突然创建可疑文件


-1

PC上出现以下文件夹:2cdocuments23、2cvalues168,xfiles107,xsettingsettings34。

全部在20分钟内。在每个文件中,大约有10个文件,名称分别为“ TF0Dmp.xlsx”,“ patchen-advance-sorry-wished.txt”,“ pages.chinese.population.black”。毫无疑问,它们不是由我或我的任何程序创建的。病毒扫描未发现任何内容。我确定计算机上正在进行一些可疑的活动,您的建议是什么?

等待您的建议。谢谢!


擦除并重新安装您使用的任何操作系统。如果您想在PC上发生可疑事件时(尤其是在您甚至找不到它的来源时)安全地使用它,那确实是您唯一的选择。
n8te

我目前无法重新安装操作系统,还有其他选择吗?无论如何,我计算机上的任何更改都需要得到用户方的确认吗?
Yair

您没有提到正在使用哪个操作系统,但是如果是Windows,则可以将用户帐户控制设置更改为最严格的级别,该级别要求在确认对Windows进行任何更改之前进行确认。最严格的设置称为“始终通知”。
n8te

这并不是针对所有恶意活动的防护措施,但如果没有其他措施,则可以稍微减轻您的风险。
n8te

Answers:


0

看来我无法发表评论,这似乎是您下载了恶意可执行文件或安装了这些文档的安装程序,或者安装了Random Access Trojan。虽然存在某些工具或程序旨在帮助您检测到这些,但我还是选择了更实际的方法。

首先,寻找正在运行的任何奇怪进程或服务,以及可能正在大量使用的资源。我要记住的一件事是,需要熟练的眼睛来检测可能与Windows相关的事物。如果您没有太多的经验或直觉,我将向其他资源咨询。我不会只是将它们输入Google,因为有时它们被称为病毒,但您需要它们。

熟悉注册表,但是请注意,任何更改都可能导致您使用计算机带来麻烦。

亲身经历,我以为“ cimv2”是根目录的第二版,我删除了所有内容,并且由于没有采取适当的预防措施而搞砸了。如果您还没有备份系统备份点,我将对其进行备份和创建。

如果您需要进一步的解释,请问问题根源是否解决。


感谢您的回答。您可以推荐使用特定软件吗?
Yair

我忘记了我认为它的缩写为TDSSKiller的名称,如果我没有记错的话,MalwareBytes也提供了rootkit检测软件。我必须说,我个人不会走这条路线。它有可能导致进一步的复杂化,并且将使您无法理解SysInternals,这可能是很有价值的。
安倍·舒杜格
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.