公司电脑根目录下有一些莫名的文件,是病毒还是系统组件? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Jxnujason
V2EX    信息安全

公司电脑根目录下有一些莫名的文件,是病毒还是系统组件?

  •  1
     
  •   Jxnujason 186 天前 3995 次点击
    这是一个创建于 186 天前的主题,其中的信息可能已经有所发展或是发生改变。

    rt ,公司电脑几乎所有根目录下都有这些奇怪的问题,本地磁盘,文档、图片都有这些,是病毒还是啥。


    公司电脑统一装了腾讯的 IOA ,是 IOA 的组件?

    26 条回复    2025-04-10 12:49:43 +08:00
    wyntalgeer
        1
    wyntalgeer  
       186 天前
    Shift+Delete
    Lightbright
        2
    Lightbright  
       186 天前   5
    可能是防勒索的诱饵
    Mithril
        3
    Mithril  
       186 天前
    应该是病毒。同一时间生成这么多不同类型的文件很不正常。

    这几个文件都可以内嵌宏,或者其他什么网络访问功能。你可以用记事本或者 16 进制编辑器打开看看里面有没有看起来像链接或者域名的东西。

    但切记不要双击,也不要用这几个文件类型对应的编辑器直接打开。
    Jxnujason
        4
    Jxnujason  
    OP
       186 天前
    @wyntalgeer #1 删了又自己回来了,而且时间戳每天都更新
    NewYear
        5
    NewYear  
       186 天前
    这个明显是诱饵。


    诱导勒索病毒去加密它,通过这个行为确定病毒行为和病毒。
    w568w
        6
    w568w  
       186 天前   1
    很明显是安全软件的防勒索功能
    itechify
        7
    itechify  
    PRO
       186 天前   1
    这样嘛,感觉我安全意识薄弱,喜欢点这种文件打开看看是啥玩意
    flynaj
        8
    flynaj  
       186 天前 via Android
    用记事本打看看看内容
    samnya
        9
    samnya  
       186 天前   4
    防止勒索病毒的。勒索病毒的行为就是跑硬盘文件一个个加密,这些文档文件名英文字母比较排前面的,只要勒索病毒开始一个个加密,杀毒软件就开始告警了。
    LitterGopher
        10
    LitterGopher  
       186 天前
    如果是我的话就直接点开了.
    abc0123xyz
        11
    abc0123xyz  
       186 天前
    拖到腾讯云文档里看一下
    gearfox
        12
    gearfox  
       186 天前
    防勒索功能
    guhuisec
        13
    guhuisec  
       186 天前
    说明你电脑已经中毒了
    wogogoing
        14
    wogogoing  
    PRO
       186 天前 via iPhone
    @samnya 还能这样。厉害了。
    xclimbing
        15
    xclimbing  
       186 天前
    这就是所谓的蜜罐。
    imba97
        16
    imba97  
       186 天前
    万一是老板监控呢
    Jxnujason
        17
    Jxnujason  
    OP
       186 天前
    @imba97 腾讯的 IOA 就是有带监控的功能。。。
    woniu7
        18
    woniu7  
       186 天前   1
    别打开,是肯德基疯狂星期四
    xia0
        19
    xia0  
       186 天前
    这个是网络安全防护软件产生的诱饵测试文件,遭到修改或者加密的话可能会记录下来然后阻止的样子,直接点开查看应该也没问题的,里面会提示说是诱饵文件,之前用过类似奇安信的软件
    gvdlmjwje
        20
    gvdlmjwje  
       186 天前
    我 EDR 有类似的东西,是杀软的诱饵文件 不用管
    liuguang
        21
    liuguang  
       186 天前
    感觉是杀毒软件的诱饵,捕获勒索软件用的.
    liuidetmks
        22
    liuidetmks  
       185 天前
    哇,涨见识了
    liuidetmks
        23
    liuidetmks  
       185 天前
    @samnya 那不是 每时每刻都在读这些文件?
    ptstone
        24
    ptstone  
       185 天前
    是不是安装了 SDP 这种 软件,深信服的
    hubayi
        25
    hubayi  
       185 天前
    破案了,安全软件的诱饵
    ShinichiYao
        26
    ShinichiYao  
       184 天前
    手动给这些文件加一下密是不是你就给杀毒软件干掉了?
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5152 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 25ms UTC 09:36 PVG 17:36 LAX 02:36 JFK 05:36
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86