V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Jxnujason
V2EX  ›  信息安全

公司电脑根目录下有一些莫名的文件,是病毒还是系统组件?

  •  1
     
  •   Jxnujason · 5 天前 · 2882 次点击

    rt ,公司电脑几乎所有根目录下都有这些奇怪的问题,本地磁盘,文档、图片都有这些,是病毒还是啥。


    公司电脑统一装了腾讯的 IOA ,是 IOA 的组件?

    26 条回复    2025-04-10 12:49:43 +08:00
    wyntalgeer
        1
    wyntalgeer  
       5 天前
    Shift+Delete
    Lightbright
        2
    Lightbright  
       5 天前   ❤️ 5
    可能是防勒索的诱饵
    Mithril
        3
    Mithril  
       5 天前
    应该是病毒。同一时间生成这么多不同类型的文件很不正常。

    这几个文件都可以内嵌宏,或者其他什么网络访问功能。你可以用记事本或者 16 进制编辑器打开看看里面有没有看起来像链接或者域名的东西。

    但切记不要双击,也不要用这几个文件类型对应的编辑器直接打开。
    Jxnujason
        4
    Jxnujason  
    OP
       5 天前
    @wyntalgeer #1 删了又自己回来了,而且时间戳每天都更新
    NewYear
        5
    NewYear  
       5 天前
    这个明显是诱饵。


    诱导勒索病毒去加密它,通过这个行为确定病毒行为和病毒。
    w568w
        6
    w568w  
       5 天前   ❤️ 1
    很明显是安全软件的防勒索功能
    oneisall8955
        7
    oneisall8955  
       5 天前   ❤️ 1
    这样嘛,感觉我安全意识薄弱,喜欢点这种文件打开看看是啥玩意
    flynaj
        8
    flynaj  
       5 天前 via Android
    用记事本打看看看内容
    samnya
        9
    samnya  
       5 天前   ❤️ 4
    防止勒索病毒的。勒索病毒的行为就是跑硬盘文件一个个加密,这些文档文件名英文字母比较排前面的,只要勒索病毒开始一个个加密,杀毒软件就开始告警了。
    LitterGopher
        10
    LitterGopher  
       5 天前
    如果是我的话就直接点开了.
    abc0123xyz
        11
    abc0123xyz  
       4 天前
    拖到腾讯云文档里看一下
    gearfox
        12
    gearfox  
       4 天前
    防勒索功能
    guhuisec
        13
    guhuisec  
       4 天前
    说明你电脑已经中毒了
    wogogoing
        14
    wogogoing  
       4 天前 via iPhone
    @samnya 还能这样。厉害了。
    xclimbing
        15
    xclimbing  
       4 天前
    这就是所谓的蜜罐。
    imba97
        16
    imba97  
       4 天前
    万一是老板监控呢
    Jxnujason
        17
    Jxnujason  
    OP
       4 天前
    @imba97 腾讯的 IOA 就是有带监控的功能。。。
    woniu7
        18
    woniu7  
       4 天前   ❤️ 1
    别打开,是肯德基疯狂星期四
    xia0
        19
    xia0  
       4 天前
    这个是网络安全防护软件产生的诱饵测试文件,遭到修改或者加密的话可能会记录下来然后阻止的样子,直接点开查看应该也没问题的,里面会提示说是诱饵文件,之前用过类似奇安信的软件
    gvdlmjwje
        20
    gvdlmjwje  
       4 天前
    我 EDR 有类似的东西,是杀软的诱饵文件 不用管
    liuguang
        21
    liuguang  
       4 天前
    感觉是杀毒软件的诱饵,捕获勒索软件用的.
    liuidetmks
        22
    liuidetmks  
       4 天前
    哇,涨见识了
    liuidetmks
        23
    liuidetmks  
       4 天前
    @samnya 那不是 每时每刻都在读这些文件?
    ptstone
        24
    ptstone  
       4 天前
    是不是安装了 SDP 这种 软件,深信服的
    hubayi
        25
    hubayi  
       4 天前
    破案了,安全软件的诱饵
    ShinichiYao
        26
    ShinichiYao  
       2 天前
    手动给这些文件加一下密是不是你就给杀毒软件干掉了?
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1255 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 21ms · UTC 17:37 · PVG 01:37 · LAX 10:37 · JFK 13:37
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.