吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2023|回复: 18
上一主题 下一主题
收起左侧

[已解决] 电脑像是中招了,求助大佬帮忙看一下

[复制链接]
跳转到指定楼层
楼主
wangbin67585 发表于 2024-5-15 14:47 回帖奖励
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
本帖最后由 wangbin67585 于 2024-5-16 09:32 编辑

电脑每次开机都会自动生成一些隐藏的文件夹或者文件,散布在各个位置,有一段时间了,但是目前好像没发现有什么影响,求助大佬帮忙看一下


文件内容如下,各文件差异只是index不同

D盘文件.png (24.43 KB, 下载次数: 3)

D盘文件

D盘文件

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

推荐
wow999 发表于 2024-5-15 21:36
勒索病毒的诱捕文件而已,你紧张个啥哟,看下安装的杀毒软件里是不是打开了勒索病毒防护,你关闭掉这个勒索病毒防护,重启电脑后,基本上就没了.或者你试着删除掉这些文件试试,看什么软件有提示,就说明是这个软件的勒索病毒诱捕文件
推荐
 楼主| wangbin67585 发表于 2024-5-16 09:32 |楼主
电脑上的确是安装了深信服EDR 其中有一个勒索诱饵防护的功能默认打开了 下面给到的解释是
勒索诱饵防护是指在系统关键目录下投放诱饵文件,并实时监控诱饵文件是否存在被加密行为,据此判断主机是否中了勒索病毒,并理解进行事件处理
和电脑上现象是一致的 应该就是这个原因了
长知识了 感谢各位大佬的帮助!
3#
ysq151 发表于 2024-5-15 16:57
杀毒软件查杀没毒,那就可能是那个软件产生的
4#
wangbingjun 发表于 2024-5-15 17:20
下载火绒进行查杀
5#
woaixue 发表于 2024-5-15 17:25
感觉可能是某个杀毒软件的诱饵啊
6#
xfjames007 发表于 2024-5-15 17:27
是不是安装的有深信服EDR 那是勒索病毒诱饵
7#
Cann 发表于 2024-5-15 17:29
我使用过论坛里面的QQ输入法去广告精简版
因为要上传云端保存我的词库,每隔30分钟就会保存文件上传一次
可能当时的大佬给禁止了,导致每隔30分钟就会产生一个文件,然后无限叠加。

如果楼主使用杀毒查不到,只能找找,看看是哪个软件生成的
8#
jylly 发表于 2024-5-15 17:39
可以尝试360杀一下,我之前网页被劫持就是用360以毒攻毒,大不了再删了
9#
myindenture 发表于 2024-5-15 21:01
大概率是诱饵文件。
10#
feng240313 发表于 2024-5-15 21:34
愿意重装系统不?重装系统能解决就99%的问题。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 08:02

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表