公司电脑根目录下有一些莫名的文件,是病毒还是系统组件?

151 天前
 Jxnujason

rt ,公司电脑几乎所有根目录下都有这些奇怪的问题,本地磁盘,文档、图片都有这些,是病毒还是啥。


公司电脑统一装了腾讯的 IOA ,是 IOA 的组件?

3927 次点击
所在节点    信息安全
26 条回复
wyntalgeer
151 天前
Shift+Delete
Lightbright
151 天前
可能是防勒索的诱饵
Mithril
151 天前
应该是病毒。同一时间生成这么多不同类型的文件很不正常。

这几个文件都可以内嵌宏,或者其他什么网络访问功能。你可以用记事本或者 16 进制编辑器打开看看里面有没有看起来像链接或者域名的东西。

但切记不要双击,也不要用这几个文件类型对应的编辑器直接打开。
Jxnujason
151 天前
@wyntalgeer #1 删了又自己回来了,而且时间戳每天都更新
NewYear
151 天前
这个明显是诱饵。


诱导勒索病毒去加密它,通过这个行为确定病毒行为和病毒。
w568w
151 天前
很明显是安全软件的防勒索功能
oneisall8955
151 天前
这样嘛,感觉我安全意识薄弱,喜欢点这种文件打开看看是啥玩意
flynaj
151 天前
用记事本打看看看内容
samnya
151 天前
防止勒索病毒的。勒索病毒的行为就是跑硬盘文件一个个加密,这些文档文件名英文字母比较排前面的,只要勒索病毒开始一个个加密,杀毒软件就开始告警了。
LitterGopher
151 天前
如果是我的话就直接点开了.
abc0123xyz
150 天前
拖到腾讯云文档里看一下
gearfox
150 天前
防勒索功能
guhuisec
150 天前
说明你电脑已经中毒了
wogogoing
150 天前
@samnya 还能这样。厉害了。
xclimbing
150 天前
这就是所谓的蜜罐。
imba97
150 天前
万一是老板监控呢
Jxnujason
150 天前
@imba97 腾讯的 IOA 就是有带监控的功能。。。
woniu7
150 天前
别打开,是肯德基疯狂星期四
xia0
150 天前
这个是网络安全防护软件产生的诱饵测试文件,遭到修改或者加密的话可能会记录下来然后阻止的样子,直接点开查看应该也没问题的,里面会提示说是诱饵文件,之前用过类似奇安信的软件
gvdlmjwje
150 天前
我 EDR 有类似的东西,是杀软的诱饵文件 不用管

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1123798

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX