V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Jxnujason
V2EX  ›  信息安全

公司电脑根目录下有一些莫名的文件,是病毒还是系统组件?

  •  1
     
  •   Jxnujason · 17 天前 · 3131 次点击

    rt ,公司电脑几乎所有根目录下都有这些奇怪的问题,本地磁盘,文档、图片都有这些,是病毒还是啥。


    公司电脑统一装了腾讯的 IOA ,是 IOA 的组件?

    26 条回复    2025-04-10 12:49:43 +08:00
    wyntalgeer
        1
    wyntalgeer  
       17 天前
    Shift+Delete
    Lightbright
        2
    Lightbright  
       17 天前   ❤️ 5
    可能是防勒索的诱饵
    Mithril
        3
    Mithril  
       17 天前
    应该是病毒。同一时间生成这么多不同类型的文件很不正常。

    这几个文件都可以内嵌宏,或者其他什么网络访问功能。你可以用记事本或者 16 进制编辑器打开看看里面有没有看起来像链接或者域名的东西。

    但切记不要双击,也不要用这几个文件类型对应的编辑器直接打开。
    Jxnujason
        4
    Jxnujason  
    OP
       17 天前
    @wyntalgeer #1 删了又自己回来了,而且时间戳每天都更新
    NewYear
        5
    NewYear  
       17 天前
    这个明显是诱饵。


    诱导勒索病毒去加密它,通过这个行为确定病毒行为和病毒。
    w568w
        6
    w568w  
       17 天前   ❤️ 1
    很明显是安全软件的防勒索功能
    oneisall8955
        7
    oneisall8955  
       17 天前   ❤️ 1
    这样嘛,感觉我安全意识薄弱,喜欢点这种文件打开看看是啥玩意
    flynaj
        8
    flynaj  
       17 天前 via Android
    用记事本打看看看内容
    samnya
        9
    samnya  
       17 天前   ❤️ 4
    防止勒索病毒的。勒索病毒的行为就是跑硬盘文件一个个加密,这些文档文件名英文字母比较排前面的,只要勒索病毒开始一个个加密,杀毒软件就开始告警了。
    LitterGopher
        10
    LitterGopher  
       17 天前
    如果是我的话就直接点开了.
    abc0123xyz
        11
    abc0123xyz  
       17 天前
    拖到腾讯云文档里看一下
    gearfox
        12
    gearfox  
       17 天前
    防勒索功能
    guhuisec
        13
    guhuisec  
       17 天前
    说明你电脑已经中毒了
    wogogoing
        14
    wogogoing  
       17 天前 via iPhone
    @samnya 还能这样。厉害了。
    xclimbing
        15
    xclimbing  
       17 天前
    这就是所谓的蜜罐。
    imba97
        16
    imba97  
       17 天前
    万一是老板监控呢
    Jxnujason
        17
    Jxnujason  
    OP
       17 天前
    @imba97 腾讯的 IOA 就是有带监控的功能。。。
    woniu7
        18
    woniu7  
       17 天前   ❤️ 1
    别打开,是肯德基疯狂星期四
    xia0
        19
    xia0  
       17 天前
    这个是网络安全防护软件产生的诱饵测试文件,遭到修改或者加密的话可能会记录下来然后阻止的样子,直接点开查看应该也没问题的,里面会提示说是诱饵文件,之前用过类似奇安信的软件
    gvdlmjwje
        20
    gvdlmjwje  
       17 天前
    我 EDR 有类似的东西,是杀软的诱饵文件 不用管
    liuguang
        21
    liuguang  
       16 天前
    感觉是杀毒软件的诱饵,捕获勒索软件用的.
    liuidetmks
        22
    liuidetmks  
       16 天前
    哇,涨见识了
    liuidetmks
        23
    liuidetmks  
       16 天前
    @samnya 那不是 每时每刻都在读这些文件?
    ptstone
        24
    ptstone  
       16 天前
    是不是安装了 SDP 这种 软件,深信服的
    hubayi
        25
    hubayi  
       16 天前
    破案了,安全软件的诱饵
    ShinichiYao
        26
    ShinichiYao  
       14 天前
    手动给这些文件加一下密是不是你就给杀毒软件干掉了?
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3992 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 04:08 · PVG 12:08 · LAX 21:08 · JFK 00:08
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.