显示是刚创建的,里面的内容长这样,都是莫名其妙的文件名:
昨晚有个文件夹叫 C:\ program563
里面的文件大概也是这样。
有没有老哥知道是什么原因?
1
ronman 2019-10-19 10:12:09 +08:00 via Android
排查近期新装了什么软件。如果没有,建议使用类似火绒的自定义规则,设置文件夹访问监控,查看是什么进程需要访问
|
2
exploretheworld 2019-10-19 10:12:48 +08:00 via Android 2
你是不是装了火绒,我觉得是火绒的勒索病毒诱捕功能生成的诱饵
|
3
LengthMin OP @ronman #1 昨晚把 program563 设成了文件夹监控,今天开机发现多了个 file153, program563 消失了...
|
4
LengthMin OP @exploretheworld #2 感谢指出... 搜了下,果然是火绒创建的文件~
https://www.zhihu.com/question/266431234/answer/311855557 http://www.stormcn.cn/post/2012.html |