吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4571|回复: 17
收起左侧

win10 C盘下奇怪的随机字母数字组合的隐藏文件夹,删掉还会重新生成。

[复制链接]
get358691874 发表于 2021-4-20 17:45
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
本帖最后由 get358691874 于 2021-4-21 00:45 编辑

win10 系统64位,C盘下有个奇怪的隐藏文件夹,由随机字母和数字组成,文件夹里有固定的10个文件,文件名和内容都加密过,文件后缀名都是不一样,特别奇怪的是点击*.xlsx文件,火绒报毒,会弹出安装界面,安装的啥咱也不知道,用火绒剑粉碎文件夹后重启电脑,C盘下会生成2个文件夹,文件夹内容如前面所述。把文件夹读写权限关了,重启后又会重新生成2个隐藏文件夹;感觉这个文件夹鬼鬼祟祟的不简单。下面开始贴图,有知道这是什么鬼东西的吗?样本链接:https://pan.baidu.com/s/1HZdb3WPoGnDgc6DU046fYQ 提取码:qxl0


sp210420_173024.png sp210420_173202.png

经热心坛友回复指点迷惑,非常感谢!!!我去火绒官网转了一圈,确认是勒索病毒诱捕文件夹。
sp210421_004232.png

点评

不用惊慌,一看就是安全软件的防勒索诱捕文件啦。楼主是不是打开了火绒的防勒索功能?  发表于 2021-5-13 06:34

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

乡间人 发表于 2021-4-20 18:29
下午刚装了火荣,看了想删除
Hmily 发表于 2021-4-20 17:57
看起来像某些安全软件做的陷阱,用来防勒索的,你是不是开了什么类似的功能。

点评

而且很有可能就是火绒的防勒索蜜罐  发表于 2021-4-20 18:06

免费评分

参与人数 1热心值 +1 收起 理由
get358691874 + 1 谢谢@Thanks!H大大

查看全部评分

readmm 发表于 2021-4-20 17:51
zhczf 发表于 2021-4-20 17:59
有没有安装火绒,火绒防勒索的功能就会这样生成这些类似的文件
myweb1996 发表于 2021-4-20 18:06
这个非常像火绒的勒索软件诱捕功能产生的文件
红牛 发表于 2021-4-20 18:11
看着这些个不明白的东西心里好怕怕的
云烟成雨 发表于 2021-4-20 18:13
原来是防勒索诱捕功能,有点意思,涨知识了
梦美的心愿 发表于 2021-4-20 18:48
乡间人 发表于 2021-4-20 18:29
下午刚装了火荣,看了想删除

想删就删就完事了
Mr_monster 发表于 2021-4-20 18:49
楼主这个截图的字体是什么工具生成的啊
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 14:45

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表