018 指示检测到恶意软件感染。 10
除去成功 6019 指示移除成功。 3
除去失败 6020 指示移除失败。 8