吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1672|回复: 6
收起左侧

解压了一个压缩文件后,电脑不同位置都多了三个隐藏文件夹

[复制链接]
可乐有毒 发表于 2023-12-1 09:38
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
25吾爱币
解压了一个压缩文件后,电脑不同位置都多了三个隐藏文件夹,C、D、E、F盘根目录和C盘的Program Files、ProgramData文件夹和我的文档等位置全都多出来了这几个文件夹,文件夹名称及文件夹里内容如图。怎么才能杀下毒啊

隐藏文件夹名

隐藏文件夹名

内容

内容

最佳答案

查看完整内容

看来你电脑是安装了火绒 这不是病毒, 这是火绒软件的防勒索病毒机制 具体可以看: https://bbs.huorong.cn/thread-22817-1-1.html

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

RS水果 发表于 2023-12-1 09:38
看来你电脑是安装了火绒

这不是病毒, 这是火绒软件的防勒索病毒机制

火绒安全软件会在系统盘符下创建两个具有隐藏属性的随机名文件目录,随机名文件目录里会有若干常见文件格式的随机文件,防护系统使用这些随机文件来诱捕勒索病毒,达到增强防护的目的。


具体可以看:

https://bbs.huorong.cn/thread-22817-1-1.html
 楼主| 可乐有毒 发表于 2023-12-1 09:46
我现在搜索出来全删了,其他电脑的火绒软件也在报受到我电脑的远程攻击之类的。。。。
Asra 发表于 2023-12-1 12:44
需要分析这个病毒的运行机制,释放文件和其他行为,才能知道它改了些什么,去删哪里。当然,由于现在程序似乎已经执行了,建议楼主还是用杀软全盘扫描吧。楼主也可以把病毒文件压缩加密后上传上来给坛友们看看
愚无尽 发表于 2023-12-1 13:33
错误关联原因,那些文件属于火绒防绑架设置的钩子文件不要删除,结案。
52soft 发表于 2023-12-1 14:42
杀一下毒试试看
 楼主| 可乐有毒 发表于 2023-12-1 16:54
RS水果 发表于 2023-12-1 12:50
看来你电脑是安装了火绒

这不是病毒, 这是火绒软件的防勒索病毒机制

有可能,我以为火绒不管用,还把火绒卸载了,我现在把火绒安装回来试试,如果有,回来结案
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 09:42

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表