

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# S3 恶意软件防护调查发现类型
<a name="gdu-malware-protection-s3-finding-types"></a>

GuardDuty 仅当它检测到您的潜在安全威胁时才会生成调查结果 AWS 账户。S3 恶意软件防护调查发现表明，启动恶意软件扫描的已上传对象包含可能有恶意的文件。

 GuardDuty 要让 Amazon 在您的中生成调查结果 AWS 账户，请同时启用 S3 GuardDuty 和 “恶意软件防护”。最佳做法是先启用 S3 的恶意软件防护， GuardDuty 然后再启用。如果此顺序与您不同，请确保在 S3 对象上传到您的受保护存储桶 GuardDuty 之前启用。

**注意**  
GuardDuty 无法为启用之前扫描的 S3 对象生成查找结果 GuardDuty。要扫描现有的 S3 对象，您可以重新上传该对象。

## Object:S3/MaliciousFile
<a name="s3-object-s3-malicious-file"></a>

### 在已扫描的 S3 对象上检测到恶意文件。
<a name="s3-object-s3-malicious-file_description"></a>

**默认严重级别：高**
+ **功能：**S3 恶意软件防护

此调查发现表明恶意软件扫描检测到所列 S3 对象有恶意。有关更多信息，请查看调查发现详细信息面板中**检测到的威胁**部分。

**修复建议：**

如果此调查发现不符合预期，则表明该 S3 对象可能有恶意。有关建议修复措施的信息，请参阅[修复可能有恶意的 S3 对象](compromised-s3object-malware-protection-gdu.md)。