wangbin67585 发表于 2024-5-15 14:47

电脑像是中招了,求助大佬帮忙看一下

本帖最后由 wangbin67585 于 2024-5-16 09:32 编辑

电脑每次开机都会自动生成一些隐藏的文件夹或者文件,散布在各个位置,有一段时间了,但是目前好像没发现有什么影响,求助大佬帮忙看一下


文件内容如下,各文件差异只是index不同

wow999 发表于 2024-5-15 21:36

勒索病毒的诱捕文件而已,你紧张个啥哟,看下安装的杀毒软件里是不是打开了勒索病毒防护,你关闭掉这个勒索病毒防护,重启电脑后,基本上就没了.或者你试着删除掉这些文件试试,看什么软件有提示,就说明是这个软件的勒索病毒诱捕文件

wangbin67585 发表于 2024-5-16 09:32

电脑上的确是安装了深信服EDR 其中有一个勒索诱饵防护的功能默认打开了 下面给到的解释是
勒索诱饵防护是指在系统关键目录下投放诱饵文件,并实时监控诱饵文件是否存在被加密行为,据此判断主机是否中了勒索病毒,并理解进行事件处理
和电脑上现象是一致的 应该就是这个原因了
长知识了 感谢各位大佬的帮助!

ysq151 发表于 2024-5-15 16:57

杀毒软件查杀没毒,那就可能是那个软件产生的

wangbingjun 发表于 2024-5-15 17:20

下载火绒进行查杀

woaixue 发表于 2024-5-15 17:25

感觉可能是某个杀毒软件的诱饵啊

xfjames007 发表于 2024-5-15 17:27

是不是安装的有深信服EDR 那是勒索病毒诱饵

Cann 发表于 2024-5-15 17:29

我使用过论坛里面的QQ输入法去广告精简版
因为要上传云端保存我的词库,每隔30分钟就会保存文件上传一次
可能当时的大佬给禁止了,导致每隔30分钟就会产生一个文件,然后无限叠加。

如果楼主使用杀毒查不到,只能找找,看看是哪个软件生成的

jylly 发表于 2024-5-15 17:39

可以尝试360杀一下,我之前网页被劫持就是用360以毒攻毒,大不了再删了

myindenture 发表于 2024-5-15 21:01

大概率是诱饵文件。

feng240313 发表于 2024-5-15 21:34

愿意重装系统不?重装系统能解决就99%的问题。:lol:lol:lol
页: [1] 2
查看完整版本: 电脑像是中招了,求助大佬帮忙看一下