2730783971 发表于 2021-5-24 21:42

c盘每天关机生成一个日期命名的文件夹

文件夹内部有很多dump后缀的文件,用txt打开内容如下:
POST /mmtls/00001bc7 HTTP/1.1
Accept: */*
Cache-Control: no-cache
Connection: close
Content-Length: 484
Content-Type: application/octet-stream
Host: 180.163.25.147
Upgrade: mmtls
User-Agent: MicroMessenger Client
X-Online-Host: 180.163.25.147

? ?   ?? ?=+?{v觳諯}\熏艵A崇:軗著軣`y   o   j    c         :?    j++琥3l极? H?妯?钨|y須SL.~?踅?rZ雪趼*e??捾r-> '恈*^擫l粵鵙
n鷛|Rir? $hO訡Lv8?櫗M坕?嫳 ;?葴^π>?\? ??聘`'餼?Gt^?擎&淈囶c哤峞皁r"?7T長鈾仪v?M?灂nH埌 禄MR?恊ku籵汑稭骐甏TS{
抰&:|Q4祃A?` }捪鋏.G?瞐虷刨 ?矙\' 茝?隇G輹曖]D欉?I踝?&乵S僥#鏗E?Wnv湦o箪]uH渨I??#\繙c=餜暫鵱W睯\Y㎝8棪萩5n彦鶀n砑?b睦:塦k荱Hl? N衦蔠%儺櫾v
??貰[;9
杀毒找不到它,就大佬拯救啊啊啊啊。。

lyljj 发表于 2021-5-25 09:47

用火绒或者其他有文件防护功能的软件,根据C盘生成那个文件夹或者文件名的规律,建立一条拦截写入的规则,就能从拦截提示或者日志里看到是什么生成的了

nullable 发表于 2021-5-25 11:39

赞同10楼。另外,你可以在防火墙的每天定时任务里面去找,或者火绒或者哪怕是360这种,开机启动中绝对有脚本任务或者某些不该存在的进程。直接关闭就行

benq7378 发表于 2021-5-25 08:11

fly19930620 发表于 2021-5-25 08:12

来看看了

吃兔子的肉 发表于 2021-5-25 09:00

前排围观

fht000 发表于 2021-5-25 09:16

看代码参数都是http请求,可以看看是不是浏览器的日志文件

野小子SAS 发表于 2021-5-25 09:19

以前lenovo vantage会在C盘目录生成一个日志,删除不掉。重装系统后就恢复正常了

wjl14715591510 发表于 2021-5-25 09:29

支持一下

工地搬砖挣口粮 发表于 2021-5-25 09:47

感觉编的不错
页: [1] 2
查看完整版本: c盘每天关机生成一个日期命名的文件夹